<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Consulta con el equipo de Windows : Seguridad</title><link>http://blogs.technet.com/plataformas/archive/tags/Seguridad/default.aspx</link><description>Tags: Seguridad</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>La importancia de instalar las actualizaciones de seguridad (MS 08-067 y el virus Conficker)</title><link>http://blogs.technet.com/plataformas/archive/2009/01/22/la-importancia-de-instalar-las-actualizaciones-de-seguridad-ms-08-067-y-el-virus-conficker.aspx</link><pubDate>Thu, 22 Jan 2009 12:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3189691</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3189691.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3189691</wfw:commentRss><description>&lt;P&gt;Hola de nuevo, somos Juan Arlandis (Sistema Operativo) y Javier Rama (Directorio Activo / Networking).&lt;/P&gt;
&lt;P&gt;En esta ocasión, y sumándonos al &lt;A href="http://blogs.technet.com/latam/archive/2008/12/30/microsoft-security-bulletin-ms08-067-critical.aspx" mce_href="http://blogs.technet.com/latam/archive/2008/12/30/microsoft-security-bulletin-ms08-067-critical.aspx"&gt;&lt;FONT color=#004080&gt;mensaje&lt;/FONT&gt;&lt;/A&gt; que lanzan nuestros compañeros en LATAM, hablaremos sobre la reciente oleada de casos que hemos recibido con respecto al tema.&lt;/P&gt;
&lt;P&gt;El pasado mes de Octubre, Microsoft publicó el siguiente boletín de seguridad (MS 08-067) que corrige una vulnerabilidad en el servicio Servidor.&lt;/P&gt;
&lt;P&gt;En caso de no haberlo hecho ya, &lt;B&gt;recomendamos encarecidamente proceder a instalar cuanto antes esta actualización en todos los equipos de vuestros entornos&lt;/B&gt;.&lt;/P&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;958644" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;958644"&gt;&lt;FONT color=#004080&gt;958644&amp;nbsp;&amp;nbsp;&amp;nbsp; MS08-067: Vulnerability in Server service could allow remote code execution&lt;/FONT&gt;&lt;/A&gt; 
&lt;P&gt;A partir de aquí, y explotando esta vulnerabilidad, han ido apareciendo multitud de virus/gusanos que pueden manifestarse de diversas maneras en el entorno.&lt;/P&gt;
&lt;P&gt;Desde Soporte, los síntomas más comunes que hemos observado son:&lt;/P&gt;
&lt;P&gt;· &lt;B&gt;Parada de los servicios Server y Browser&amp;nbsp; &lt;/B&gt;(casi siempre han sido asociados al virus &lt;B&gt;&lt;I&gt;Conficker.A&lt;/I&gt;&lt;/B&gt;)&lt;B&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Comportamientos tales como servicios no disponibles, recursos que han dejado de estar compartidos, etc. han sido el síntoma inicial.&lt;/P&gt;
&lt;P&gt;Un estudio más en profundidad, suele revelar la existencia de un servicio (con nombres con letras aleatorias tales como &lt;B&gt;&lt;I&gt;qbmmf&lt;/I&gt;&lt;/B&gt;) extraño instalado en el servidor afectado.&lt;/P&gt;
&lt;P&gt;· &lt;B&gt;Bloqueo de múltiples cuentas del dominio&amp;nbsp; &lt;/B&gt;(variante del anterior y comúnmente denominada &lt;B&gt;&lt;I&gt;Conficker.B&lt;/I&gt;&lt;/B&gt;)&lt;B&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Podemos consultar una descripción amplia de este virus, así como un procedimiento para determinar si una máquina está infectada, en el siguiente enlace:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;&lt;FONT color=#004080&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ante una infección de nuestros sistemas, será necesario tanto proceder a instalar la actualización KB 958644 como eliminar el virus de todas las máquinas.&lt;/P&gt;
&lt;P&gt;Para eliminar el virus de las máquinas, podemos utilizar cualquiera de los múltiples software de antivirus existentes en el mercado.&lt;/P&gt;
&lt;P&gt;(teniendo el fichero de firmas correspondiente en su versión lo más actualizada posible)&lt;/P&gt;
&lt;P&gt;En caso de no ser capaces de detectarlo con él, siempre tenemos disponible el scanner online &lt;I&gt;&lt;A href="http://onecare.live.com/site/en-us/default.htm" mce_href="http://onecare.live.com/site/en-us/default.htm"&gt;&lt;FONT color=#004080&gt;One Care Live&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;.&lt;/P&gt;
&lt;P&gt;Para esta solución, el único requisito es que el equipo afectado tenga conexión a Internet.&lt;/P&gt;
&lt;P&gt;Por último comentar que, muy posiblemente, estén surgiendo variantes nuevas de los virus mencionados más arriba.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Por ello, nuevamente advertiros sobre la importancia de mantener nuestros servidores actualizados.&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;Enlaces relacionados&lt;/I&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/962007" target=_blank&gt;&lt;FONT color=#004080&gt;&lt;STRONG&gt;962007 - Virus alert about the Win32/Conficker.B worm&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;A href="http://blogs.technet.com/askperf/archive/2008/12/09/ms08-067-worms-worms-worms.aspx" target=_blank mce_href="http://blogs.technet.com/askperf/archive/2008/12/09/ms08-067-worms-worms-worms.aspx"&gt;&lt;FONT color=#004080&gt;AskPerf:&amp;nbsp; MS08-067: Worms, worms, worms&lt;/FONT&gt;&lt;/A&gt;&lt;/B&gt;&lt;FONT color=#004080&gt; &lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;A href="http://blogs.technet.com/mmpc/archive/2008/11/25/more-ms08-067-exploits.aspx" target=_blank mce_href="http://blogs.technet.com/mmpc/archive/2008/11/25/more-ms08-067-exploits.aspx"&gt;&lt;FONT color=#004080&gt;More ms08-067 exploits&lt;/FONT&gt;&lt;/A&gt;&lt;/B&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Esperamos que esta información os haya servido de utilidad,&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;- Javier Rama del Castillo y Juan Arlandis Villarroya&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3189691" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Core/default.aspx">Core</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Seguridad/default.aspx">Seguridad</category></item></channel></rss>