Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 1586 al 1605 
AsuntoAutor
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 253 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 254 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
VSantivirus No 255 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 1591     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No 2539 Año 11, viernes 7 de setiembre de 2007
Fecha:Jueves, 6 de Septiembre, 2007  22:50:45 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No 2539 Año 11, viernes 7 de setiembre de 2007
_____________________________________________________________

1 - Ejecución de código en Apple iTunes anteriores a 7.4
2 - Boletines de Microsoft, en setiembre solo uno crítico
3 - PSW.Ceda. Roba información y descarga malwares
4 - Spy.Webmoner.NAM. Roba información de WebMoney
_____________________________________________________________

1 - Ejecución de código en Apple iTunes anteriores a 7.4
_____________________________________________________________

http://www.vsantivirus.com/vul-itunes-cve-2007-3752.htm

Ejecución de código en Apple iTunes anteriores a 7.4

Por Angela Ruiz
angela@videosoft.net.uy

Una vulnerabilidad ha sido reportada en Apple iTunes, la cuál
puede ser explotada por personas maliciosas para comprometer
el sistema del usuario.

iTunes es la aplicación creada por Apple para reproducir,
organizar y comprar música en Internet. Puede instalarse de
forma independiente o junto a QuickTime.

Permite organizar listas de reproducción de forma
inteligente, editar la información, grabar CD, convertir
archivos a diferentes formatos y comprar música por Internet.

La vulnerabilidad es causada por un error de límites no
especificado cuando se procesa el arte de la carátula de un
álbum.

La explotación exitosa mediante un archivo de música
malicioso, puede provocar un desbordamiento de búfer en la
aplicación, con la posibilidad de ejecución remota de código.

La vulnerabilidad afecta a todas las versiones anteriores a
la 7.4.

Se sugiere a los usuarios de iTunes, actualizarse a la
versión 7.4 o superior, desde el siguiente enlace:

http://www.apple.com/itunes/latino/


* Más información:

About the security content of iTunes 7.4
http://docs.info.apple.com/article.html?artnum=306404

Apple iTunes Music File Buffer Overflow Vulnerability
http://secunia.com/advisories/26725/

CVE-2007-3752 (Common Vulnerabilities and Exposures project)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3752
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3752


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Boletines de Microsoft, en setiembre solo uno crítico
_____________________________________________________________

http://www.vsantivirus.com/adelanto-parches.htm

Boletines de Microsoft, en setiembre solo uno crítico

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft ha hecho el aviso previo de los parches programados
para ser publicados el próximo martes 11 de setiembre.

Las actualizaciones de seguridad este mes, constarán de cinco
boletines y solo uno de ellos ha sido clasificado como
"Crítico". Todos los demás están catalogados como
"Importantes".

Tres de las actualizaciones corrigen vulnerabilidades que
explotadas exitosamente, pueden permitir la ejecución remota
de código, mientras que dos de ellas solucionan diversos
problemas que permiten la elevación de privilegios.

El boletín catalogado como crítico es el MS07-051 (NOTA VSA:
esta denominación es tentativa, de acuerdo al orden
correlativo de los boletines publicados hasta la fecha).
Afecta a Microsoft Windows 2000 SP4, y soluciona un problema
que permite la ejecución remota de código.

El boletín previsto como MS07-052, corrige vulnerabilidades
en Visual Studio .NET 2002 SP1 (KB937057), Visual Studio .NET
2003 (KB937058), Visual Studio .NET 2003 SP1 (KB937059),
Visual Studio 2005 (KB937060) y Visual Studio 2005 SP1
(KB937061).

Visual Studio es una herramienta de desarrollo multilenguaje
que permite construir e integrar rápidamente aplicaciones y
servicios Web XML.

La actualización MS07-053, soluciona problemas que permiten
la elevación de privilegios en Windows Services for UNIX 3.0
y 3.5, bajo Microsoft Windows 2000 SP4, Windows XP SP2,
Windows Server 2003 SP1/SP2 y Windows Vista.

Microsoft Windows Services for UNIX (SFU), permite a equipos
Windows y UNIX compartir aplicaciones, datos, credenciales de
seguridad y scripts.

