<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en-US"><title type="html">Seguridad Microsoft</title><subtitle type="html">&lt;em&gt;Seguridad es un trabajo de todos los días&lt;/em&gt;</subtitle><id>http://blogs.technet.com/seguridad/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/seguridad/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2009-06-18T10:07:14Z</updated><entry><title>Invitación a la Presentación de los Boletines de Seguridad de Noviembre</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/11/10/invitaci-n-a-la-presentaci-n-de-los-boletines-de-seguridad-de-noviembre.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/11/10/invitaci-n-a-la-presentaci-n-de-los-boletines-de-seguridad-de-noviembre.aspx</id><published>2009-11-10T22:19:11Z</published><updated>2009-11-10T22:19:11Z</updated><content type="html">&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;El Equipo de&lt;b&gt; &lt;/b&gt;&lt;b&gt;CSS Security&lt;/b&gt; lo invita a asistir a nuestra presentación&lt;b&gt;&lt;u&gt; &lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;EN ESPAÑOL&lt;/u&gt;&lt;/b&gt; de los boletines mensuales de seguridad. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;AGENDA:&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Esta conferencia cubrirá los&lt;u&gt; &lt;/u&gt;&lt;u&gt;Boletines de Seguridad de Microsoft&lt;/u&gt; que serán liberados hoy Martes a nivel mundial. Esta conferencia provee información técnica y&lt;b&gt;&lt;u&gt; &lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;en español&lt;/u&gt;&lt;/b&gt;, del equipo de CSS Security.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Título:&lt;/b&gt; Security Bulletin Release Presentation - For clients and partners (In Spanish) – November&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Descripción:&lt;/b&gt; Security Bulletin Release Presentation for external audiences, in Spanish.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Fecha: &lt;/b&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Jueves 12 de noviembre de 2009, 11:30 am GMT -5 Bogotá&lt;u&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Registro de Asistentes:&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/b&gt;&lt;u&gt;&lt;a href="http://go.microsoft.com/?linkid=9695584"&gt;http://go.microsoft.com/?linkid=9695584&lt;/a&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;/u&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6e0c6585-772e-4f39-a113-8a8727f2095e" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Security+Bulletin" rel="tag"&gt;Security Bulletin&lt;/a&gt;,&lt;a href="http://technorati.com/tags/presentation" rel="tag"&gt;presentation&lt;/a&gt;&lt;/div&gt;  &lt;p&gt;   &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:411e2d7b-a45c-4ee5-a4a7-f525430b4044" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Security+Bulletin" rel="tag"&gt;Security Bulletin&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/presentation" rel="tag"&gt;presentation&lt;/a&gt;&lt;/div&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292947" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Microsoft libera séptima versión del Reporte de Inteligencia de Seguridad</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/11/08/microsoft-libera-s-ptima-versi-n-del-reporte-de-inteligencia-de-seguridad.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/11/08/microsoft-libera-s-ptima-versi-n-del-reporte-de-inteligencia-de-seguridad.aspx</id><published>2009-11-08T23:18:50Z</published><updated>2009-11-08T23:18:50Z</updated><content type="html">&lt;p&gt;Hola, escribe Christian Linacre para informar que hemos liberado la &lt;strong&gt;Séptima versión del &lt;/strong&gt;&lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;&lt;strong&gt;Reporte de Inteligencia de Seguridad&lt;/strong&gt;&lt;/a&gt; (SIR), los invito a leer la versión en &lt;strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd" target="_blank"&gt;español&lt;/a&gt;&lt;/strong&gt;, así como la información más relevante resumida aquí.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="Figure 6 - malware infection map" border="0" alt="Figure 6 - malware infection map" align="right" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/Microsoftlibera_B20B/Figure%206%20-%20malware%20infection%20map_3.png" width="244" height="149" /&gt;&lt;/a&gt; Este es un esfuerzo que hacemos para entregar más información ya que&amp;#160; Microsoft está comprometido a ofrecer un nivel sin precedentes de inteligencia de seguridad para mantener mejor informados a los individuos y las empresas y ayudarlos a maximizar sus inversiones en seguridad.&lt;/p&gt;  &lt;p&gt;Microsoft proporciona información completa que ayuda a las empresas y los individuos a proteger con eficacia sus ambientes mediante guías y análisis autorizados y geográficamente relevantes.&lt;/p&gt;  &lt;p&gt;Los datos para el reporte SIR se derivan de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx" target="_blank"&gt;MSRT&lt;/a&gt;&lt;/b&gt;: se ejecuta en 450 millones de computadoras al mes en todo el mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.bing.com" target="_blank"&gt;BING&lt;/a&gt;&lt;/b&gt;: escanea miles de millones de páginas web al año.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;Windows Live OneCare&lt;/a&gt; y Windows Defender&lt;/b&gt;: en más de 100 millones de computadoras alrededor del mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Forefront Online Protection for Exchange&lt;/b&gt;: escanea miles de millones de mensajes de correo electrónico al año. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.hotmail.com" target="_blank"&gt;Windows Live Hotmail&lt;/a&gt;&lt;/b&gt;: en más de 30 países – cientos de millones de usuarios de correo electrónico activos.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;El Volumen 7 del &lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt; de Microsoft muestra que las principales amenazas que enfrentan hoy las empresas son &lt;strong&gt;&lt;u&gt;el software de seguridad falso y el resurgimiento de gusanos&lt;/u&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;PRINCIPALES AMENAZAS EN EL REPORTE SIRv7&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 muestra la manera en que las amenazas de software dañino continúan aumentando en volumen, así como la forma en que diferentes categorías de amenazas surgen con el paso del tiempo. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;1) Software de seguridad falso.&lt;/b&gt; Software dañino diseñado para aprovecharse del deseo de los usuarios de mantener protegidas sus computadoras. Microsoft detectó software de seguridad falso en &lt;strong&gt;&lt;em&gt;&lt;font color="#0000ff"&gt;13.4 millones de computadoras durante el primer semestre del 2009&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;, lo que representa una disminución respecto a los 16.8 millones en el segundo semestre del 2008 —una mejora, pero aun así una amenaza importante—.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Impacto de Microsoft.&lt;/b&gt; Parte de esta reducción puede deberse a las características contra software dañino basadas en navegador, tales como el filtro SmartScreen de Internet Explorer 8, que ayuda a los usuarios a protegerse de la exposición a amenazas como software de seguridad falso antes de que se infecten sus sistemas.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Amenazas combinadas.&lt;/b&gt; Varias familias de software de seguridad falso recién lanzadas se están diversificando y exhibiendo comportamientos similares a otras amenazas. Por ejemplo: Se ha observado que Win32/Winwebsec descarga Win32/Koobface —mismo que en ocasiones muestra ventanas emergentes con publicidad sobre software de seguridad falso—, mientras que Win32/InternetAntivirus descarga el programa de robo de contraseñas Win32/Chadem. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;Impacto en las empresas: &lt;/u&gt;&lt;/b&gt;Puede resultar costoso y afectar la productividad.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;Se recomienda a los usuarios utilizar una solución antivirus de marca reconocida y mantener actualizadas sus definiciones de amenazas.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;2) Resurgimiento de gusanos.&lt;/b&gt; Durante el primer semestre del 2009, los gusanos ascendieron del quinto lugar en el reporte SIRv6 al segundo lugar en el reporte SIRv7 —un incremento de 98.4%— con lo cual se convirtieron en la segunda categoría de amenazas más frecuente. Esto se debe en gran parte a detecciones importantes de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Conficker &lt;/b&gt;– una nueva familia de gusanos agresiva y técnicamente compleja.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Conficker fue la principal amenaza de gusanos detectada para las empresas, aunque no para los consumidores, debido a que 1) utiliza varios métodos de propagación que funcionan con mayor eficacia dentro de un ambiente de red con &lt;i&gt;firewall&lt;/i&gt; que por el Internet, y 2) las computadoras residenciales tienden a tener habilitadas las actualizaciones automáticas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;b&gt; &lt;/b&gt;Esto reitera aún más la necesidad de las empresas de contar con un programa sólido de administración de actualizaciones de seguridad. Microsoft ofrece recursos que ayudan a las empresas a protegerse mejor, entre ellos el Índice de Explotación y la Guía de Actualizaciones de Seguridad &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;Microsoft&lt;/a&gt;.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Taterf&lt;/b&gt;&lt;b&gt; – &lt;/b&gt;una familia de gusanos que se distribuye a través de unidades mapeadas para robar el nombre de usuario e información sobre las cuentas de juegos en línea populares; ha aumentado 156% desde el reporte SIRv6.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Taterf está dirigido a los juegos de rol en línea para múltiples jugadores, ya que depende menos de la ingeniería social para propagarse y más del acceso a los archivos compartidos que carecen de protección y a las unidades de almacenamiento extraíbles, los cuales son muy comunes en las empresas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt; El impresionante crecimiento de Taterf enfatiza la necesidad de que las empresas desarrollen reglas para el uso de unidades extraíbles (tales como unidades miniatura) y evalúen la manera en que se establecen conexiones con las máquinas fuera de la empresa (por ejemplo, si se cuenta con soluciones contra software dañino o se realiza un escaneo completo antes de conceder acceso).&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Otras amenazas de gusanos.&lt;/b&gt; Además de Conficker y Taterf, Win32/Autorun (generalmente desactiva la característica Windows Autorun) y Win32/Hamweq (se propaga a través de unidades extraíbles) también representan amenazas importantes para las empresas. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;:&lt;/u&gt; Al igual que Conficker y Taterf, estos gusanos requieren un estricto proceso de administración de parches y el establecimiento de reglas para el uso de unidades extraíbles.&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;PERSPECTIVA SOBRE LAS AMENAZAS GLOBALES&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 presenta anomalías específicas que son únicas en determinados países y regiones. Algunos ejemplos son:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Brasil:&lt;/b&gt; El software dañino dirigido a los usuarios de banca en línea continúa propagándose. De las seis principales amenazas en Brasil, tres se dirigieron directamente a bancos brasileños. Estas amenazas son exclusivas de Brasil, han sido persistentes desde el 2005 y representan el 49.1% de los ataques en el país.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Estados Unidos y Reino Unido:&lt;/b&gt; Los troyanos representan la categoría de amenazas más grande en Estados Unidos y el Reino Unido: 46.2% y 44.7%, respectivamente. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en E.U.A. es Win32/FakeXPA, que infectó 1,848,039 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en R.U. es Win32/Renos, que descarga automáticamente software no deseado e infectó 260,000 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;&lt;b&gt;:&lt;/b&gt;&lt;/u&gt; El reporte SIRv7 indica que a medida que las amenazas evolucionan, también lo hacen las protecciones tecnológicas. Las compañías deben evaluar sus guías de manera consistente y asegurarse de contar con las mejores soluciones de seguridad para sus necesidades.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para garantizar que las protecciones evolucionen al mismo ritmo que las amenazas actuales y logren mitigar los riesgos, las empresas pueden utilizar el reporte SIR para evaluar su ambiente e instalar la mejor solución para sus necesidades de seguridad y privacidad.