Mostrando entradas con la etiqueta fix it. Mostrar todas las entradas
Mostrando entradas con la etiqueta fix it. Mostrar todas las entradas

Microsoft Security Advisory 2501696

Posted: 31/1/11 by komz in Etiquetas: , , , ,
0

Microsoft ha liberado un nuevo "Microsoft security advisory" con ID 2501696 para indicar que esta investigando reportes publicos que hacen referencia a una nueva vulnerabilidad (la cual habiamos anunciado la semana pasada) que afecta a MHTML en Windows.

MICROSOFT SECURITY ADVISORY 2501696

Otras referencias:
FIX IT
Support Microsoft

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: microsoft.com

Solución para la vulnerabilidad 0day de Internet Explorer

Posted: 4/11/10 by komz in Etiquetas: , , ,
0

Microsoft ha publicado una solución (Fixit) de seguridad para la vulnerabilidad 0day descubierta recientemente en Internet Explorer. Dicha solución no pretende ser un sustituto de cualquier actualización de seguridad por lo que se recomienda instalar siempre las actualizaciones de seguridad más recientes.

Se ha creado una base de datos de compatibilidad de aplicaciones que permite la prevención de ejecución de datos (DEP) para todas las versiones de Internet Explorer que admiten DEP. Para habilitar o deshabilitar DEP automáticamente en Internet Explorer 7, necesita descargar y ejecutar el FixIt publicado por Microsoft pulsando en "Corregir el problema" (Microsoft FixIt 50285).

Notas:
  • No es necesario esta base de datos si utiliza Internet Explorer 8 en Windows XP Service Pack 3 (SP3), en Windows Vista SP1 o en las versiones posteriores de Windows. Esto es debido a que Internet Explorer 8 emplea DEP de forma predeterminada en estas plataformas.
  • Para que esta solución sea efectiva, el procesador debe ser compatible con DEP (hardware-enforced DEP).
Además de esta solución, también puede implementarse la utilidad del Kit de herramientas de experiencia de mitigación mejorada (EMET)  para ayudar a evitar las vulnerabilidades de software.

fuente: inteco.org | microsoft.com 




solucionando la Vulnerabilidad LNK

Posted: 29/7/10 by komz in Etiquetas: , , , , ,
0

al estar en boca de todos y viendo que Microsoft aun no ha publicado ningun parche, (aunque si ha liberado un FIX IT) para solucionar dicha vulnerabilidad vamos a enumerar algunas soluciones que hemos encontrado.

segun MICROSOFT.

Microsoft libera Fix it para solucionar vulnerabilidad “LNK” en Windows sin parchear, ocasionada por una vulnerabilidad en la funcionalidad de los ficheros LNK y .PIF. La compañía de Redmond a su vez, informa que continua trabajando en el desarrollo de un parche para la vulnerabilidad.

La herramienta mitiga la vulnerabilidad al deshabilitar la visualización de los iconos en la barra de tareas y el menú de Windows. Si bien el Fix it no es un parche que repare la falla completamente, por lo menos permite mitigar riesgos de seguridad a través del principal vector de ataque.

El Fix-It permite deshabilitar la funcionalidad de los ficheros .LNK y .PIF en equipos Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server R2. Tras la instalación los iconos de la barra de tareas y del menú de inicio serán remplazados por iconos blancos sin una representación gráfica.
Para su instalación y configuración visite: Soporte Microsoft 
Nota: La instalación del “Fix it” requiere reiniciar el equipo


según SOPHOS.

Sophos ha publicado una herramienta gratuita frente a la vulnerabilidad día-cero en Windows y que está siendo explotada de manera muy activa para infectar ordenadores.
La herramienta gratuita ofrecida por Sophos, disponible en http://www.sophos.com/shortcut  y que puede instalarse paralelamente al Antivirus existente, intercepta cualquier archivo de acceso directo que contenga el exploit, avisándole del código ejecutable que amenaza con descargarse, consiguiendo detener ataques maliciosos que utilizan la vulnerabilidad si no están en un disco local, como puede ser un dispositivo USB. 

Sophos ha publicado un vídeo en YouTube, en el que se demuestra cómo la herramienta intercepta estos ataques,  http://www.youtube.com/watch?v=Gucn5xWZ1m8
 


solucionando la vulnerabilidad mediante Directivas de Restricción de Software

en la entrada se explica cómo aplicar una directiva de restricción de software para evitar la última vulnerabilidad crítica de Windows en todas sus versiones y para la que aún no hay parche.

Para aplicar la directiva hay que acceder desde el panel de control, herramientas administrativas:

Directiva de seguridad Local.


La primera vez que se accede a las Directivas de restricción de software, es necesario crearlas pulsando sobre el botón derecho en esa carpeta.


Posteriormente se añadirá la ruta de los discos duros donde se encuentren ficheros de sistema y que serán excluidos de la directiva. Añadiendo una nueva ruta dentro de las "Reglas adicionales", en el ejemplo el disco es C:



Para evitar la vulnerabilidad, además de los archivos ejecutables EXE, también hay que añadir las librerías DLL. En las propiedades de "Obligatoriedad", seleccionando "Todos los archivos de software"


Por último, se modificará el funcionamiento de listas negras a listas blancas. Dentro de Niveles de Seguridad, en las propiedades de "No permitido": Establecer como predeterminado.

Esta misma directiva podría ser aplicada mediante una GPO en un dominio, de tal forma que todos los equipos de la red queden protegidos de la vulnerabilidad.

Una vez aplicada, será necesario que el usuario vuelva a iniciar sesión para que los cambios tengan efecto.”

fuente: sophos.com | microsoft.com | computing.es | windowstecnico.com