MS07-054 afecta a MSN Messenger 6.2, MSN Messenger 7.0, MSN
Messenger 7.5 y Windows Live Messenger 8.0. Corrige
vulnerabilidades que permiten la ejecución remota de código.

MS07-055 se aplica a Microsoft Windows SharePoint Services
3.0 (KB934525) y Microsoft Office SharePoint Server 2007
(KB937832), un conjunto integrado de aplicaciones de servidor
que permiten la administración de contenido y aplicaciones de
intranet, extranet e Internet en las compañías.

La actualización corrige una vulnerabilidad que permite la
elevación de privilegios, y se aplica a Windows Server 2003.

Algunas de estas actualizaciones requerirán el reinicio del
equipo.

Como es costumbre, no se ofrecen en este adelanto de
información los detalles de todas las vulnerabilidades
cubiertas, para evitar que personas maliciosas saquen
provecho de las mismas antes de que éstas hayan sido
solucionadas.

Microsoft también planea publicar ese día una actualización
no relacionada con la seguridad y catalogada de alta
prioridad, a través de Microsoft Update (MU) y Windows Server
Update Services (WSUS).

Este mes, no se publicarían actualizaciones no relacionadas
con la seguridad, a través de Windows Update (WU) y Software
Update Services (SUS).

Vía Windows Update, Microsoft Update, Windows Server Update
Services y el centro de descargas, estará disponible la
versión actualizada del "Microsoft Windows Malicious Software
Removal Tool", software que examina el PC en busca de virus,
gusanos, troyanos y otra clase de malwares conocidos, pero
que no mostrará al usuario mensaje alguno, a no ser que se
detecte algún código sospechoso.


* Relacionados:

Microsoft Security Bulletin Advance Notification for
September 2007
www.microsoft.com/technet/security/bulletin/ms07-sep.mspx


* Sobre los niveles de severidad:

Los siguientes parámetros son los utilizados por Microsoft
para catalogar sus boletines, de acuerdo a la importancia o
urgencia de las actualizaciones:

* Crítico. Una vulnerabilidad cuya explotación puede permitir
la propagación de un gusano de Internet sin la intervención
del usuario.

* Importante. Una vulnerabilidad cuya explotación podría
comprometer la confidencialidad, la integridad o la
disponibilidad de datos y archivos del usuario, o de los
recursos del sistema.

* Moderado. La explotación de una vulnerabilidad está
significativamente mitigada por factores como la
configuración por defecto, la intervención del usuario o la
dificultad para realizarla.

* Baja. Una vulnerabilidad cuya explotación es muy difícil, o
cuyo impacto es mínimo.


* Más información:

Microsoft Security Bulletin Advance Notification
www.microsoft.com/technet/security/bulletin/advance.mspx


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - PSW.Ceda. Roba información y descarga malwares
_____________________________________________________________

http://www.vsantivirus.com/psw-ceda.htm

Nombre: PSW.Ceda
Nombre NOD32: Win32/PSW.Ceda
Tipo: Caballo de Troya
Alias: PSW.Ceda, BackDoor.Generic6.LKG, HEUR/Crypted,
Heuristic.Crypted, Mal/Basine-C, Trojan.SystemPoser,
Trojan.Win32.Pakes, Trojan-Downloader.Win32.Zlob,
W32/Pakes!tr, Win32/PSW.Ceda, Win32/PSW.Ceda.C,
Win32/PSW.Ceda.NAB
Fecha: 20/mar/07
Actualizado: 6/set/07
Plataforma: Windows 32-bit
Tamaño: varios

Troyano del tipo PSW (abreviatura de password o contraseña),
capaz de obtener información del usuario y del equipo
infectado. Ello incluye contraseñas, nombres de usuario, y
cualquier información confidencial que la víctima haya
ingresado en cualquier página o documento a través del
teclado.

También se conecta a Internet para descargar, instalar y
ejecutar software sin notificar al usuario.