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;MEJORES PRÁCTICAS GLOBALES&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Las tasas de infección y las amenazas varían geográficamente y, a lo largo de los años, varias regiones han presentado tasas de infección por debajo del promedio mundial. Por primera vez en el reporte SIRv7, Microsoft pidió a los profesionales en seguridad de esas regiones que explicarán la forma en que mantienen protegidos a sus clientes y sus recursos contra las amenazas cibernéticas.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Una de las razones por las cuales las tasas de infección en &lt;b&gt;Japón&lt;/b&gt; se mantienen relativamente bajas se debe en gran parte a colaboraciones como el Cyber Clean Center, un proyecto cooperativo entre los ISPs, los principales proveedores de seguridad y las agencias gubernamentales japonesas para educar a los usuarios. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Austria&lt;/b&gt; ha definido lineamientos legales estrictos sobre el uso de la TI para reducir las tasas de piratería, y esta medida, acompañada de relaciones sólidas con los ISPs y líneas de Internet rápidas, que ayudan a instalar actualizaciones de seguridad, ha ayudado a mantener bajas las tasas de infección.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Alemania&lt;/b&gt; también ha aprovechado los esfuerzos de colaboración con sus comunidades CERT e ISP para ayudar a identificar y crear consciencia acerca de las infecciones &lt;i&gt;botnet&lt;/i&gt; y, en ciertos casos, colocar en cuarentena a las computadoras infectadas. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Conclusión.&lt;/b&gt; El éxito logrado en cada una de estas regiones consiste en la creciente tendencia de crear una defensa basada en la comunidad, donde la industria en general combina sus fortalezas e inteligencia para ayudar a proteger a los usuarios de computadoras.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;:&lt;/u&gt;&lt;/b&gt; Las compañías con operaciones globales deben utilizar el nivel detallado de información geográfica del reporte SIRv7 para protegerse mejor.&lt;/p&gt;  &lt;p&gt;Espero les sirva para mejorar la seguridad en sus empresas&amp;#160; y hogares, usando la información y aplicando las mejores prácticas. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0c50a0cf-3277-4c71-8033-94a300ba7df6" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://technorati.com/tags/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a6d398a9-1e75-4646-9050-97a4753aae87" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292328" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="TwC" scheme="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx" /><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Tendencias" scheme="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx" /><category term="Computacion Confiable" scheme="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx" /><category term="Reportes" scheme="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>Newsletter de Seguridad de Octubre</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/10/21/newsletter-de-seguridad-de-octubre.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/10/21/newsletter-de-seguridad-de-octubre.aspx</id><published>2009-10-22T01:22:56Z</published><updated>2009-10-22T01:22:56Z</updated><content type="html">&lt;p&gt;Se que muchos ya están suscritos al &lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;Newsletter de Seguridad&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;, pero para quienes aún no lo estén les comparto la edición de Mayo.&lt;/p&gt;  &lt;p&gt;Adicionalmente, el día &lt;strong&gt;&lt;u&gt;22 de Octubre a las 13:00&lt;/u&gt; &lt;/strong&gt;horas de Bogotá habrá un webcast para hablar del tema. Inscríbete &lt;strong&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422372&amp;amp;Culture=es-AR" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Los invito a suscribirse y estar al día con las últimas novedades en: &lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;&lt;strong&gt;www.microsoft.com/latam/technet/boletin/seguridad/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697764&amp;amp;s1="&gt;&lt;img style="display: inline" border="0" hspace="0" alt="Newsletter de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/top_banner_parte1.jpg" width="569" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font size="3"&gt;Lo nuevo de seguridad en Windows 7&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;El robo de portátiles sigue siendo uno de los principales problemas de seguridad para las organizaciones. El robo, olvido o pérdida de dispositivos de almacenamiento –pendrives- es cosa de todos los días. Obviamente, el principal valor en juego no tiene que ver con los equipos en sí mismos, sino con la información que contienen. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697716&amp;amp;s1="&gt;Windows 7 Enterprise&lt;/a&gt; incluye funcionalidades muy importantes para proteger los datos que el usuario extrae de la empresa en una notebook o USB. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697717&amp;amp;s1="&gt;BitLocker&lt;/a&gt; y &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697718&amp;amp;s1="&gt;BitLocker To Go&lt;/a&gt; hacen más simple la protección de los equipos, y pueden ser configurados a través de políticas de grupo por parte del equipo de IT. Ya no es necesario adquirir pendrives costosos con funcionalidades de encriptación incorporadas; con Windows 7 Enterprise es simple proteger un dispositivo común desde el sistema operativo. Otra gran novedad, basada en la sinergia con &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697719&amp;amp;s1="&gt;Windows Server 2008 R2&lt;/a&gt;, es &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697720&amp;amp;s1="&gt;Direct Access&lt;/a&gt;, que permite establecer una conexión segura con la red corporativa sin necesidad de configurar una red privada virtual (VPN), para acceder a carpetas compartidas, intranets y aplicaciones en forma remota, con cualquier conexión a Internet. También permite mantener actualizados los equipos móviles, desde la administración centralizada del área de IT. Direct Access utiliza IPv6-over-IPsec para encriptar las comunicaciones y optimizar el consumo de ancho de banda. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697721&amp;amp;s1="&gt;AppLocker&lt;/a&gt; es el otro componente de seguridad destacado en Windows 7. Infórmate más sobre estas novedades &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697722&amp;amp;s1="&gt;aquí&lt;/a&gt;. Y como siempre comparto contigo, no dejes de &lt;b&gt;descargar e instalar las últimas actualizaciones&lt;/b&gt; del sistema operativo (abajo más detalles), ya que hemos liberado recientemente algunas muy importantes.     &lt;br /&gt;&lt;b&gt;¡Hasta la próxima!&lt;/b&gt;    &lt;br /&gt;&lt;b&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697723&amp;amp;s1="&gt;Christian Linacre&lt;/a&gt;&lt;/b&gt;    &lt;br /&gt;Gerente de las Iniciativas de Seguridad y Privacidad    &lt;br /&gt;Microsoft Latinoamérica    &lt;br /&gt;&lt;b&gt;&lt;a href="mailto:christian.linacre@microsoft.com"&gt;christian.linacre@microsoft.com&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Guías. Buenas prácticas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Instalando TMG Beta 3" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697768&amp;amp;s1="&gt;Instalando TMG Beta 3&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Alejandro Ponicke te acerca la primer parte de un tutorial basado mayormente en imágenes, con el que rápidamente podrás instalar Forefront Threat Management Gateway. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697724&amp;amp;s1="&gt;Despeja ya todas tus dudas&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Políticas de Grupo para Windows 7, Windows Server 2008 e IE 8" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697769&amp;amp;s1="&gt;Políticas de Grupo para Windows 7, Windows Server 2008 e IE 8&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Se actualizaron los &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697725&amp;amp;s1="&gt;ficheros Excel&lt;/a&gt; que contienen los listados de todas las políticas de grupo de todos los sistemas operativos soportados a la fecha. Otro tanto ocurre con los correspondientes a &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697726&amp;amp;s1="&gt;Internet Explorer 8&lt;/a&gt; (en inglés).&lt;/p&gt;  &lt;p&gt;&lt;a name="EDABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Herramientas Gratuitas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Microsoft Security Essentials " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697770&amp;amp;s1="&gt;Microsoft Security Essentials &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En el día de mañana, 22 de Octubre, se estará liberando la versión final de esta completa protección contra virus, spyware, malware y todo tipo de amenazas para la PC hogareña. El usuario final cuenta ahora con una herramienta de fácil instalación y actualización automática. Accede a toda la información y &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697727&amp;amp;s1="&gt;descarga&lt;/a&gt; de Microsoft Security Essentials ahora (consulta disponibilidad en tu país). &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Bing y la Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697771&amp;amp;s1="&gt;Bing y la Seguridad&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Son muchos los aspectos de seguridad en los que &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697728&amp;amp;s1="&gt;Bing&lt;/a&gt;, el buscador de Microsoft, toma partido a favor del usuario. Cuenta con &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697729&amp;amp;s1="&gt;filtro para malware&lt;/a&gt;, &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697730&amp;amp;s1="&gt;bloquea&lt;/a&gt; sitios ofensivos y de contenido inapropiado y permite &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697731&amp;amp;s1="&gt;reportarlos&lt;/a&gt; con facilidad. Aprende a realizarlo con eficacia. &lt;/p&gt;  &lt;p&gt;&lt;a name="ECABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualidad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Windows 7 Enterprise " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697772&amp;amp;s1="&gt;Windows 7 Enterprise&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Con 5 funciones nuevas en materia de seguridad, que serán muy útiles a la hora de proteger la información, dispositivos y redes, ya dispones de la posibilidad de probar Windows 7 Enterprise por 90 días. Conoce todo lo nuevo y &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697732&amp;amp;s1="&gt;aprovecha esta oportunidad&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Servicios Online Seguros" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697773&amp;amp;s1="&gt;Servicios Online Seguros&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Además de ofrecer eficiencia, economía, escalabilidad en la comunicación y servicios colaborativos para los negocios, Microsoft Business Productivity Online Suite (Servicios Online) ofrece un alto grado de seguridad que se manifiesta en el resguardo y privacidad de la información, en el cumplimiento estricto respecto a los requerimientos hechos por los clientes, el apego al programa de Risk Management (RMP) y a las prácticas definidas en la iniciativa de Computación Confiable (Microsoft Trustworthy Computing Initiative). &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697733&amp;amp;s1="&gt;Más información&lt;/a&gt; (en inglés)&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Forefront Client Security protege tu negocio y te ayuda en la administración " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697774&amp;amp;s1="&gt;Forefront Client Security protege tu negocio y te ayuda en la administración &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Esta herramienta de alta penetración en entornos PYMEs trae tanto beneficios para la organización de tus redes privadas, como en la generación integral de reportes y la protección unificada contra virus y malware. Las amenazas como espías, rootkits, y gusanos o worms no dejan de acechar y se requiere de una administración simplificada y centralizada para actuar rápido. Esta demo te brinda &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697734&amp;amp;s1="&gt;toda la información que necesitas&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="La Nueva Eficiencia: sigue en línea" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697775&amp;amp;s1="&gt;La Nueva Eficiencia: sigue en línea&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Las charlas centrales, lo que te contaron Rubén Colomo Barrera en materia de seguridad para el profesional IT a la hora de implementar Windows 7, Jorge Patricio Díaz Guzmán sobre protección y control de la información con Exchange 2010, y Emerson Gonzalez Torres acerca de protección de mensajería instantánea con Microsoft Forefront Security para OCS; todo esto y mucho más en lo que quedó de La Nueva Eficiencia, y que seguirá en línea hasta Diciembre, &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697735&amp;amp;s1="&gt;aquí&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Entrevista sobre Seguridad y Confianza en Windows 7 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697776&amp;amp;s1="&gt;Entrevista sobre Seguridad y Confianza en Windows 7 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Durante la Semana de la Seguridad (México), Christian Linacre se expresó sobre distintos aspectos que hacen a la seguridad y confiabilidad en el nuevo sistema operativo de Microsoft. Accede a esta &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697736&amp;amp;s1="&gt;jugosa entrevista&lt;/a&gt; y conoce la visión del Gerente de las Iniciativas de Seguridad y Privacidad de Microsoft Latinoamérica.