Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1390 al 1409 
AsuntoAutor
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 234 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 235 VSAntivi
VSantivirus No 236 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1424     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2372 Año 11, miércoles 14 de febrero de 2007
Fecha:Miercoles, 14 de Febrero, 2007  08:32:09 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2372 Año 11, miércoles 14 de febrero de 2007
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - MS07-016 Actualización acumulativa para IE (928090)
2 - MS07-015 Ejecución de código en MS Office (932554)
3 - MS07-014 Ejecución de código en MS Word (929434)
4 - MS07-010 Ejecución de código en OneCare (932135)
5 - MS07-009 Ejecución de código vía MDAC (927779)
6 - MS07-008 Ejecución de código vía Ayuda HTML (928843)
_____________________________________________________________

1 - MS07-016 Actualización acumulativa para IE (928090)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-016.htm

MS07-016 Actualización acumulativa para IE (928090)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Windows 2000 Server
- Windows 2000 Professional
- Windows 2000 Datacenter Server
- Windows 2000 Advanced Server
- Windows XP Home Edition
- Windows XP Professional
- Windows XP Professional 64-Bit Edition
- Windows Server 2003 (Small Business Server)
- Windows Server 2003 (Datacenter Edition)
- Windows Server 2003 (Enterprise Edition)
- Windows Server 2003 (Standard Edition)
- Windows Server 2003 (Web Edition)
- Windows Server 2003 Datacenter Edition (Itanium)
- Windows Server 2003 Enterprise Edition (Itanium)
- Windows Server 2003 Datacenter x64
- Windows Server 2003 Enterprise x64
- Windows Server 2003 Standard x64
- Internet Explorer 5.01
- Internet Explorer 6.0
- Internet Explorer 6.0 para Windows XP SP2
- Internet Explorer 6 para Windows XP Professional x64
- Internet Explorer 6.0 para Windows Server 2003
- Internet Explorer 6 para Windows Server 2003 (Itanium)
- Internet Explorer 6 para Windows Server 2003 x64
- Internet Explorer 7.0 para Windows XP SP2
- Internet Explorer 7.0 para Windows XP Professional x64
- Internet Explorer 7.0 para Windows 2003 SP1
- Internet Explorer 7 para Windows 2003 SP1 (Itanium)
- Internet Explorer 7 para Windows 2003 x64
- Windows 2000 SP4
- Windows XP SP2
- Windows XP 64-Bit Gold
- Windows Server 2003 Gold
- Windows Server 2003 SP1
- Windows Server 2003 (Itanium) Gold
- Windows Server 2003 (Itanium) SP1
- Windows Server 2003 x64 Gold
- Internet Explorer 5.01 SP4
- Internet Explorer 6.0 SP1
- Internet Explorer 6.0 Gold
- Internet Explorer 6.0 para Windows XP Professional x64
- Internet Explorer 6.0 para Windows Server 2003 Gold
- Internet Explorer 6.0 para Windows Server 2003 SP1
- Internet Explorer 6.0 para Windows 2003 (Itanium) Gold
- Internet Explorer 6.0 para Windows 2003 (Itanium) SP1
- Internet Explorer 6.0 para Windows 2003 x64 Gold
- Internet Explorer 7.0 para Windows XP SP2 Gold
- Internet Explorer 7.0 para Windows 2003 SP1 Gold
- Internet Explorer 7 para Windows 2003 SP1 (Itanium) Gold
- Internet Explorer 7 para Windows 2003 x64 Gold

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

Esta actualización corrige dos vulnerabilidades relacionadas
con el manejo de los objetos COM, y una con la interpretación
que Internet Explorer realiza de ciertas respuestas recibidas
de servidores FTP.

Todas ellas pueden ser explotadas por usuarios maliciosos
para ejecutar código de forma remota en el equipo vulnerable,
si el usuario visita un determinado sitio Web, o en algunos
casos si abre un correo electrónico con formato HTML.

Un atacante que explote exitosamente esta vulnerabilidad,
puede llegar a tomar el control completo del sistema
afectado, incluyendo la instalación de programas; visualizar,
cambiar o borrar información; o crear nuevas cuentas con
todos los privilegios, siempre que el usuario actual tenga
permisos administrativos.

