Home

viernes, 2 de abril de 2010

Microsoft prepara un parche de seguridad (981374) para solucionar una vulnerabilidad "Zero Day" en su navegador web.

Microsoft prepara un parche de seguridad para solucionar una vulnerabilidad "Zero Day" en su navegador web.
30/03/2010 - Microsoft público una actualización de emergencia para Internet Explorer para solucionar una nueva vulnerabilidad.
Esta vulnerabilidad ha sido utilizada en ataques a Internet Explorer 6 e Internet Explorer 7. La misma permite a un atacante hacerse el control de un equipo al visitar una web maliciosa.
Los que les interese conocer más detalladamente esta vulnerabilidad pueden acceder al siguiente link http://www.microsoft.com/latam/technet/seguridad/alerta/981374.mspx.
Internet Explorer 8 y Windows 7 no son vulnerables a estos de ataques, igualmente es recomendable que todos los usuarios de las diferentes versiones de IE actualicen sus PCs con el parche acumulativo para soluciona vulnerabilidades de distinta índole.
Mas detalles:
Una vulnerabilidad en Internet Explorer podría permitir la ejecución remota de código
Publicado: Marzo 30, 2010 | Actualizado: Marzo 30, 2010
Microsoft ha terminado la investigación de un informe público de esta vulnerabilidad donde ha publicado el boletín MS10-018 para tratar este problema.
Boletín de seguridad de Microsoft MS10-018 – Crítico
Actualización de seguridad acumulativa para Internet Explorer (980182)
Publicado: Marzo 30, 2010
Esta actualización de seguridad resuelve nueve vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
Esta actualización de seguridad se considera crítica para todas las versiones compatibles de Internet Explorer: Internet Explorer 5.01, Internet Explorer 6 Service Pack 1, Internet Explorer 6 en clientes de Windows, Internet Explorer 7 e Internet Explorer 8 en clientes Windows. Para Internet Explorer 6 en Windows Server, esta actualización se considera importante. Y para Internet Explorer 8 en Windows Server, esta actualización se considera moderada. Para obtener más información, consulte la subsección Software afectado y no afectado, en esta sección.
La actualización de seguridad corrige estas vulnerabilidades al modificar la forma en que Internet Explorer comprueba el origen de las secuencias de comandos y trata los objetos en memoria, el contenido que usa cadenas de codificación y las direcciones URL largas. Para obtener más información acerca de las vulnerabilidades, consulte la subsección Preguntas más frecuentes (P+F) en la sección siguiente, Información sobre la vulnerabilidad.
Esta actualización de seguridad también corrige la vulnerabilidad que se describió por primera vez en el documento informativo sobre seguridad de Microsoft 981374. La vulnerabilidad, CVE-2010-0806, no afecta a Windows 7, Windows Server 2008 R2 o Internet Explorer 8.
Recomendación. La mayoría de los clientes tienen habilitada la actualización automática y no deben realizar ninguna acción porque esta actualización de seguridad se descargará e instalará automáticamente. Los clientes que no han habilitado la actualización automática deben buscar las actualizaciones e instalar esta actualización manualmente. Para obtener información sobre las opciones de configuración específicas de la actualización automática, vea el artículo 294871 de Microsoft Knowledge Base.
Para administradores e instalaciones empresariales, o usuarios finales que deseen instalar esta actualización de seguridad manualmente, Microsoft recomienda que los clientes apliquen la actualización inmediatamente con el software de administración de actualizaciones o busquen las actualizaciones con el servicio Microsoft Update.
Software afectado y no afectado
El software que se enumera aquí se ha probado para determinar las versiones o ediciones que están afectadas. Otras versiones o ediciones han llegado al final de su ciclo de vida o no están afectadas. Para determinar el ciclo de vida del soporte técnico de su versión o edición de software, visite Ciclo de vida del soporte técnico de Microsoft.