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="La Seguridad Online " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697777&amp;amp;s1="&gt;La Seguridad Online &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Octubre es el mes de la Seguridad en línea (en USA) y una vez más la &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697737&amp;amp;s1="&gt;National Cyber Security Alliance (NCSA)&lt;/a&gt; junto a Microsoft, indican cuatro ítems esenciales para mantenerse seguro a la hora de navegar y desenvolverse en Internet. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697738&amp;amp;s1="&gt;Más…&lt;/a&gt; (en inglés)&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Lanzamiento Microsoft Forefront  Identity Manager 2010 RC 1 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697778&amp;amp;s1="&gt;Lanzamiento Microsoft Forefront Identity Manager 2010 RC 1 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ya está disponible la versión Release Candidate 1 de esta poderosa solución para la sincronización y gestión de identidades, contraseñas y certificados y el aprovisionamiento de usuarios, conocida por su versión anterior como Identity Lifecycle Manager (ILM). La versión RC1 incorpora funcionalidades de seguridad, un paquete de gestión para System Center Operations Manager, herramientas de migración de configuraciones y una interfaz actualizada. Encamínate en la integración de seguridad e identidad: descarga &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697739&amp;amp;s1="&gt;Microsoft Forefront Identity Manager 2010 RC1&lt;/a&gt; (esta versión se encuentra disponible en inglés)&lt;/p&gt;  &lt;p&gt;&lt;a name="EBABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Capacitación" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Mejores Prácticas de Seguridad para Hyper-V y Virtualización de Servidores" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697779&amp;amp;s1="&gt;Mejores Prácticas de Seguridad para Hyper-V y Virtualización de Servidores&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{27-Oct / Evento On Line}&lt;/b&gt; Virtualizar es uno de los temas candentes a lo largo del año, y por supuesto, debe ser implementado con el tema de la seguridad en mente. Justamente este será el propósito de esta sesión en la que se revisarán las mejores prácticas para Hyper-V y en la que se incluirá todo lo necesario par fortalecer los servidores que ejecutan Windows Server 2008 con Hyper-V habilitado. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697740&amp;amp;s1="&gt;¡Participa!&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Boletín de Seguridad Octubre" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697780&amp;amp;s1="&gt;Boletín de Seguridad Octubre&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{22-Oct / Evento On Line}&lt;/b&gt; Como todos los meses, una sesión destinada a abordar con minuciosidad todos los detalles técnicos de los boletines de seguridad del mes de Octubre. ¿Tienes preguntas?, en este Webcast &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697741&amp;amp;s1="&gt;todas las respuestas&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Desarrollando para Windows 7 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697781&amp;amp;s1="&gt;Desarrollando para Windows 7 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{11-Nov / Evento On Line}&lt;/b&gt; Windows 7 abre un nuevo mundo a los ISVs en el cual los usuarios serán beneficiados con nuevas experiencias, que deben considerar, además del buen rendimiento y la compatibilidad, el cuidado porque sean totalmente seguras. En esta sesión se abordarán los avances claves en Windows 7 con su nuevo escritorio, la experiencia shell y la búsqueda federada. También se mostrarán tecnologías como Windows Touch, gráficos con Direct2D, y mucho más. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697742&amp;amp;s1="&gt;Actualiza tus aplicaciones con seguridad&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a name="EAABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualizaciones de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Acumulativa para Internet Explorer " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697782&amp;amp;s1="&gt;Acumulativa para Internet Explorer &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Una actualización que resuelve tres vulnerabilidades reportadas en forma privada y pública, y que podrían permitir la ejecución remota de código si un usuario visita una página Web especialmente diseñada a tal fin. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697743&amp;amp;s1="&gt;Infórmate&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Vulnerabilidades en Windows Media solucionadas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697783&amp;amp;s1="&gt;Vulnerabilidades en Windows Media solucionadas&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dos vulnerabilidades reportadas en forma privada que afectaban al módulo de tiempo de ejecución de Windows media, y que podrían permitir la ejecución remota de código, ya fueron solucionadas. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697744&amp;amp;s1="&gt;Más detalles&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Solución para varios controles ActiveX " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697784&amp;amp;s1="&gt;Solución para varios controles ActiveX &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Una corrección a una vulnerabilidad reportada en forma privada y que resulta común a varios controles ActiveX y que podría permitir la ejecución remota de código en la eventualidad de una visita de un usuario a una página Web especialmente diseñada para Internet Explorer. &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697745&amp;amp;s1="&gt;Más…&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Resumen del boletín de seguridad de Microsoft de Septiembre de 2009" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697785&amp;amp;s1="&gt;Resumen del boletín de seguridad de Microsoft de Octubre de 2009&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En este mes se han publicado trece documentos oficiales entre importantes y críticos. Vulnerabilidades en controles ActiveX, en el reproductor de Windows Media o en el servicio FTP de Internet Information Services, entre otros, podrían ocasionar daños en tu empresa. Actúa con rapidez y responsabilidad. Toda la información que necesitas en el &lt;a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12697746&amp;amp;s1="&gt;Resumen del boletín de seguridad de Microsoft&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:27205dae-5932-4cfb-b4d7-e8c256240add" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Bitocker" rel="tag"&gt;Bitocker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Bitlocker+to+Go" rel="tag"&gt;Bitlocker to Go&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Antivirus+gratuito" rel="tag"&gt;Antivirus gratuito&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c5f04d53-78d5-47c1-a8f5-b49af2e3ad1b" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Bitocker" rel="tag"&gt;Bitocker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Bitlocker+to+Go" rel="tag"&gt;Bitlocker to Go&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Antivirus+gratuito" rel="tag"&gt;Antivirus gratuito&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288305" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Newsletter" scheme="http://blogs.technet.com/seguridad/archive/tags/Newsletter/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>Boletines de Seguridad de Octubre</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/10/15/boletines-de-seguridad-de-octubre.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/10/15/boletines-de-seguridad-de-octubre.aspx</id><published>2009-10-15T04:16:07Z</published><updated>2009-10-15T04:16:07Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca de los boletines de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-oct.mspx" target="_blank"&gt;Seguridad de Octubre de 2009&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;13 boletines&lt;/strong&gt;, 8 de ellos categorizado con severidad máxima de Crítica y 5 como Importante. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;MS09-050 &lt;/strong&gt;(Crítica): Vulnerabilidades en Smbv2 podrían permitir la ejecución remota de código (975517). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-050.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-050.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-051&lt;/strong&gt; (Crítica): Vulnerabilidades en el módulo de tiempo de ejecución de Windows Media podrían permitir la ejecución remota de código (975682). Detalles en: &lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-052 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (974112). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-052.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-052.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-052.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-053 &lt;/strong&gt;(Importante): Vulnerabilidades en el servicio FTP de Internet Information Services podrían permitir la ejecución remota de código (975254). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-053.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-053.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-053.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-054 &lt;/strong&gt;(Crítica): Actualización de seguridad acumulativa para Internet Explorer (974455). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-054.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-054.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-054.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-055&lt;/strong&gt; (Crítica): Actualización de seguridad acumulativa de bits de interrupción de ActiveX (973525). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-055.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-055.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-055.mspx&lt;/a&gt;&amp;#160;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-056&lt;/strong&gt; (Importante): Vulnerabilidades en Windows CryptoAPI podrían permitir la suplantación de identidad (spoofing) (974571). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-056.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-056.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-056.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-057 &lt;/strong&gt;(Importante): Una vulnerabilidad en los servicios de Index Server podría permitir la ejecución remota de código (969059). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-057.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-057.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-057.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-058 &lt;/strong&gt;(Importante): Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (971486). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-058.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-058.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-058.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-059 &lt;/strong&gt;(Importante): Una vulnerabilidad en el servicio del subsistema de autoridad de seguridad local podría permitir la denegación de servicio (975467). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-059.