Las vulnerabilidades están relacionadas con las siguientes
referencias CVE:

CVE-2006-4697
COM Object Instantiation Memory Corruption
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4697

CVE-2007-0219
COM Object Instantiation Memory Corruption Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0219

CVE-2007-0217
FTP Server Response Parsing Memory Corruption Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0217

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Reemplazos

Este parche reemplaza el siguiente:

MS06-072 Actualización acumulativa para IE (925454)
http://www.vsantivirus.com/vulms06-072.htm

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-016.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-016
www.microsoft.com/technet/security/bulletin/ms07-016.mspx

Microsoft Knowledge Base Article - 928090
http://support.microsoft.com/?kbid=928090


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - MS07-015 Ejecución de código en MS Office (932554)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-015.htm

MS07-015 Ejecución de código en MS Office (932554)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Office 2003
- Access 2000
- Excel 2000
- FrontPage 2000
- Outlook 2000
- PowerPoint 2000
- Publisher 2000
- Word 2000
- Office XP
- Access 2002
- Excel 2002
- FrontPage 2002
- Outlook 2002
- PowerPoint 2002
- Publisher 2002
- Word 2002
- Visio 2002
- Access 2003
- Excel 2003
- FrontPage 2003
- InfoPath 2003
- OneNote 2003
- Outlook 2003
- PowerPoint 2003
- Project 2003
- Publisher 2003
- Visio 2003
- Word 2003
- Word Viewer 2003
- Project 2000
- Project 2002
- Office 2004 para Macintosh
- Excel Viewer 2003
- Office 2000 SP3
- Access 2000 SP3
- Excel 2000 SP3
- FrontPage 2000 SP3
- Outlook 2000 SP3
- PowerPoint 2000 SP3
- Publisher 2000 SP3
- Word 2000 SP3
- Office XP SP3
- Access 2002 SP3
- Excel 2002 SP3
- FrontPage 2002 SP3
- Outlook 2002 SP3
- PowerPoint 2002 SP3
- Publisher 2002 SP3
- Word 2002 SP3
- Visio 2002 SP3
- Office 2003 SP2
- Access 2003 SP2
- Excel 2003 SP2
- FrontPage 2003 SP2
- InfoPath 2003 SP2
- OneNote 2003 SP2
- Outlook 2003 SP2
- PowerPoint 2003 SP2
- Project 2003 SP2
- Publisher 2003 SP2
- Visio 2003 SP2
- Word 2003 SP2
- Word Viewer 2003 SP2
- Project 2000 SR1
- Project 2002 SP1
- Visio 2002 SP2
- Office 2004 para Macintosh Gold
- Excel Viewer 2003 SP2

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

Esta actualización corrige dos vulnerabilidades, una en
PowerPoint y la otra en Excel. Ambas pueden permitir a un
atacante ejecutar código de forma remota, si el usuario abre
un archivo modificado maliciosamente descargado de Internet,
o recibido en un correo electrónico.

Un atacante que explote exitosamente esta vulnerabilidad,
puede llegar a tomar el control completo del sistema
afectado, incluyendo la instalación de programas; visualizar,
cambiar o borrar información; o crear nuevas cuentas con
todos los privilegios, siempre que el usuario actual tenga
permisos administrativos.

Las vulnerabilidades están relacionadas con las siguientes
referencias CVE:

CVE-2006-3877
PowerPoint Malformed Record Memory Corruption Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3877

CVE-2007-0671
Excel Malformed Record Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0671

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Relacionados:

Reportado nuevo ataque Zero-day a Microsoft Office
http://www.vsantivirus.com/vul-office-cve-2007-0671.htm

* Reemplazos

Este parche reemplaza el siguiente:

MS06-062 Ejecución de código en MS Office (922581)
http://www.vsantivirus.com/vulms06-062.htm

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-015.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-015
www.microsoft.com/technet/security/bulletin/ms07-015.mspx

Microsoft Knowledge Base Article - 932554
http://support.microsoft.com/?kbid=932554


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - MS07-014 Ejecución de código en MS Word (929434)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-014.htm

MS07-014 Ejecución de código en MS Word (929434)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Office 2000
- Word 2000
- Office XP
- Word 2002
- Outlook 2003
- Word 2003
- Word Viewer 2003
- Works 2004
- Works 2005
- Works 2006
- Office 2004 para Macintosh
- Office 2000 SP3
- Word 2000 SP3
- Office XP SP3
- Word 2002 SP3
- Office 2003 SP2
- Word 2003 SP2
- Word Viewer 2003 SP2
- Works 2004 Gold
- Works 2005 Gold
- Works 2006 Gold
- Office 2004 para Macintosh Gold

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

Esta actualización corrige cuatro vulnerabilidades en
Microsoft Word. Todas ellas pueden permitir a un atacante
ejecutar código de forma remota, si el usuario abre un
archivo modificado maliciosamente descargado de Internet, o
recibido en un correo electrónico.

