La mitad de las empresas no sabe defenderse frente a ataques DDoS
Posted: 15/5/14 by komz in Etiquetas: ataque cibernético, ataque DDoS, ataque denegación de servicio distribuido, DDoS, DoS, Seguridad
Current threat level of vulnerabilities by X-Force, IBM.
FOR MORE INFO.
El FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600. El problema afecta las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP (configuración por defecto). Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.
El problema reside en un error en la inspección de mensajes SCCP (Skinny Client Control Protocol) cuando el inspector de SCCP está habilitado que podría provocar el reinicio del dispositivo. Esto podría ser aprovechado por un atacante remoto para provocar causar una denegación de servicio a través de un paquete SCCP especialmente manipulado.
Cisco ha publicado una versión actualizada del software que corrige este problema y puede descargarse desde: http://www.cisco.com/cisco/software/navigator.html
En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software.
En cualquier caso se recomienda consultar la tablas de versiones vulnerables, actualizaciones y contramedidas, en los avisos publicados por Cisco.
Más información:
http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml
fuente: csirtcv.gva.es
Los expertos en seguridad han hecho un llamamiento a Microsoft y Juniper para que cubran en sus productos una vulnerabilidad de IPv6 descubierta hace un año. Se trata de un fallo DoS peligroso, dado que permite estropear cualquier máquina Windows conectada a una LAN en cuestión de minutos.
Microsoft ha minimizado el riesgo dado que exige una conexión física a la LAN cableada para explotar la vulnerabilidad. Por su parte, Juniper ha retrasado el parche para cubrirla porque sólo afecta a un reducido número de sus productos y ha preferido dejar en manos de IETF la resolución del problema.
Esta vulnerabilidad de IPv6 fue descubierta en julio de 2010 por Marc Heuse, consultor especializado en seguridad TI de Berlín. Heuse reveló entonces que los productos de varios suministradores sufrían el fallo, incluidos los routers de Cisco, todas las versiones recientes de Windows, Linux y Netscreen de Juniper.
Cisco lanzó un fallo para resolver el problema en octubre de 2010. La brecha también ha sido cubierta en el kernel de Linux, pero Microsoft y Juniper, pese a haber reconocido su existencia, no han emitido los correspondientes parches hasta ahora.
Según Heuse, que publicó su descubrimiento en la lista de mailing Full Disclosure el pasado 15 de abril, critica especialmente la actitud de Microsoft, explicando que el fabricante ni siquiera ha publicado un aviso de seguridad informando a los usuarios del problema.
fuente: csospain.es
Sun Java is prone to a remote denial-of-service vulnerability.
Successful attacks will cause applications written in Java to hang, creating a denial-of-service condition.
This issue affects both the Java compiler and Runtime Environment.
REFERENCIA.
EXPLOIT
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: securityfocus.com
Red Hat ha liberado una actualización para wireshark. Esta actualización corrige una vulnerabilidad, que podría ser aprovechada por gente maliciosa para provocar una Denegación de Servicio (DoS) o comprometer potencialmente un sistema vulnerable.
Referencias: CVE-2010-4538
Más información: RHSA-2011:0013-2: https://rhn.redhat.com/errata/RHSA-2011-0013.html
fuente: csirtcv.es
Microsoft Outlook is prone to a denial-of-service vulnerability because the application fails to properly handle certain email attachments.
An attacker can exploit this issue to crash the application, resulting in a denial-of-service condition.
The issue affects Microsoft Outlook 2007 SP2; other versions may also be affected.
REFERENCIA.
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: securityfocus.com
Apache Tomcat 'RequestDispatcher' Information Disclosure Vulnerability
Apache Tomcat XML Parser Information Disclosure Vulnerability
Apache Tomcat Authentication Header Realm Name Information Disclosure Vulnerability
Apache Tomcat Form Authentication Existing/Non-Existing Username Enumeration Weakness
Apache Tomcat Java AJP Connector Invalid Header Denial of Service Vulnerability
Apache Tomcat 'Transfer-Encoding' Information Disclosure and Denial Of Service Vulnerabilities
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: securityfocus.com
SAP NetWeaver is prone to a remote denial-of-service vulnerability
An attacker can exploit this issue to cause a high CPU load and make the application unresponsive, denying service to legitimate users.
REFERENCIA.
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: securityfocus.com
Oracle MySQL Prior to 5.1.49 'JOIN' Statement Denial Of Service Vulnerability
Oracle MySQL 'HANDLER' interface Denial Of Service Vulnerability
Oracle MySQL 'TEMPORARY InnoDB' Tables Denial Of Service Vulnerability
Oracle MySQL Prior to 5.1.51 Multiple Denial Of Service Vulnerabilities
Oracle MySQL Prior to 5.1.49 Malformed 'BINLOG' Arguments Denial Of Service Vulnerability
Oracle MySQL Prior to 5.1.49 'WITH ROLLUP' Denial Of Service Vulnerability
Oracle MySQL 'EXPLAIN' Denial Of Service Vulnerability
Oracle MySQL 'ALTER DATABASE' Remote Denial Of Service Vulnerability
Oracle MySQL 'LOAD DATA INFILE' Denial Of Service Vulnerability
Cisco ha publicado una serie de boletines de seguridad para hacer frente a las ultimas vulnerabilidades que afectan al IOS de Cisco las cuales pueden llegar a causar DoS a los equipos afectados.