Cuando se ejecuta, puede crear una copia de si mismo en la
carpeta del sistema de Windows, con un nombre al azar.
Algunos ejemplos:

  c:\windows\system32\1025p.exe
  c:\windows\system32\1028d.exe
  c:\windows\system32\1033x.exe
  c:\windows\system32\1041t.exe
  c:\windows\system32\1054n.exe
  c:\windows\system32\12520437r.exe
  c:\windows\system32\1364478885.exe
  c:\windows\system32\25281d11h.exe
  c:\windows\system32\3076r.exe
  c:\windows\system32\6to4svcl.exe
  c:\windows\system32\a234j.exe
  c:\windows\system32\acleditx.exe
  c:\windows\system32\acluif.exe
  c:\windows\system32\activedsf.exe
  c:\windows\system32\adptifn.exe
  c:\windows\system32\cqdd.exe
  c:\windows\system32\temp44e.exe

NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en
Windows XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Spy.Webmoner.NAM. Roba información de WebMoney
_____________________________________________________________

http://www.vsantivirus.com/spy-webmoner-nam.htm

Nombre: Spy.Webmoner.NAM
Nombre NOD32: Win32/Spy.Webmoner.NAM
Tipo: Caballo de Troya
Alias: Spy.Webmoner.NAM, Win32/Spy.Webmoner.NAM
Fecha: 6/set/07
Plataforma: Windows 32-bit
Tamaño: variable

WebMoney es un sistema global de pago disponible para
usuarios de cualquier parte del mundo, y es utilizado tanto
para uso particular como para negocios, ya que permite enviar
y recibir pagos de dinero en forma inmediata.

Este es un caballo de Troya que intenta el robo de la
información almacenada en las máquinas de los usuarios del
servicio WebMoney.

Suele estar disfrazado como alguna clase de aplicación.

Cuando se ejecuta, el troyano crea un par de archivos en el
sistema, y una clave en el registro para autoejecutarse en
cada reinicio.

El troyano queda en memoria monitoreando las acciones del
usuario. Cuando éste accede a cualquier ventana con nombre
"WebMoney", captura toda la información ingresada, y la
almacena en un archivo que en forma periódica, es enviado por
correo electrónico al autor del troyano.


* Reparación manual

NOTA: Esta descripción se aplica a una variante específica de
un determinado malware. Pueden existir numerosas versiones,
detectadas por ESET NOD32 con el mismo nombre, que no
necesariamente realizarán los mismos cambios en el sistema
que aquí se describen.


* Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32,
seleccione el Control Center, Módulos de actualización, NOD32
Update y haga clic en el botón "Actualizar ahora". Compruebe
que la versión de firmas de virus sea la misma que aparece en
http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el
siguiente enlace:

  Cómo borrar archivos temporales
  http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar
automáticamente" en su antivirus. En el caso de ESET NOD32,
seleccione Control Center, NOD32 Scanner, haga clic en el
botón "NOD32 Scanner", seleccione la casilla "Local", y haga
clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar"
cuando aparezca, o en el botón "Eliminar" cuando el botón
"Desinfectar" no esté activo. En cualquier otro caso, el
antivirus le dará el mensaje "sin acciones" y la limpieza se
efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o
eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar
automáticamente".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Haga clic en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Datos", busque y borre toda entrada que haga
referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".

4. Cierre el editor del registro.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de
"temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse
CTRL+E (o seleccione desde el menú "Edición", la opción
"Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo,
incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la
"Papelera de reciclaje" en el escritorio, y seleccione
"Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo,
reinicie Windows en modo a prueba de fallos, como se indica
en el siguiente artículo, y repita todos los pasos
anteriores:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm


* Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet haga clic en "Eliminar
archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


* Información adicional

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-mostrar-extensiones.htm

Cómo borrar archivos temporales
http://www.vsantivirus.com/faq-borrar-temporales.htm

Cómo restaurar página de inicio y búsqueda en IE
http://www.vsantivirus.com/faq-inicio-busqueda.htm

Utilización de la Consola de Recuperación en Windows XP
http://www.vsantivirus.com/consola-recuperacion-xp.htm

Deshabilitar restauración del sistema en Windows Vista
http://www.vsantivirus.com/faq-winvista.htm

Deshabilitar restauración del sistema en Windows XP
http://www.vsantivirus.com/faq-winxp.htm

Deshabilitar restauración del sistema en Windows Me
http://www.vsantivirus.com/faq-winme.htm

_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.

2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

          En memoria de mi amado padre (1914-2005)
_____________________________________________________________

VSantivirus No 2539 Año 11, viernes 7 de setiembre de 2007 

Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35