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-059.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-059.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-060 &lt;/strong&gt;(Crítica): Vulnerabilidades en los controles ActiveX de Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código en Microsoft Office (973965). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-060.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-060.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-060.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-061 &lt;/strong&gt;(Crítica): Vulnerabilidades en Microsoft .NET Common Language Runtime podrían permitir la ejecución remota de código (974378). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-061.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-061.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-061.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-062 &lt;/strong&gt;(Crítica): Vulnerabilidades en GDI+ podría permitir la ejecución remota de código (957488). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-062.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-062.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-062.mspx&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx" target="_blank"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120" target="_blank"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta de remoción de software malicioso &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx" target="_blank"&gt;&lt;strong&gt;Malicious Software Removal Tool&lt;/strong&gt;&lt;/a&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=" http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;?Name=Win32%2fFakeScanti"&gt;FakeScanti&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;usuarios hogareños&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx" target="_blank"&gt;Resumen de Octubre&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200910.mspx" target="_blank"&gt;Boletín MS09-010&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx" target="_blank"&gt;Microsoft Protect en español&lt;/a&gt;&lt;/strong&gt;. Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a &lt;strong&gt;PC Segura &lt;/strong&gt;en: &lt;a href="http://www.microsoft.com/latam/protect/support/" target="_blank"&gt;&lt;strong&gt;http://www.microsoft.com/latam/protect/support/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con &lt;strong&gt;Soporte &lt;/strong&gt;a través de &lt;a href="http://support.microsoft.com/contactus" target="_blank"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:bb376366-3639-4907-8143-77fa0700d9b9" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-050" rel="tag"&gt;MS09-050&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-051" rel="tag"&gt;MS09-051&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-052" rel="tag"&gt;MS09-052&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-053" rel="tag"&gt;MS09-053&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-054" rel="tag"&gt;MS09-054&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-055" rel="tag"&gt;MS09-055&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-056" rel="tag"&gt;MS09-056&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-057" rel="tag"&gt;MS09-057&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-058" rel="tag"&gt;MS09-058&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-059" rel="tag"&gt;MS09-059&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-060" rel="tag"&gt;MS09-060&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-061" rel="tag"&gt;MS09-061&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-062" rel="tag"&gt;MS09-062&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:cbff8370-63a2-4e1b-88d7-02ca606fc4e5" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-050" rel="tag"&gt;MS09-050&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-051" rel="tag"&gt;MS09-051&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-052" rel="tag"&gt;MS09-052&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-053" rel="tag"&gt;MS09-053&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-054" rel="tag"&gt;MS09-054&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-055" rel="tag"&gt;MS09-055&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-056" rel="tag"&gt;MS09-056&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-057" rel="tag"&gt;MS09-057&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-058" rel="tag"&gt;MS09-058&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-059" rel="tag"&gt;MS09-059&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-060" rel="tag"&gt;MS09-060&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-061" rel="tag"&gt;MS09-061&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-062" rel="tag"&gt;MS09-062&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3287021" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="Alertas" scheme="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>La importancia de usar una contraseña segura</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/10/08/la-importancia-de-usar-una-contrase-a-segura.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/10/08/la-importancia-de-usar-una-contrase-a-segura.aspx</id><published>2009-10-08T03:09:54Z</published><updated>2009-10-08T03:09:54Z</updated><content type="html">&lt;p&gt;Hola, les escribe Roberto Arbeláez.&lt;/p&gt;  &lt;p&gt;En los ultimos dias se ha estado discutiendo mucho sobre las 10.000 cuentas de usuarios de Hotmail a las que se les reveló publicamente el password en dias pasados:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.wired.com/threatlevel/2009/10/10000-passwords/" href="http://www.wired.com/threatlevel/2009/10/10000-passwords/"&gt;http://www.wired.com/threatlevel/2009/10/10000-passwords/&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Muchas personas, sin entender qué fue lo que pasó, culparon a Hotmail (y a Microsoft) de lo ocurrido.&lt;/p&gt;  &lt;p&gt;Esta lista fue solo el principio, habiéndose publicado inmediatamente después otra lista, con 20.000 usuarios y contraseñas de Gmail, Yahoo, y AOL, entre otros:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://news.bbc.co.uk/2/hi/technology/8292928.stm" href="http://news.bbc.co.uk/2/hi/technology/8292928.stm"&gt;http://news.bbc.co.uk/2/hi/technology/8292928.stm&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;¿Qué fue lo que ocurrió?&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;¿Fallaron los proveedores de servicios de correo electrónico?&lt;/p&gt;  &lt;p&gt;Pues no. Fallaron los usuarios! &lt;/p&gt;  &lt;p&gt;Los hackers, siendo las personas inteligentes que son, siempre buscan atacar un sistema por su parte más débil. Y atacar un sistema como Hotmail de manera frontal es muy difícil. Así que optan por utilizar ataques destinados a explotar las debilidades de los usuarios finales.&lt;/p&gt;  &lt;p&gt;Los usuarios afectados fueron victimas de un ataque de Phishing. Los atacantes enviaron a un gran numero de personas un correo electrónico falso, que se hacía pasar por un correo oficial de Hotmail, pidiendo a los usuarios actualizar sus credenciales (usuario y contraseña). Estos correos usan los mismos logos, los colores y la presentación que utilizan los correos electronicos que realmente vienen de los administradores de Hotmail. Por supuesto, las personas que ingresaban sus credenciales y daban click en “enviar” no le estaban mandando esta información a Hotmail, sino a los atacantes.&lt;/p&gt;  &lt;p&gt;Como regla general, se debe desconfiar de cualquier correo electrónico que nos pida que ingresemos nuestras credenciales, y nunca las debemos enviar ni por correo electrónico, ni por programas de mensajería instantánea.&lt;/p&gt;  &lt;p&gt;Aqui, algunas recomendaciones para no ser víctima de ataques de phishing:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/mscorp/safety/default.mspx" href="http://www.microsoft.com/mscorp/safety/default.mspx"&gt;http://www.microsoft.com/mscorp/safety/default.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Es interesante, que habiéndose realizado un análisis de las contraseñas, la mayoría de ellas eran inseguras. A continuación, las contraseñas más encontradas en la lista:&lt;/p&gt;  &lt;p&gt;1. 123456 – 64 occurrencias&lt;/p&gt;  &lt;p&gt;2. 123456789 – 18 ocurrencias&lt;/p&gt;  &lt;p&gt;3. alejandra – 11 ocurrencias&lt;/p&gt;  &lt;p&gt;4. 111111 – 10 ocurrencias&lt;/p&gt;  &lt;p&gt;5. alberto – 9 ocurrencias&lt;/p&gt;  &lt;p&gt;6. tequiero – 9 ocurrencias&lt;/p&gt;  &lt;p&gt;7. alejandro – 9 ocurrencias&lt;/p&gt;  &lt;p&gt;8. 12345678 – 9 ocurrencias&lt;/p&gt;  &lt;p&gt;9. 1234567 – 8 ocurrencias&lt;/p&gt;  &lt;p&gt;10. estrella – 7 ocurrencias&lt;/p&gt;  &lt;p&gt;11. iloveyou – 7 ocurrencias&lt;/p&gt;  &lt;p&gt;12. daniel – 7 ocurrencias&lt;/p&gt;  &lt;p&gt;13. 000000 – 7 ocurrencias&lt;/p&gt;  &lt;p&gt;14. roberto – 7 ocurrencias&lt;/p&gt;  &lt;p&gt;15. 654321 – 6 ocurrencias&lt;/p&gt;  &lt;p&gt;16. bonita – 6 ocurrencias&lt;/p&gt;  &lt;p&gt;17. sebastian – 6 ocurrencias&lt;/p&gt;  &lt;p&gt;18. beatriz – 6 ocurrencias&lt;/p&gt;  &lt;p&gt;19. mariposa – 5 ocurrencias&lt;/p&gt;  &lt;p&gt;20. america – 5 ocurrencias&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Como pueden ver, muchas de las víctimas son hispanoparlantes por lo que es importante que empecemos a mejorar nuestra seguridad personal en Latinoamérica, empezando por la selección de una contraseña segura para nuestro buzón de correo electrónico.&lt;/p&gt;  &lt;p&gt;Algunas características de una buena contraseña son que debe contener mayúsculas, minúsculas, números, simbolos (por ejemplo !#$*), tener como mínimo 8 caracteres de longitud (idealmente al menos 12), y no contener información que se pueda deducir conociendo a la persona.&lt;/p&gt;  &lt;p&gt;Aqui, unas buenas prácticas a seguir para crear y administrar contraseñas:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/library/cc784090(WS.10).aspx" href="http://technet.microsoft.com/en-us/library/cc784090(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc784090(WS.10).aspx&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Por último, les recuerdo que la siguiente semana es semana de boletines de seguridad, por lo que aprovecho para invitarlos a que asistan a nuestra llamada mensual.&amp;#160; Ya estaremos publicando el sitio en este mismo Blog.&lt;/p&gt;  &lt;p&gt;Saludos, Roberto.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:8f5843b1-14e4-437b-b329-908a535ec649" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/contrase%c3%b1as" rel="tag"&gt;contrase&amp;#241;as&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/phishing" rel="tag"&gt;phishing&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/seguridad" rel="tag"&gt;seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/hotmail" rel="tag"&gt;hotmail&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6041bfaf-44dc-4ec1-8308-400a0a6becd0" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/contrase%c3%b1as" rel="tag"&gt;contrase&amp;#241;as&lt;/a&gt;,&lt;a href="http://technorati.com/tags/phishing" rel="tag"&gt;phishing&lt;/a&gt;,&lt;a href="http://technorati.com/tags/seguridad" rel="tag"&gt;seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/hotmail" rel="tag"&gt;hotmail&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285382" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Boletines de Seguridad de Septiembre</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/10/01/boletines-de-seguridad-de-septiembre.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/10/01/boletines-de-seguridad-de-septiembre.aspx</id><published>2009-10-01T06:49:18Z</published><updated>2009-10-01T06:49:18Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca de los boletines de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-sep.mspx" target="_blank"&gt;Seguridad de Septiembre de 2009&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;5 boletines&lt;/strong&gt;, 5 de ellos categorizado con severidad máxima de Crítica. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;MS09-045 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el motor de secuencias de comandos de JScript podría permitir la ejecución remota de código (971961). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-045.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-045.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-046 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el control ActiveX del componente de edición DHTML podría permitir la ejecución remota de código (956844). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-046.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-046.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-047 &lt;/strong&gt;(Crítica): Vulnerabilidades en Windows Media Format podrían permitir la ejecución remota de código (973812). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-047.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-047.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-048 &lt;/strong&gt;(Crítica): Vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código (967723). Detalles: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-048.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-048.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-049 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el servicio de configuración automática de LAN inalámbrica podría permitir la ejecución remota de código (970710). Detalles: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-049.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-049.mspx&lt;/a&gt; &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta de remoción de software malicioso &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;Name=TrojanDownloader%3aWin32%2fBredolab"&gt;Bredolab&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;Name=PWS%3aWin32%2fDaurso"&gt;Daurso&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;usuarios hogareños&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx"&gt;Resumen de Septiembre&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200909.mspx" target="_blank"&gt;Boletín MS09-009&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx" target="_blank"&gt;&lt;font size="3"&gt;Microsoft Protect en español&lt;/font&gt;&lt;/a&gt;&lt;/strong&gt;. Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a &lt;strong&gt;PC Segura &lt;/strong&gt;en: &lt;a href="http://www.microsoft.com/latam/protect/support/"&gt;&lt;strong&gt;http://www.microsoft.com/latam/protect/support/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con &lt;strong&gt;Soporte &lt;/strong&gt;a través de &lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;   &lt;p&gt;&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad"&gt;&lt;/a&gt;&lt;/p&gt;    &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:dca595e2-fa09-4f52-9cfb-00931b1ce1e2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-045" rel="tag"&gt;MS09-045&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-046" rel="tag"&gt;MS09-046&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-047" rel="tag"&gt;MS09-047&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-048" rel="tag"&gt;MS09-048&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-049" rel="tag"&gt;MS09-049&lt;/a&gt;&lt;/div&gt; &lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:9e81fa86-0d6a-4e55-8813-18add138e207" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-045" rel="tag"&gt;MS09-045&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-046" rel="tag"&gt;MS09-046&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-047" rel="tag"&gt;MS09-047&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-048" rel="tag"&gt;MS09-048&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-049" rel="tag"&gt;MS09-049&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284242" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>Boletines de Seguridad de Agosto</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/08/11/boletines-de-seguridad-de-agosto.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/08/11/boletines-de-seguridad-de-agosto.aspx</id><published>2009-08-12T01:30:13Z</published><updated>2009-08-12T01:30:13Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca de los &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-aug.mspx" target="_blank"&gt;boletines de &lt;strong&gt;Seguridad de Agosto de 2009&lt;/strong&gt;&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;9 boletines&lt;/strong&gt;, 5 de ellos categorizado con severidad máxima de Crítica y 4 como Importante. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;MS09-036 &lt;/strong&gt;(Importante): Una vulnerabilidad en ASP.NET en Microsoft Windows podría permitir la denegación de servicio (970957). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-036.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-036.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-037 &lt;/strong&gt;(Crítica): Vulnerabilidades en Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código (973908). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-037.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-037.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-038 &lt;/strong&gt;(Crítica): Vulnerabilidades en el procesamiento de archivos de Windows Media podrían permitir la ejecución remota de código (971557). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-038.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-038.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-039 &lt;/strong&gt;(Crítica): Vulnerabilidades en WINS podrían permitir la ejecución remota de código (969883). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-039.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-039.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-040 &lt;/strong&gt;(Importante):Una vulnerabilidad en Message Queue Server podría permitir la elevación de privilegios (971032). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-040.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-040.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-041 &lt;/strong&gt;(Importante): Una vulnerabilidad en el servicio de estación de trabajo podría permitir la elevación de privilegios (971657). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-041.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-041.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-042 &lt;/strong&gt;(Importante): Una vulnerabilidad en Telnet podría permitir la ejecución remota de código (960859). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-042.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-042.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-043 &lt;/strong&gt;(Crítica): Vulnerabilidades en Microsoft Office Web Components podrían permitir la ejecución remota de código (957638). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-043.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-043.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-044 &lt;/strong&gt;(Crítica): Vulnerabilidades en Conexión a Escritorio remoto podrían permitir la ejecución remota de código (970927). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-044.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-044.mspx&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, estamos actualizando los siguientes documentos informativos:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;973472&lt;/strong&gt;)      &lt;br /&gt;Vulnerabilidades en el control &lt;strong&gt;Microsoft Office Web Components &lt;/strong&gt;podrían permitir la ejecución remota de código. Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/973472.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/973472.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;973882&lt;/strong&gt;)      &lt;br /&gt;Vulnerabilidades en &lt;strong&gt;Microsoft Active Template Library &lt;/strong&gt;(ATL) podrían permitir la ejecución remota de código. Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/973882.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/973882.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;973811&lt;/strong&gt;)      &lt;br /&gt;Protección ampliada para la autenticación. Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/973811.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/973811.mspx&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta de remoción de software malicioso &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp; Name=Trojan%3aWin32%2fFakeRean" target="_blank"&gt;FakeRean&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;&lt;font size="3"&gt;usuarios hogareños&lt;/font&gt;&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx" target="_blank"&gt;Resumen de Agosto&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200908.mspx" target="_blank"&gt;Boletín MS09-008&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx"&gt;&lt;font size="3"&gt;Microsoft Protect en español&lt;/font&gt;&lt;/a&gt;&lt;/strong&gt;&lt;font size="3"&gt;. &lt;/font&gt;Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a &lt;strong&gt;PC Segura &lt;/strong&gt;en: &lt;a href="http://www.microsoft.com/latam/protect/support/"&gt;&lt;strong&gt;http://www.microsoft.com/latam/protect/support/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con &lt;strong&gt;Soporte &lt;/strong&gt;a través de &lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:7a6dac82-52ca-4ff7-8326-afaa7d3753e6" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-036" rel="tag"&gt;MS09-036&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-037" rel="tag"&gt;MS09-037&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-038" rel="tag"&gt;MS09-038&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-039" rel="tag"&gt;MS09-039&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-040" rel="tag"&gt;MS09-040&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-041" rel="tag"&gt;MS09-041&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-042" rel="tag"&gt;MS09-042&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-043" rel="tag"&gt;MS09-043&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-044" rel="tag"&gt;MS09-044&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ecf90fd7-b9f9-405a-81a4-34e55cda073d" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-036" rel="tag"&gt;MS09-036&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-037" rel="tag"&gt;MS09-037&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-038" rel="tag"&gt;MS09-038&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-039" rel="tag"&gt;MS09-039&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-040" rel="tag"&gt;MS09-040&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-041" rel="tag"&gt;MS09-041&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-042" rel="tag"&gt;MS09-042&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-043" rel="tag"&gt;MS09-043&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-044" rel="tag"&gt;MS09-044&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3272538" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="Alertas" scheme="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>¿Cómo determinar si un control ATL es vulnerable (y como arreglarlo)?</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/08/03/c-mo-determinar-si-un-control-atl-es-vulnerable-y-como-arreglarlo.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/08/03/c-mo-determinar-si-un-control-atl-es-vulnerable-y-como-arreglarlo.aspx</id><published>2009-08-03T23:53:14Z</published><updated>2009-08-03T23:53:14Z</updated><content type="html">&lt;p&gt;Hola, les escribe Roberto Arbeláez&lt;/p&gt;  &lt;p&gt;La semana pasada, Microsoft liberó el boletin de seguridad &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-035.mspx" target="_blank"&gt;MS09-035&lt;/a&gt; en el cual se describe una vulnerabilidad sobre aplicaciones desarrolladas con Visual Studio, que utilicen las librerías ATL.&lt;/p&gt;  &lt;p&gt;El diagrama de flujos a continuación les permitirá determinar de manera rápida si sus aplicaciones son vulnerables o no:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/CmodeterminarsiuncontrolATLesvulnerable_CAA8/image_6.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/CmodeterminarsiuncontrolATLesvulnerable_CAA8/image_thumb_2.png" width="528" height="873" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;Paso 1 - Determine si su control ActiveX fué marcado como SFI:&lt;/u&gt;&lt;/strong&gt; Para saber si su control fué marcado como SFI (Safe for initializing), haga click &lt;a href="http://blogs.technet.com/srd/archive/2008/02/03/activex-controls.aspx" target="_blank"&gt;aqui&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Si su control ActiveX NO está marcado como SFI, no hay vector de ataque a su control desde Internet explorer.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;Paso 2 – Si su control hereda de IPersistStreamInitImpl o hace llamados a AtlIPersistStreamInit_Load (mucho menos probable), revise si su control usa las macros de mapas de propiedades vulnerables:&lt;/u&gt;&lt;/strong&gt; &lt;/p&gt;  &lt;p&gt;Si se usa PROP_ENTRY/ PROP_ENTRY_EX o si se usa PROP_ENTRY_TYPE/ PROP_ENTRY_TYPE_EX con los &lt;em&gt;types&lt;/em&gt; VT_EMPTY, VT_DISPATCH o VT_UNKNOWN, su control puede ser vulnerable.