Software afectado
Sistema operativo
Componente
Repercusión de seguridad máxima
Clasificación de gravedad acumulada
Boletines reemplazados por esta actualización
Internet Explorer 5.01 e Internet Explorer 6 Service Pack 1




Microsoft Windows 2000 Service Pack 4
Ejecución remota de código
Crítica
Microsoft Windows 2000 Service Pack 4
Ejecución remota de código
Crítica
Internet Explorer 6




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Divulgación de información
Importante
Windows Server 2003 x64 Edition Service Pack 2
Divulgación de información
Importante
Windows Server 2003 con SP2 para sistemas con Itanium
Divulgación de información
Importante
Internet Explorer 7




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 con SP2 para sistemas con Itanium
Ejecución remota de código
Crítica
Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2
Ejecución remota de código
Crítica
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 y Windows Vista x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas de 32 bits y Windows Server 2008 para sistemas de 32 bits Service Pack 2**
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas x64 y Windows Server 2008 para sistemas x64 Service Pack 2**
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas con Itanium y Windows Server 2008 para sistemas con Itanium Service Pack 2
Ejecución remota de código
Crítica
Internet Explorer 8




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Ejecución remota de código
Moderada
Windows Server 2003 x64 Edition Service Pack 2
Ejecución remota de código
Moderada
Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2
Ejecución remota de código
Crítica
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 y Windows Vista x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas de 32 bits y Windows Server 2008 para sistemas de 32 bits Service Pack 2**
Ejecución remota de código
Moderada
Windows Server 2008 para sistemas x64 y Windows Server 2008 para sistemas x64 Service Pack 2**
Ejecución remota de código
Moderada
Windows 7 para sistemas de 32 bits
Ejecución remota de código
Crítica
Windows 7 para sistemas x64
Ejecución remota de código
Crítica
Windows Server 2008 R2 para sistemas x64**
Ejecución remota de código
Moderada
Windows Server 2008 R2 para sistemas con Itanium
Ejecución remota de código
Moderada


**La instalación de Server Core no está afectada. Las vulnerabilidades corregidas por esta actualización no afectan a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de MSDNServer Core y Server Core para Windows Server 2008 R2. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparación de las opciones de instalación Server Core.

Fuente: http://www.microsoft.com/latam/technet/seguridad/alerta/981374.mspx
©2010 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad

martes, 23 de marzo de 2010

¿Cómo conseguir un adecuado nivel de seguridad y protección de la información en la empresa?

Uno de los mayores desafíos de las empresas actuales (independientemente de su tamaño o sector de actividad) es la implantación de Sistemas de Gestión de Seguridad de la Información (SGSI) que garanticen que el principal activo de cualquier empresa, la información, se encuentre protegida y a salvo de terceros malintencionados.

Las redes de trabajo de las organizaciones, y en consecuencia, la información almacenada en ellas, se están viendo afectadas por amenazas de seguridad, ataques y fraudes informáticos, problemas de sabotajes, virus informáticos así como otro tipo de imprevistos y catástrofes mayores, que muchas veces suponen un gran obstáculo para la continuidad del negocio cuando no se tienen previstas medidas que permitan la recuperación o reparación de la información afectada, es decir, un buen Sistema de Gestión de Seguridad de la Información.

Para la implantación de un Sistema de Gestión de la Seguridad de la Información eficaz en las empresas, es imprescindible la interrelación de varios factores: las tecnologías de la información, la seguridad de las instalaciones, la formación e información del personal, el know how y los procesos de negocio.

Igualmente, se han desarrollado Normas de Estandarización a nivel internacional para la certificación de Sistemas de Gestión de la Seguridad de la Información (ISO 27001, ISO/IEC 17799, etc...), que permitirán a la empresa, no sólo garantizar que ante eventuales riesgos presentes o futuros tiene implantado un Sistema de Gestión de la Seguridad para la protección de su Información, sino ofrecer una imagen de calidad y solidez a su mercado.