Un atacante que explote exitosamente esta vulnerabilidad,
puede llegar a tomar el control completo del sistema
afectado, incluyendo la instalación de programas; visualizar,
cambiar o borrar información; o crear nuevas cuentas con
todos los privilegios, siempre que el usuario actual tenga
permisos administrativos.

Las vulnerabilidades están relacionadas con las siguientes
referencias CVE:

CVE-2006-5994
Word Malformed String Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5994

CVE-2006-6456
Word Malformed Data Structures Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6456

CVE-2006-6561
Word Count Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6561

CVE-2007-0208
Word Macro Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0208

CVE-2007-0209
Word Malformed Drawing Object Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0209

CVE-2007-0515
Word Malformed Function Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0515

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Reemplazos

Este parche reemplaza el siguiente:

MS06-060 Ejecución de código en MS Word (924554)
http://www.vsantivirus.com/vulms06-060.htm

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-014.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-014
www.microsoft.com/technet/security/bulletin/ms07-014.mspx

Microsoft Knowledge Base Article - 929434
http://support.microsoft.com/?kbid=929434


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - MS07-010 Ejecución de código en OneCare (932135)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-010.htm

MS07-010 Ejecución de código en OneCare (932135)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Microsoft Live OneCare
- Microsoft Antigen para Exchange Server 9.x
- Microsoft Antigen para SMTP Server 9.x
- Windows Defender
- Windows Defender x64
- Microsoft Forefront Security para Exchange Server 10
- Microsoft Forefront Security para Sharepoint Server 10
- Microsoft Live OneCare Gold
- Microsoft Antigen para Exchange Server 9.x Gold
- Microsoft Antigen para SMTP Server 9.x Gold
- Windows Defender Gold
- Windows Defender x64 Gold
- Microsoft Forefront Security para Exchange Server 10 Gold
- Microsoft Forefront Security para Sharepoint Server 10 Gold

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

Esta actualización corrige una vulnerabilidad en el Motor de
Protección de Malware de Microsoft (Live OneCare, etc.), la
cuál puede permitir la ejecución de código, si el usuario
abre un documento en formato PDF (Portable Document Format),
descargado de Internet o recibido como adjunto en un correo
electrónico.

La vulnerabilidad se produce por un error en el proceso de
este formato de archivos por parte del software afectado.

Un atacante que explote exitosamente esta vulnerabilidad,
puede llegar a tomar el control completo del sistema
afectado, incluyendo la instalación de programas; visualizar,
cambiar o borrar información; o crear nuevas cuentas con
todos los privilegios, siempre que el usuario actual tenga
permisos administrativos.

La vulnerabilidad está relacionada con la siguiente
referencias CVE:

CVE-2006-5270
Microsoft Malware Protection Engine Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5270

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-010.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-010
www.microsoft.com/technet/security/bulletin/ms07-010.mspx

Microsoft Knowledge Base Article - 932135
http://support.microsoft.com/?kbid=932135


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

5 - MS07-009 Ejecución de código vía MDAC (927779)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-009.htm

MS07-009 Ejecución de código vía MDAC (927779)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Windows 2000 Advanced Server
- Windows 2000 Datacenter Server
- Windows 2000 Professional
- Windows 2000 Server
- Windows XP Home Edition
- Windows XP Professional
- Windows Server 2003 (Small Business Server)
- Windows Server 2003 (Datacenter Edition)
- Windows Server 2003 (Enterprise Edition)
- Windows Server 2003 (Standard Edition)
- Windows Server 2003 (Web Edition)
- Windows Server 2003 Datacenter Edition (Itanium)
- Windows Server 2003 Enterprise Edition (Itanium)
- MDAC 2.5
- MDAC 2.8
- MDAC 2.7
- Windows 2000 SP4
- Windows XP SP2
- Windows Server 2003 Gold
- Windows Server 2003 (Itanium) Gold
- MDAC 2.5 SP3
- MDAC 2.8 SP1
- MDAC 2.8 Gold
- MDAC 2.7 SP1

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

El control ActiveX "ADODB.Connection", posee una
vulnerabilidad que permite a un atacante remoto tomar el
control total del equipo afectado.

"ADODB.Connection" es parte de ADO (ActiveX Data Objects), y
es distribuido en MDAC (Microsoft Data Access Components).

El atacante puede explotar esta vulnerabilidad por medio de
un correo electrónico modificado maliciosamente, si convence
al usuario a hacer clic en un enlace especificado en el
cuerpo del mensaje. También puede ser explotado desde una
página web maliciosa, si la misma es visitada por la víctima.