&lt;/p&gt;  &lt;p&gt;Ejemplo: &lt;/p&gt;  &lt;p&gt;BEGIN_PROP_MAP(CMSWebDVD)&lt;/p&gt;  &lt;p&gt;PROP_DATA_ENTRY(&amp;quot;_cx&amp;quot;, m_sizeExtent.cx, VT_UI4)&lt;/p&gt;  &lt;p&gt;PROP_DATA_ENTRY(&amp;quot;_cy&amp;quot;, m_sizeExtent.cy, VT_UI4)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY(&amp;quot;DisableAutoMouseProcessing&amp;quot;, 70, CLSID_NULL) // vulnerable&lt;/p&gt;  &lt;p&gt;PROP_ENTRY(&amp;quot;BackColor&amp;quot;, DISPID_BACKCOLOR, CLSID_StockColorPage)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY(&amp;quot;EnableResetOnStop&amp;quot;, 66, CLSID_NULL)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY(&amp;quot;ColorKey&amp;quot;, 58, CLSID_NULL)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY(&amp;quot;WindowlessActivation&amp;quot;, 69, CLSID_NULL)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY_TYPE(&amp;quot;Param5&amp;quot;, 5, CLSID_NULL, VT_DISPATCH) // vulnerable, VT_DISPATH used&lt;/p&gt;  &lt;p&gt;PROP_ENTRY_TYPE(&amp;quot;Param7&amp;quot;, 7, CLSID_NULL, VT_UNKNOWN) // vulnerable, VT_UNKNOWN used&lt;/p&gt;  &lt;p&gt;END_PROP_MAP()&lt;/p&gt;  &lt;h5&gt;Paso 3 – Si su control hace llamados a CComVariant::ReadFromStream(pStream), revise si se pueden pasar datos no confiables (no validados). &lt;/h5&gt;  &lt;p&gt;Cualquier uso del método CComVariant::ReadFromStream(pStream) con datos no validados es inseguro. Aunque un llamado a CComVariant::ReadFromStream usualmente&amp;#160; hace parte de una implementación de IPersistStreamInit, también puede ser usado en otras instancias.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;¿Que hago si mi control es vulnerable?&lt;/h3&gt;  &lt;h5&gt;Paso 1: Aplique las actualizaciones&lt;/h5&gt;  &lt;p&gt;Microsoft liberó actualizaciones para las librerías y los encabezados de ATLque soluciona estos problemas. Los desarrolladores pueden obtener el boletin de seguridad que contiene la actualización &lt;a href="http://go.microsoft.com/fwlink/?LinkId=158131"&gt;aqui&lt;/a&gt;.&lt;/p&gt;  &lt;h5&gt;Paso 2: Revisar las interfaces soportadas&lt;/h5&gt;  &lt;p&gt;En la mayoría de los casos, el requerimiento que se le hizo al desarrollador para el control fué instanciar el control SFI a través de PARAM en HTML. Por ejemplo, el HTML a continuación muestra 2 ejemplos de un control siendo instanciado:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&amp;lt;object id=&amp;quot;X&amp;quot; classid=&amp;quot;CLSID:&amp;lt;Your CLSID&amp;gt;&amp;quot; &amp;gt;&lt;/p&gt;    &lt;p&gt;&amp;#160; &amp;lt;param name=&amp;quot;FOO&amp;quot; value=&amp;quot;FOO&amp;quot;&amp;gt;&lt;/p&gt;    &lt;p&gt;&amp;lt;/object&amp;gt;&lt;/p&gt;    &lt;p&gt;&amp;lt;object classid=”CLSID:&amp;lt;Your CLSID&amp;gt;” data=&amp;quot;stream.bin&amp;quot; &amp;lt;/object&amp;gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Si este es el caso, entonces solamente IPersistPropertyBag o IPersistPropertyBag2 necesitan ser soportadas.&amp;#160; Soporte para IPersistStreamInit, IPersistStream, o IPersistStorage no es requerido y de hecho, no es deseable. Considere remover el soporte de estas interfaces. &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Nota&lt;/strong&gt;:&amp;#160; Si su control implementa la interfaz IPersisteStorage usando&amp;#160; IPersistStorageImpl, dejará de funcionar después de que elimine la implementación de IPersistStreamInit.&lt;/p&gt; &lt;/blockquote&gt;  &lt;h5&gt;Paso 3: Arregle las macros vulnerables si están presentes en el código de su control&lt;/h5&gt;  &lt;p&gt;Si su control necesita heredar de&amp;#160; IPersistStreamInitImpl&amp;#160; (por ejemplo, para soportar IPersistStreamInit), o si hace llamados a AtlIPersistStreamInit_Load, entonces deberá arreglar las macros vulnerables usadas en la declaración de propiedades. Las macros vulnerables, PROP_ENTRY/ PROP_ENTRY_EX fueron declaradas como &lt;em&gt;DEPRECATED&lt;/em&gt;, y deberán ser reemplazadas por las macros seguras PROP_ENTRY_TYPE y&amp;#160; PROP_ENTRY_TYPE_EX.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;MACROS VIEJAS (INSEGURAS)&lt;/strong&gt;:&lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (szDesc, dispid, clsid) &lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_EX&amp;#160;&amp;#160; (szDesc, dispid, clsid, iidDispatch) &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;MACROS NUEVAS (SEGURAS)&lt;/strong&gt;:&lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_TYPE&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; (szDesc, dispid, clsid, vt) &lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_TYPE_EX&amp;#160;&amp;#160;&amp;#160; (szDesc, dispid, clsid, iidDispatch, vt) &lt;/p&gt;  &lt;p&gt;La nuevo macro (PROP_ENTRY_TYPE/ PROP_ENTRY_TYPE_EX) permite que se provean &lt;em&gt;types&lt;/em&gt; inesperados, de tal manera que si se espera un VT_BSTR y se lee un VT_UNKNOWN del &lt;em&gt;stream&lt;/em&gt;, el llamado fallará. Nunca se debe usar VT_EMPTY en PROP_ENTRY_TYPE/ PROP_ENTRY_TYPE_EX en una clase SFI (safe for initializing) debido a que esto significa que no hay &lt;em&gt;types&lt;/em&gt; inesperados, y cualquier &lt;em&gt;type&lt;/em&gt;, seguro o inseguro, podrá ser leido del &lt;em&gt;stream&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Los macros PROP_ENTRY_TYPE y PROP_ENTRY_TYPE_EX pueden ser usados de manera segura, excepto en el caso en el que VT_UNKNOWN o VT_DISPATCH sean los &lt;em&gt;types&lt;/em&gt; esperados. Si su control necesita soportar estos &lt;em&gt;types&lt;/em&gt;, Microsoft recomienda que usted revise cuidadosamente este requerimiento para asegurarse de que hay escenarios válidos de usuario que lo requieren, y remueva el soporte para los escenarios que no lo requieran. Adicionalmente, deberá revisar la necesida de marcar controles como SFI en este escenario y remover la marca si no es requerida.&lt;/p&gt;  &lt;p&gt;Si su control SFI no necesita soportar las propiedades VT_DISPATCH o VT_UNKNOWN, debería considerar usar la siguiente macro ATL update for CLSID filtering.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Nota&lt;/strong&gt;: Filtrado de CLSID en la versión DLL de ATL (ATLxx.DLL): Si su proyecto usa ATL.DLL (ATLxx.DLL) entonces es necesario que haga reingeniería de su código para remover los requerimientos de filtrado CLSID, o deberá evitar continuar usando la versión de DLL de ATLxx.DLL, eliminando la definición para _ATL_DLL.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Estas macros, cuyos nombres empiezan con PROP_ENTRY_INTERFACE, permiten que quien las llama pueda especificar no solamente el VT_type esperado, sino también los CLSIDs válidos que pueden ser leidos de un &lt;em&gt;stream&lt;/em&gt;. Si el CLSID que es leído del &lt;em&gt;stream &lt;/em&gt;no concuerda con los provistos por la macro, la llamada falla.&lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_INTERFACE(szDesc, dispid, clsid, rgclsidAllowed, cclsidAllowed, vt) &lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_INTERFACE_CALLBACK(szDesc, dispid, clsid, pfnFunc, vt) &lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_INTERFACE_EX(szDesc, dispid, clsid, iidDispatch, rgclsidAllowed, cclsidAllowed, vt) &lt;/p&gt;  &lt;p&gt;#define PROP_ENTRY_INTERFACE_CALLBACK_EX(szDesc, dispid, clsid, iidDispatch, pfnFunc, vt) &lt;/p&gt;  &lt;p&gt;Notas adicionales sobre las macros anteriores:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;vt: Tipo de variante esperada (Expected variant type) &lt;/li&gt;    &lt;li&gt;rgclsidAllowed: Lista de CLSIDs permitidos, rgclsidAllowed deberá ser un &lt;em&gt;array&lt;/em&gt; con la siguiente forma:&lt;/li&gt; &lt;/ul&gt;  &lt;blockquote&gt;   &lt;p&gt;const CLSID rgclsidAllowed[] =&lt;/p&gt;    &lt;p&gt;{&lt;/p&gt;    &lt;p&gt;&amp;#160;&amp;#160; CLSID_Foo,&lt;/p&gt;    &lt;p&gt;&amp;#160;&amp;#160; CLSID_Bar,&lt;/p&gt;    &lt;p&gt;};&lt;/p&gt; &lt;/blockquote&gt;  &lt;ul&gt;   &lt;li&gt;pfnFunc: Un apuntador a función, que retorna un HRESULT para indicar si el CLSID que le fue pasado (como parámetro) debe ser permitido o no. Su funcionalidad básica consiste en identificar si a un CLSID dado se le debe permitir ser&amp;#160; cargado. La implementación del &lt;em&gt;function callback&lt;/em&gt; deberá retornar E_ACCESSDENIED para CLSIDs no permitidos, y S_OK para CLSIDs permitidos. Otros errores que puedan ocurrir durante la operación podrán ser retornados, desde que cualquier fallo HRESULT siga representando CLSID no permitido, y cualquier HRESULT exitoso indique CLSID permitido. &lt;/li&gt;    &lt;li&gt;cclsidAllowed: Número de CLSIDs permitidos&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Los siguientes son ejemplos sobre cómo usar estas nuevas macros. Nuevamente, por favor revise cuidadosamente si su &lt;em&gt;class&lt;/em&gt; realmente necesita tener una propiedad VT_DISPATCH o VT_UNKNOWN:&lt;/p&gt;  &lt;p&gt;PROP_ENTRY_INTERFACE(&amp;quot;PROP_ENTRY_INTERFACE&amp;quot;, 0, CLSID_PropPage, &amp;amp;CLSID_Allowed, 1, VT_DISPATCH)&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;PROP_ENTRY_INTERFACE_EX(&amp;quot;PROP_ENTRY_INTERFACE_EX&amp;quot;, 0, CLSID_PropPage, __uuidof(IAlternate), &amp;amp;CLSID_Allowed, 1, VT_DISPATCH)&lt;/p&gt;  &lt;p&gt;PROP_ENTRY_INTERFACE_CALLBACK(&amp;quot;PROP_ENTRY_INTERFACE_CALLBACK&amp;quot;, 0, CLSID_PropPage, AllowedCLSID, VT_DISPATCH)&amp;#160;&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;PROP_ENTRY_INTERFACE_CALLBACK_EX(&amp;quot;PROP_ENTRY_INTERFACE_EX&amp;quot;, 0, CLSID_PropPage, __uuidof(IAlternate), AllowedCLSID, VT_DISPATCH)&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;HRESULT AllowedCLSID(const CLSID&amp;amp; clsid, REFIID iidInterface, void** ppvObj);&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Nota&lt;/strong&gt;: El parámetro ppvObj es opcional. Si el &lt;em&gt;function c&lt;/em&gt;&lt;em&gt;allback&lt;/em&gt; necesita instanciar la clase, como parte de su operación, deberá retornar un apuntador a la interfaz dada por &lt;em&gt;iidInterface&lt;/em&gt;, de lo contrario, deberá ser definida como &lt;em&gt;*ppvObj = NULL&lt;/em&gt;.&amp;#160; Si &lt;em&gt;*ppvObj&lt;/em&gt; no es definida por el &lt;em&gt;callback&lt;/em&gt;, ATL instanciará la clase directamente. Puede que desee hacer validaciones adicionales sobre el objeto para asegurarse de que es seguro de usar (por ejemplo, revisar si esta marcado como SFI, llamando a la interfaz IObjectSafety). En ese caso, la instancia creada en el &lt;em&gt;callback&lt;/em&gt; deberá ser retornada a ATL para que se utilicen las configuraciones de seguridad. Esta funcionalidad le da al desarrollador mejor control de las interfaces cargadas.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Para resumir:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Para cada macro vulnerable, identifique el &lt;em&gt;variant type&lt;/em&gt; que debe ser usado para cada propiedad. &lt;/li&gt;    &lt;li&gt;Si el &lt;em&gt;variant type &lt;/em&gt;esperado NO es VT_DISPATCH ni VT_UNKNOWN, actualice su código usando las macros seguras PROP_ENTRY_TYPE o PROP_ENTRY_TYPE_EX especificando los &lt;em&gt;variant type&lt;/em&gt; esperados (vt). &lt;/li&gt;    &lt;li&gt;Si su &lt;em&gt;variant type&lt;/em&gt; esperado es VT_DISPATCH o VT_UNKNOWN, use PROP_ENTRY_INTERFACE o PROP_ENTRY_INTERFACE_EX especificando bien sea el arreglo de CLSIDs permitidos, o la &lt;em&gt;callback function&lt;/em&gt; que hace esta validación.&lt;/li&gt; &lt;/ol&gt;  &lt;h5&gt;Paso 4: Para controles que usan CComVariant::ReadFromStream, arregle el llamado a ReadFromStream(pStream).&lt;/h5&gt;  &lt;p&gt;Si su control hace llamados a &lt;em&gt;CComVariant::ReadFromStream&lt;/em&gt; pasando datos no confiables (no validados), deberá actualizar la llamada de &lt;em&gt;ReadFromStream(pStream)&lt;/em&gt; a&amp;#160; &lt;em&gt;ReadFromStream(pStream, vtExpected)&lt;/em&gt;, donde vtExpected es el &lt;em&gt;variant type&lt;/em&gt; esperado para el valor a ser leído.&lt;/p&gt;  &lt;p&gt;Por ejemplo:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Antiguo (inseguro): &lt;/p&gt;    &lt;p&gt;hr = var.ReadFromStream(pStm);&lt;/p&gt;    &lt;p&gt;Nuevo (seguro): &lt;/p&gt;    &lt;p&gt;hr = var.ReadFromStream(pStm, vtExpected); &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;En el caso en el que el control tenga un &lt;em&gt;variant type&lt;/em&gt; VT_DISPATCH o VT_UNKNOWN, actualice el llamado ReadFromStream(pStream)&amp;#160; a&amp;#160; ReadFromStream(pStream, vt, rgclsidAllowed, cclsidAllowed)&lt;/p&gt;  &lt;p&gt;Donde:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;vt:&amp;#160; Expected Variant Type &lt;/li&gt;    &lt;li&gt;rgclsidAllowed: Lista de CLSIDs permitidos o apuntador a función &lt;/li&gt;    &lt;li&gt;cclsidAllowed: Numero de CLSIDs permitidos&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ejemplo: &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;const CLSID rgclsidAllowed[] =&lt;/p&gt;    &lt;p&gt;{&lt;/p&gt;    &lt;p&gt;…&lt;/p&gt;    &lt;p&gt;}&lt;/p&gt;    &lt;p&gt;ClassesAllowedInStream allowed = { rgclsidAllowed };&lt;/p&gt;    &lt;p&gt;hr = var.ReadFromStream(pStm, VT_UNKNOWN, allowed, _countof(rgclsidAllowed));&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;o&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;HRESULT HrAllowClsid(const CLSID&amp;amp; clsid, REFIID iidInterface, void **ppvObj);&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/p&gt;    &lt;p&gt;ClassesAllowedInStream allowed = { (const CLSID *) &amp;amp; HrAllowClsid };&lt;/p&gt;    &lt;p&gt;hr = var.ReadFromStream(pStm, VT_UNKNOWN, allowed, 1)); &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Nuevamente, trate VT_DISPATCH y VT_UNKNOWN &lt;u&gt;con mucho cuidado&lt;/u&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Si desea hacer una validación automática de su código, en el sitio &lt;a href="http://codetest.verizonbusiness.com/"&gt;http://codetest.verizonbusiness.com/&lt;/a&gt; encontrarán una herramienta en la que pueden cargar sus controles, y les dirá si son vulnerables o no.