1.¿Cuáles son los Conceptos Básicos de la Seguridad de la Información?

En la Seguridad de la Información hay tres conceptos básicos que coinciden en parte con los conceptos básicos de una normativa más conocida por todos como es la Protección de Datos de Carácter Personal (Guía Práctica de Adaptación a la LOPD): Disponibilidad, Confidencialidad e Integridad.

1.- Disponibilidad. La información es el principal activo de negocio de cualquier compañía (datos personales de clientes, proveedores, etc..., Know How de la compañía, métodos de trabajo, etc...), y como tal, ha de estar disponible a los usuarios autorizados que por razón de su puesto y funciones hallan de acceder a la misma.

2.- Confidencialidad. La información corporativa sólo debe estar accesible al personal autorizado. Será personal autorizado el que por razón de su cargo y funciones deba acceder a la misma; el personal autorizado deberá tener, además, firmado un acuerdo de confidencialidad con la empresa (La importancia de la Protección de la Información Corporativa. Los Pactos o Acuerdos de Confidencialidad). Igualmente, para salvaguardar la confidencialidad, es necesario tener implantadas medidas de seguridad técnicas que eviten el acceso y utilización de la misma por terceros no autorizados.

3.- Integridad. Que la información de la empresa sea y permanezca íntegra, confiable y completa es algo fundamental, por ello es imprescindible contar con medidas de seguridad técnica y organizativa que impidan la pérdida de cualquier clase de información.

2. ¿Cómo conseguir un nivel óptimo de seguridad y protección de la información en la empresa?

Para conseguir un nivel óptimo de protección de la información en la empresa, no basta con instalar un firewall o la contratación de empresas especializadas en seguridad de la información, es necesaria la integración de los distintos factores comentados en el comienzo del presente artículo: las tecnologías de la información, la seguridad de las instalaciones, la formación e información del personal, el know how y los procesos de negocio.

La integración de todos estos factores se consigue a través de un SGSI (Sistema de Gestión de Seguridad de la Información), que deberá incluir un método de evaluación, medidas de protección, proceso de documentación y de revisión.

Las fases de implantación de un completo SGSI son las siguientes:

-PLANIFICAR En esta fase se analizará el entorno de actividad de la compañía, Su dimensionamiento, la información tratada por la misma, las directivas corporativas establecidas y los requisitos legales aplicables a cada compañía. Durante esta etapa la empresa deberá diseñar un procedimiento formal para la continua identificación y evaluación de los riesgos y la selección de los objetivos de control, así como los controles que le permitan gestionar estos riesgos.

-IMPLEMENTAR En esta fase habrá que centrarse en el desarrollo e implementación de un plan efectivo a medio y largo plazo que evite o atenúe los posibles riesgos para la seguridad de la información. En esta fase, se iniciará también la formación e información del personal de la empresa, de forma que se garantice la correcta implementación del SGSI.

-REVISAR (Check) La implantación de un SGSI exige el seguimiento y revisión de los controles y medidas implantadas. Por ello es imprescindible, la realización de auditorías tanto internas como externas que revisen la eficacia y eficiencia del SGSI, y que identifiquen los posibles riesgos, vulnerabilidades y debilidades del sistema.

-ACTUAR La implantación de un SGSI exige actuar, mantener y mejorar constantemente el SGSI. Cuando en la revisión (check) del SGSI se hayan detectado vulnerabilidades, riesgos o debilidades, es necesario llevar a cabo medidas correctoras y preventivas adecuadas, que garanticen en todo momento la seguridad y protección de la información de la empresa.

3. Y de cara al mercado, ¿cómo garantizo que tengo implantado un SGSI que refuerce mi imagen de marca y proteja mi negocio? La certificación.

Existen diversas normas a nivel nacional e internacional que exigen la implantación en las empresas de Sistemas de Seguridad de la Información, entre estas normas podemos encontrar las siguientes:

-Normativa sobre Protección de Datos Nacionales, Comunitarias e Internacionales.