Un atacante que explote exitosamente esta vulnerabilidad,
puede llegar a tomar el control completo del sistema
afectado, incluyendo la instalación de programas; visualizar,
cambiar o borrar información; o crear nuevas cuentas con
todos los privilegios, siempre que el usuario actual tenga
permisos administrativos.

La vulnerabilidad está relacionada con la siguiente
referencias CVE:

CVE-2006-5559
Microsoft Windows MDAC ActiveX Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5559

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Reemplazos

Este parche reemplaza el siguiente:

MS06-014 Ejecución de código vía MDAC (911562)
http://www.vsantivirus.com/vulms06-014.htm

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-009.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-009
www.microsoft.com/technet/security/bulletin/ms07-009.mspx

Microsoft Knowledge Base Article - 927779
http://support.microsoft.com/?kbid=927779


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

6 - MS07-008 Ejecución de código vía Ayuda HTML (928843)
_____________________________________________________________

http://www.vsantivirus.com/vulms07-008.htm

MS07-008 Ejecución de código vía Ayuda HTML (928843)

* Nivel de gravedad: Crítica
* Impacto: Ejecución remota de código
* Fecha de publicación: 13 de febrero de 2007

* Software afectado por este parche:

- Windows 2000 Advanced Server
- Windows 2000 Datacenter Server
- Windows 2000 Professional
- Windows 2000 Server
- Windows XP Home Edition
- Windows XP Professional
- Windows XP Professional 64-Bit Edition
- Windows Server 2003 (Small Business Server)
- Windows Server 2003 (Datacenter Edition)
- Windows Server 2003 (Enterprise Edition)
- Windows Server 2003 (Standard Edition)
- Windows Server 2003 (Web Edition)
- Windows Server 2003 Datacenter Edition (Itanium)
- Windows Server 2003 Enterprise Edition (Itanium)
- Windows Server 2003 Datacenter x64
- Windows Server 2003 Enterprise x64
- Windows Server 2003 Standard x64
- Windows 2000 SP4
- Windows XP SP2
- Windows XP 64-Bit Gold
- Windows Server 2003 Gold
- Windows Server 2003 SP1
- Windows Server 2003 (Itanium) Gold
- Windows Server 2003 (Itanium) SP1
- Windows Server 2003 x64 Gold

El software en esta lista se ha probado para determinar si es
afectado. Otras versiones anteriores no mencionadas, podrían
o no ser vulnerables, pero ya no incluyen soporte de
actualizaciones de parte de Microsoft.

* Descripción

Esta actualización de seguridad corrige una vulnerabilidad en
el objeto "HTML Help ActiveX control" de la ayuda HTML, la
cuál puede permitir a un usuario ejecutar código de forma
remota.

Un atacante puede explotar esta vulnerabilidad construyendo
un sitio web malicioso que pueda hacer que al ser visitado
por un usuario desprevenido, se ejecute código potencialmente
peligroso en su equipo, sin ninguna clase de advertencia.

Si el usuario actual tiene privilegios administrativos, un
atacante podrá tomar el control total del sistema afectado,
incluyendo la instalación de programas; visualizar, cambiar o
borrar información; o crear nuevas cuentas con todos los
privilegios. Si el usuario actual no posee esos privilegios,
el atacante también verá restringidas sus acciones.

La vulnerabilidad está relacionada con la siguiente
referencias CVE:

CVE-2007-0214
HTML Help ActiveX Control Vulnerability
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0214

CVE (Common Vulnerabilities and Exposures), es la lista de
nombres estandarizados para vulnerabilidades y otras
exposiciones de seguridad que han tomado estado público, la
cuál es operada por cve.mitre.org, corporación patrocinada
por el gobierno norteamericano.

* Reemplazos

Este parche reemplaza el siguiente:

MS06-046 Vulnerabilidad en Ayuda HTML (922616)
http://www.vsantivirus.com/vulms06-046.htm

* Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms07-008.mspx

El parche también está disponible a través de las
actualizaciones automáticas de Windows Update.

* Nota:

Antes de instalar esta actualización, verifique que el
software que se menciona tenga instalado los Service Pack a
los que se hace referencia. En caso contrario la aplicación
puede fallar o ejecutarse de manera incorrecta.

* Más información:

Microsoft Security Bulletin MS07-008
www.microsoft.com/technet/security/bulletin/ms07-008.mspx

Microsoft Knowledge Base Article - 928843
http://support.microsoft.com/?kbid=928843


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2372 Año 11, miércoles 14 de febrero de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35