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Saludos,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Roberto Arbeláez&lt;/p&gt;  &lt;p&gt;CSS Security Program Manager for Latin America&lt;/p&gt;  &lt;p&gt;Microsoft Corp.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;   &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f2245e59-9448-4c90-af9d-4f3a485fb3f8" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://technorati.com/tags/973882" rel="tag"&gt;973882&lt;/a&gt;,&lt;a href="http://technorati.com/tags/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/vulnerabilidad" rel="tag"&gt;vulnerabilidad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/vulnerability" rel="tag"&gt;vulnerability&lt;/a&gt;&lt;/div&gt; &lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c02f9b3e-c362-4316-a6c3-8b7aa7e32d1b" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/973882" rel="tag"&gt;973882&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/vulnerabilidad" rel="tag"&gt;vulnerabilidad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/vulnerability" rel="tag"&gt;vulnerability&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3270397" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Una mirada a las liberaciones Fuera-de-Banda</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/07/29/una-mirada-a-las-liberaciones-fuera-de-banda.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/07/29/una-mirada-a-las-liberaciones-fuera-de-banda.aspx</id><published>2009-07-29T03:17:22Z</published><updated>2009-07-29T03:17:22Z</updated><content type="html">&lt;p&gt;Hola, les escribe Roberto Arbeláez.&lt;/p&gt;  &lt;p&gt;A continuación transcribo un articulo publicado en el Blog de Security Research and Defense (&lt;a title="http://blogs.technet.com/srd/" href="http://blogs.technet.com/srd/"&gt;http://blogs.technet.com/srd/&lt;/a&gt;) sobre las actualizaciones Fuera-de-Banda y el documento informativo de seguridad que publicamos hoy, Martes 28 de Julio de 2009.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;Una mirada a las liberaciones Fuera-de-Banda&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Hoy Liberamos&amp;#160; el documento informativo de seguridad &lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;Security Advisory 973882&lt;/a&gt; y con él, dos boletines de seguridad fuera-de-banda. Estas actualizaciones son la&amp;#160; &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034&lt;/a&gt; (una actualización de Internet Explorer) y la &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035&lt;/a&gt; (una actualización de Visual Studio). En este momento, &lt;strong&gt;&lt;u&gt; para los clientes que han aplicado &lt;/u&gt;&lt;/strong&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-032.mspx"&gt;&lt;strong&gt;MS09-032&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;u&gt; no conocemos de explotaciones activas que se aprovechen de las vulnerabilidades documentadas en&amp;#160; 973882 y MS09-035&lt;/u&gt;&lt;/strong&gt;. Sin embargo, MS09-034 y MS09-035 trabajan de manera conjunta para construir más defensas contra las vulnerabilidades conocidas de ATL. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;¿Por qué liberar estas actualizaciones de seguridad fuera-de-banda? &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Aunque la vulnerabilidad&amp;#160; ha sido conocida por Microsoft hace algún tiempo, información adicional sobre estas vulnerabilidas ha venido aumentando en las últimas semanas. . Y con las conferencias de seguridad &lt;strong&gt;Black Hat&lt;/strong&gt; y &lt;strong&gt;Def Con&lt;/strong&gt; reuniendo a muchas personas en el mismo lugar, la curiosidad natural significa que el riesgo a los clientes aumenta a medida que se revala má sinformación. Hemos visto un ataque activo sobre una vulnerabilidad en ATL atacando la librería de controles msvidctl.dll. WAunque &lt;b&gt;&lt;u&gt;todos los ataques conocidos han sido bloqueados con la liberación de MS09-032&lt;/u&gt;&lt;/b&gt;, en vez de esperar a que aumente el riesgo y los ataques a vulnerabilidades de ATL, hemos decidido &lt;b&gt;&lt;u&gt;liberar proactivamente estas actualizaciones de seguridad para ayudar a proteger a los clientes a mitigar el riesgo&lt;/u&gt;&lt;/b&gt; de manera más controlada. Creemos que lo correcto es ayudar a proteger a los clientes con actualizaciones de seguridad Fuera-de-Banda en esta situación especial, en la cual anticipamos que el riesgo va a aumentar antes de nuestra siguiente liberación programada de actualizaciones de seguridad.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;¿Por qué liberar dos boletines de seguridad diferentes?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Las dos actualizaciones de seguridad de manera conjunta hacen referencia a dos CVEs diferentes, pero son emitidos fuera-de-banda porque estan relacionados. Permitanme explicar por qué:&lt;/p&gt;  &lt;p&gt;Los CVEs que ameritan la liberación fuera-de-banda están incluídas en el boletín de Visual Studio (MS09-035) CVE-2009-0901 y CVE-2009-2493 (actualización a los encabezados y librerías de ATL), y también se discuten en el Security Advisory 973882. Estas son las vulnerabilidades en ATL que pueden ser expuestas en varios controles y que estan siendo discutidas públicamente. Sin embargo, también hemos liberado una actualización para Internet explorer. Esta está siendo liberada para ayudar a proteger a los clientes mientras que los desarrolladores actualizan sus controles, como medidas de defensa en profundidad en Internet Explorer que previenen la explotación de todas las vulnerabilidades de ATL discutidas anteriormente. Ha otros 3 CVEs en el boletín de IE, pero no están relacionadas con los problemas de ATL. Se han incluído debido a que las actualizacones para Internet Explorer son acumulativas, y separarlas de esta liberación hubiera demorado la habilidad para liberar estas medidas de defensa-en-profundidad. &lt;/p&gt;  &lt;p&gt;Lo importante, es que los CVEs discutidos en el boletín de Visual Studio (MS09-035) y los problemas cubiertos en el Security Advisory 973882 crean un nivel de riesgo que hacen necesarias esta liberaciones fuera-de-banda.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;¿Qué son las vulnerabilidades de ATL?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Aunque&amp;#160; hay varias vulnerabilidades descritas en el Security Advisory 973882 y en MS09-035 la vulnerabilidad que creemos va a ser más discutida es una vulnerabilidad de ATL que permite la instanciación de objetos COM, a pesar de que se realiza una validación de seguridad de killbits. Como muchos de nuestros lectores recordarán de las anteriores &lt;a href="http://blogs.technet.com/srd/archive/tags/Killbit/default.aspx"&gt;publicaciones relacionadas con killbits&lt;/a&gt;, los killbits son mecanismos útiles para bloquear (impedir) el uso de controles vulnerables. Nuestro más reciente uso de los killbits fué para bloquear (impedir) la carga de MSVidCtl.dll en Internet Explorer, lo cual se hizo en el boletín de seguridad MS09-032. Así que la habilidad de saltarse esta importante parte de la seguridad de ActiveX&amp;#160; podría permitir que un atacante logre, por ejemplo, forzar que MSVidCtl.dll sea cargado en Internet Explorer. Por supuesto, un cliente necesitaría primero tener otro control vulnerable en el sistema para que este mecanismo de seguridad sea evitado, y con la actualización de seguridad para Intenret Explorer (MS09-034) hemos bloqueado las técnicas conocidas usadas por los ataques para explotar estos problemas cuando los clientes están navegando en Internet.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;¿Qué hacen las dos actualizaciones?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;La MS09-035, la actualización de seguridad de Visual Studio, proveen la versión actualizada pública de ATL. El equipo de Visual Studio liberó un &lt;a href="http://msdn.microsoft.com/en-us/visualc/ee309358.aspx"&gt;articulo&lt;/a&gt; con instrucciones detalladas que los desarrolladores pueden usar para verificar si sus controles son vulnerables y los cambios que deben hacer para ayudar a asegurar sus controles.&lt;/p&gt;  &lt;p&gt;Hemos estado trabajando con otros fabricantes de software, ayudandoles a entender el problema y preparar actualizaciones de seguridad para sus controles.&amp;#160; Mas información sobre esto se puede obtener en el blog de Ecostrat &lt;a href="http://blogs.technet.com/ecostrat"&gt;aqui&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;También, como fué mencionado anteriormente, para ayudar a proteger a los clientes mientras los desarrolladores actualizan sus controles se está liberando una actualización de seguridad para Internet Explorer (MS09-034). Esta actualización incluye protecciones de defensa en profundidad que ayudan a mitigar la carga e instanciación de controles en IE que tengan vulnerabilidades en ATL. Dave Ross escribió mas detalles acerca de esa mitigación &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/internet-explorer-mitigations-for-atl-data-stream-vulnerabilities.aspx"&gt;aqui&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Compilado de recomendaciones&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Microsoft ha liberado una gran cantidad de guías hoy. A continuación un sumario, con vínculos a la información:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034&lt;/a&gt;: Boletín de Internet Explorer&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035&lt;/a&gt;: Boletín de Visual Studio &lt;/li&gt;    &lt;li&gt;Documento Informativo de Seguridad - Security Advisory (&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;KB973882&lt;/a&gt;) &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/visualc/ee309358.aspx"&gt;Artículo de recursos&lt;/a&gt;, y las actualizaciones de Seguridad para desarrolladores que usan las librerías Active Template (ATL) &lt;/li&gt;    &lt;li&gt;Blog de SRD, &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/atl-vulnerability-developer-deep-dive.aspx"&gt;Información en profundidad para desarrolladores de la vulnerabilidad de ATL&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de SRD, &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/internet-explorer-mitigations-for-atl-data-stream-vulnerabilities.aspx"&gt;Mitigaciones de Internet Explorer para vulnerabilidades de streams de datos ATL&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de SRD, &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/msvidctl-ms09-032-and-the-atl-vulnerability.aspx"&gt;MSVIDCTL (MS09-032) y la vulnerabilidad de ATL&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de SRD, &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/overview-of-the-out-of-band-release.aspx"&gt;Una mirada a las liberaciones fuera-de-banda (este artículo)&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de SDL, &lt;a href="http://blogs.msdn.com/sdl/archive/2009/07/28/atl-ms09-035-and-the-sdl.aspx"&gt;ATL, MS09-035 y el Ciclo de vida de Desarrollo seguro de Software (SDL&lt;/a&gt;)&lt;/li&gt;    &lt;li&gt; Blog de MSRC, &lt;a href="http://blogs.technet.com/msrc/archive/2009/07/28/microsoft-security-advisory-973882-microsoft-security-bulletins-ms09-034-and-ms09-035-released.aspx"&gt;Documento informativo de Seguridad y Boletines liberados&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de BlueHat, &lt;a href="http://blogs.technet.com/bluehat/archive/2009/07/27/black-hat-usa-atl-killbit-bypass.aspx"&gt;La perspectiva de los investigadores de Seguridad&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Blog de EcoStrat, &lt;a href="http://blogs.technet.com/ecostrat/archive/2009/07/27/threat-complexity-requires-new-levels-of-collaboration.aspx"&gt;La complejidad de las Amenazas requiere nuevos niveles de cooperación&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Channel 9 video, &lt;a