-UNE 71502

-ISO/IEC 17799

-BS 7799

-BS 15000

Fuente: http://www.microsoft.com/business/smb/es-es/legal/seguridad_informacion.mspx

©2010 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Condiciones de uso |Marcas registradas |Declaración de Privacidad

jueves, 18 de marzo de 2010

6 formas de combatir a los virus informáticos.

Virus informáticos: existen desde hace años y no van a desaparecer. Siguen apareciendo y causando daños importantes; "Gumblar” o “Geno” es el último virus de alto perfil que infecta computadoras.

Este virus es especialmente peligroso, porque consiste en un ataque por etapas. Al infectar una máquina, Gumblar instala una serie de programas malware, incluida una pequeña aplicación capaz de robar credenciales FTP. Puede controlar todo un sitio web y operarlo con libertad.

Gumblar también controla la actividad en línea del usuario infectado y espera a que realice búsquedas en Google. El malware toma los resultados de la búsqueda y los reemplaza con otros enlaces para seguir infectando la computadora con malware. El virus también instala un antivirus falso denominado System Security 2009 y desactiva todo software de seguridad legítimo.

¿Qué se puede hacer para no caer presa de este u otros virus? Éstas son algunas estrategias recomendadas:

1. Instale las actualizaciones de los productos Microsoft®
Usar Microsoft Update con actualizaciones automáticas es una sólida opción –y sencilla de implementar– como primera línea de defensa contra las amenazas a la seguridad. El sitio de Microsoft Update explora la computadora y brinda una lista de actualizaciones adecuadas para el equipo y su configuración.

2. Instale las últimas versiones de Adobe Reader y Flash Player
El virus Gumblar aprovecha las vulnerabilidades de Adobe Reader, Adobe Acrobat y Adobe Shockwave Flash Player para descargar más archivos maliciosos. Al actualizar estos programas, se asegura de tener las versiones más recientes y más seguras.

3. Cree y mantenga contraseñas sólidas
Crear y usar contraseñas sólidas, y cambiarlas con regularidad, es un paso muy importante para proteger las cuentas en línea, los archivos informáticos y la información personal. Lo ideal es que las contraseñas sean largas y empleen todo el teclado, no sólo las letras y los caracteres más comunes.

4. Invierta en protección antivirus y anti software espía de calidad
Si bien no constituyen una garantía del 100%, al usar un programa antivirus completo se reduce muchísimo el riesgo de infectar la máquina. Sin algún tipo de protección, tiene casi garantizado caer presa de virus, software espía y correo no deseado.

5. No haga clic en enlaces o adjuntos desconocidos
Nunca haga clic en enlaces desconocidos incluidos en correos electrónicos ni abra adjuntos enviados por extraños. Incluso fíjese que no haya nada inusual en los enlaces que sí conoce; nombres de dominios con leves alteraciones podrían indicar que el sitio fue tomado.

6. Sólo descargue archivos de sitios confiables
Sólo debería descargar archivos de fuentes confiables y de trayectoria. Nunca descargue nada si no está seguro de qué se trata. Ante la duda, no descargue el archivo en la computadora: descárguelo en una unidad externa o USB y luego revise los archivos con software antivirus.

Windows y Windows Vista son marcas comerciales del grupo de empresas Microsoft.

Fuente: 
http://h30458.www3.hp.com/ar/esa/smb/927418.html?JUMPID=em_TAW_AR_MAR10_ACROSS-BG_758254_HPGL_ESA_927418_1&DIMID=1085171190&DICID=null&MRM=1-4BVUP

Related Posts Plugin for WordPress, Blogger...

ENTRADAS MAS POPULARES

ÚLTIMAS PUBLICACIONES

Recibe todas las actualizaciones de este blog. Sólo haz clic en el botón Me Gusta de Facebook.

Muchas gracias!!!

Powered By | Blog Gadgets Via Blogger Widgets