ULTIMAS VULNERABILIDADES
Boletines de Seguridad
http://www.cisco.com/warp/public/707/cisco-sa-20100922-sslvpn.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20100922-nat.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20100922-igmp.shtml
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4a313.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20100922-sip.shtml
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: cisco.com
Cisco ha anunciado cinco vulnerabilidades diferentes de denegación de servicio remoto en dispositivos con firmware Cisco IOS.
Se ven afectadas las versiones de Cisco IOS 12.x, 15.x y Cisco IOS XE 2.x. Dada la diversidad de problemas y versiones afectadas se aconseja consultar la tabla de versiones vulnerables y contramedidas en los avisos publicados por Cisco
Cisco Unified Communications Manager Session Initiation Protocol Denial of Service Vulnerabilities
Cisco IOS SSL VPN Vulnerability
Cisco IOS Software Network Address Translation Vulnerabilities
Cisco IOS Software Internet Group Management Protocol Denial of Service Vulnerability
Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities
fuente: cisco.com
Wireshark 0.8.20 through 1.2.8 Multiple Vulnerabilities
Wireshark DOCSIS Dissector Denial of Service Vulnerability
Wireshark 0.10.8 to 1.0.14 and 1.2.0 to 1.2.9 Multiple Vulnerabilities
Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.
fuente: securityfocus.com
Se han anunciado diversas vulnerabilidades de desbordamiento de búfer y denegación de servicio en Wireshark versiones 0.10.8 a 1.0.14 y 1.2.0 a 1.2.9.
Wireshark (aún conocido como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.
Se han confirmado cuatro problemas, el primero consistente en un desbordamiento de búfer en SigComp Universal Decompressor Virtual Machine que podría permitir a un atacante remoto la ejecución de código arbitrario en el sistema.
Otras tres vulnerabilidades de denegación de servicio relacionadas con los disectores ASN.1 BER, IPMI y GSM A RR.
Se recomienda actualizar a Wireshark 1.0.15 o 1.2.10 desde:
http://www.wireshark.org/download.html
fuente: hispasec.com
Se ha publicado la versión 2.2.16 del servidor web Apache, con objeto de corregir dos vulnerabilidades de denegación de servicio en los módulos "mod_cache" y "mod_dav" y otra de divulgación de información sensible en "mod_proxy_http".
El primer problema reside en la forma en que se procesan las solicitudes por los módulos "mod_cache" y "mod_dav". Un atacante remoto podría causar una denegación de servicio en determinadas condiciones mediante el envío de peticiones HTTP especialmente manipuladas. Hay que señalar que el módulo "mod_cache" se ve afectado solamente si se hace uso de la directiva "CacheIgnoreURLSessionIdentifiers".
También se ha corregido un error en la detección de tiempo de espera en "mod_proxy_http.c" que podría permitir que bajo determinadas condiciones, el servidor devuelva una respuesta destinada a otro usuario. Sólo se ven afectados los sistemas operativos Windows, Netware y OS2.
Se recomienda actualizar a Apache 2.2.16 desde http://httpd.apache.org/download.cgi
fuente: hispasec.com
Se ha anunciado una vulnerabilidad en el kernel de Microsoft Windows (Vista y Server 2008), que podría permitir a un atacante local provocar una denegación de servicio o elevar sus prvilegios en el sistema.
El problema reside en un fallo al usar un puntero después de ser liberado en el kernel de Windows. El error se produce en llamadas a la función del kernel "LockProcessByClientId()" a través de "NtUserCheckAccessForIntegrityLevel()". Un atacante local podría aprovechar esta vulnerabilidad para provocar una denegación de servicio y, potencialmente, elevar sus privilegios en el sistema.
Por el momento, Microsoft no ha publicado ninguna actualización para solucionar este problema.
Mas Informacion.
MSRC-001: Windows Vista/Server 2008 NtUserCheckAccessForIntegrityLevel Use-after-free Vulnerability
http://seclists.org/fulldisclosure/2010/Jul/3
fuente: hispasec.com
Múltiples vulnerabilidades han sido identificadas en varios productos de VMWare que podrían ser explotadas por atacantes remotos o usuarios malintencionados para eludir varias restricciones de seguridad, causar una denegación de servicio (DoS) incluso obtener elevación de privilegios. Estos problemas están causados por errores en el kernel.
Sistemas afectados:
VMware ESX versión 3.5
VMware ESX versión 3.0.3
Riesgo: Medio
Solución: Aplicar el parche ESX350-201006401-SG desde:
http://download3.vmware.com/software/vi/ESX350-201006401-SG.zip
Más información:
http://lists.vmware.com/pipermail/security-announce/2010/000098.html
http://www.vupen.com/english/advisories/2010/1607
NOTA:
Se ha publicado una actualización de seguridad que soluciona varias vulnerabilidades en el núcleo de VMWare ESX.
fuente: csirtcv.es