href="http://channel9.msdn.com/posts/Charles/Out-of-Band-Inside-the-ATL-Security-Update/"&gt;&amp;quot;Dentro de la Actualización de Seguridad de ATL&amp;quot;&lt;/a&gt; guia en video para desarrolladores&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Recomendaciones&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Primero, aplique MS09-034, la actualización de seguridad para Internet Explorer. Esta actualización va a mantenerlo a salvo de ataques que intenten aprovecharse de las vulnerabilidades de ATL (como la que se corrigió en MSVIDCTL). Segundo, si es un fabricante de software y ha desarrollado controles usando las funciones (encabezados)de ATL que son vulnerables, por favor revise &lt;a href="http://msdn.microsoft.com/en-us/visualc/ee309358.aspx"&gt;la guía del equipo de Visual Studio&lt;/a&gt; para determinar si sus controles son vulnerables y desarollar una versión actualizada si esto es necesario. &lt;/p&gt;  &lt;p&gt;Si usted lo desea, estamos dispuestos a incluír un &lt;a href="http://blogs.technet.com/srd/archive/2008/02/06/The-Kill_2D00_Bit-FAQ_3A00_-Part-1-of-3.aspx"&gt;killbit&lt;/a&gt; en nuestra siguiente actualización de seguridad. Si desea que Microsoft le ayude con esto, envie su solicitud a &lt;a href="mailto:secure@microsoft.com"&gt;secure@microsoft.com&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Finalmente, envíenos cualquier pregunta (en inglés) a &lt;a href="mailto:switech@microsoft.com"&gt;switech@microsoft.com&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;- Jonathan Ness, MSRC Engineering   &lt;br /&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:dab34730-372d-4724-8da5-ffc6849854f4" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Internet+Explorer+(IE)" rel="tag"&gt;Internet Explorer (IE)&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Killbit" rel="tag"&gt;Killbit&lt;/a&gt;,&lt;a href="http://technorati.com/tags/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/msvidctl" rel="tag"&gt;msvidctl&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-034" rel="tag"&gt;MS09-034&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-032" rel="tag"&gt;MS09-032&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;&lt;/div&gt;  &lt;p&gt;   &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:78486279-1526-4169-a54e-5abfc0bc45e6" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Internet+Explorer+(IE)" rel="tag"&gt;Internet Explorer (IE)&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Killbit" rel="tag"&gt;Killbit&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/msvidctl" rel="tag"&gt;msvidctl&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-034" rel="tag"&gt;MS09-034&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-032" rel="tag"&gt;MS09-032&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;&lt;/div&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268880" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Webcast de los Boletines de Seguridad emitidos Fuera-de-Banda</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/07/28/webcast-de-los-boletines-de-seguridad-emitidos-fuera-de-banda.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/07/28/webcast-de-los-boletines-de-seguridad-emitidos-fuera-de-banda.aspx</id><published>2009-07-28T19:48:26Z</published><updated>2009-07-28T19:48:26Z</updated><content type="html">&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Hola Todos, les escribe Roberto Arbeláez para invitarles al webcast de presentación de los Boletines de Seguridad emitidos Fuera-de-Banda el dia de hoy, Martes 28 de Julio.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;El webcast lo estaremos haciendo el dia Jueves, 30 de Julio, a las 9:00 AM CST (Hora de Colombia y Mexico).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;A continuación, los detalles para que puedan asistir:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;h6&gt;&lt;em&gt;Roberto Arbelaez has invited you to attend an online meeting using&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Microsoft Office Live Meeting.&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;a href="https://www.livemeeting.com/cc/microsoft/join?id=JD47NM&amp;amp;role=attend&amp;amp;pw=12345"&gt;&lt;em&gt;https://www.livemeeting.com/cc/microsoft/join?id=JD47NM&amp;amp;role=attend&amp;amp;pw=12345&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Meeting time: Jul 30, 2009 9:00 AM (CDT)&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Add to my Outlook Calendar:&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;a href="https://www.livemeeting.com/cc/microsoft/meetingICS?id=JD47NM&amp;amp;role=attend&amp;amp;pw=12345&amp;amp;i=i.ics"&gt;&lt;em&gt;https://www.livemeeting.com/cc/microsoft/meetingICS?id=JD47NM&amp;amp;role=attend&amp;amp;pw=12345&amp;amp;i=i.ics&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;AUDIO INFORMATION&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;-Computer Audio(Recommended)&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;To use computer audio, you need speakers and microphone, or a&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;headset.&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;FIRST-TIME USERS&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;To save time before the meeting, check your system to make sure it is&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;ready to use Microsoft Office Live Meeting. &lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=90703"&gt;&lt;em&gt;http://go.microsoft.com/fwlink/?LinkId=90703&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;TROUBLESHOOTING &lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Unable to join the meeting? Follow these steps:&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;1. Copy this address and paste it into your web browser:&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;a href="https://www.livemeeting.com/cc/microsoft/join"&gt;&lt;em&gt;https://www.livemeeting.com/cc/microsoft/join&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;2. Copy and paste the required information:&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Meeting ID: JD47NM&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Entry Code: 12345&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Location: &lt;/em&gt;&lt;a href="https://www.livemeeting.com/cc/microsoft"&gt;&lt;em&gt;https://www.livemeeting.com/cc/microsoft&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;If you still cannot enter the meeting, contact support:&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;a href="http://r.office.microsoft.com/r/rlidLiveMeeting?p1=12&amp;amp;p2=en_US&amp;amp;p3=LMInfo&amp;amp;p4=support"&gt;&lt;em&gt;http://r.office.microsoft.com/r/rlidLiveMeeting?p1=12&amp;amp;p2=en_US&amp;amp;p3=LMInfo&amp;amp;p4=support&lt;/em&gt;&lt;/a&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;NOTICE&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;Microsoft Office Live Meeting can be used to record meetings. &lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;By participating in this meeting, you agree that your communications&lt;/em&gt;&lt;/h6&gt;  &lt;h6&gt;&lt;em&gt;may be monitored or recorded at any time during the meeting.&lt;/em&gt;&lt;/h6&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:aa160677-c329-439c-a6fb-1be51d7a2273" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Webcast" rel="tag"&gt;Webcast&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/OOB" rel="tag"&gt;OOB&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-034" rel="tag"&gt;MS09-034&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/973882" rel="tag"&gt;973882&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Bulletin" rel="tag"&gt;Security Bulletin&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Advisory" rel="tag"&gt;Security Advisory&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Active+Template+Library" rel="tag"&gt;Active Template Library&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Explorer" rel="tag"&gt;Explorer&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Vulnerability" rel="tag"&gt;Vulnerability&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-1917" rel="tag"&gt;CVE-2009-1917&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-1918" rel="tag"&gt;CVE-2009-1918&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-1919" rel="tag"&gt;CVE-2009-1919&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-0901" rel="tag"&gt;CVE-2009-0901&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-2493" rel="tag"&gt;CVE-2009-2493&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/CVE-2009-2495" rel="tag"&gt;CVE-2009-2495&lt;/a&gt;&lt;/div&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ee8e27fc-e10d-449e-8a85-18da86f51ebe" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Webcast" rel="tag"&gt;Webcast&lt;/a&gt;,&lt;a href="http://technorati.com/tags/OOB" rel="tag"&gt;OOB&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-034" rel="tag"&gt;MS09-034&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-035" rel="tag"&gt;MS09-035&lt;/a&gt;,&lt;a href="http://technorati.com/tags/973882" rel="tag"&gt;973882&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Bulletin" rel="tag"&gt;Security Bulletin&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Advisory" rel="tag"&gt;Security Advisory&lt;/a&gt;,&lt;a href="http://technorati.com/tags/ATL" rel="tag"&gt;ATL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Active+Template+Library" rel="tag"&gt;Active Template Library&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Explorer" rel="tag"&gt;Explorer&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Vulnerability" rel="tag"&gt;Vulnerability&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-1917" rel="tag"&gt;CVE-2009-1917&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-1918" rel="tag"&gt;CVE-2009-1918&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-1919" rel="tag"&gt;CVE-2009-1919&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-0901" rel="tag"&gt;CVE-2009-0901&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-2493" rel="tag"&gt;CVE-2009-2493&lt;/a&gt;,&lt;a href="http://technorati.com/tags/CVE-2009-2495" rel="tag"&gt;CVE-2009-2495&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268784" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Notificación Avanzada de Boletín de Seguridad fuera de banda</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/07/27/notificaci-n-avanzada-de-bolet-n-de-seguridad-fuera-de-banda.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/07/27/notificaci-n-avanzada-de-bolet-n-de-seguridad-fuera-de-banda.aspx</id><published>2009-07-27T06:10:11Z</published><updated>2009-07-27T06:10:11Z</updated><content type="html">&lt;p&gt;Hola, escribe Christian Linacre,&lt;/p&gt;  &lt;p&gt;hemos publicado una &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-jul-ans.mspx" target="_blank"&gt;&lt;strong&gt;Notificación Avanzada&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;#160;&lt;/strong&gt;para la liberación de un dos boletines de seguridad fuera de banda, es decir, fuera de la programación habitual. Estamos planificando realizar esta publicación el &lt;strong&gt;Martes 28 de Julio a las 10:00 AM PST&lt;/strong&gt; (Hora del Pacífico).&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Aunque estaremos realizando una liberación, esta incluirá dos boletines de seguridad separados donde ambos requieren reinicio:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Uno para &lt;strong&gt;Visual Studio - &lt;a href="http://www.microsoft.com/technet/security/bulletin/rating.mspx" target="_blank"&gt;Moderada&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Uno para &lt;strong&gt;Internet Explorer - &lt;a href="http://www.microsoft.com/technet/security/bulletin/rating.mspx" target="_blank"&gt;Crítica&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Aunque no podemos dar detalles antes de la liberación de los boletines; el relacionado con &lt;em&gt;Visual Studio &lt;/em&gt;corregirá un problema que puede afectar a ciertas aplicaciones. El boletín para &lt;em&gt;Internet Explorer &lt;/em&gt;proveerá cambios de estrategia de defensa en profundidad para Internet Explorer para agregar protecciones adicionales para los problemas corregidos en el boletín de Visual Studio. Adicionalmente, el boletín de Internet Explorer corregirá vulnerabilidades clasificadas como Crítica.&lt;/p&gt;  &lt;p&gt;Los clientes que tengan sus actualizaciones de seguridad al día están protegidos de los ataques conocidos relacionados con esta liberación fuera de banda.&lt;/p&gt;  &lt;p&gt;El &lt;a href="http://www.microsoft.com/msrc" target="_blank"&gt;Centro de Respuesta a Incidentes de Microsoft&lt;/a&gt; (MSRC) estará realizando dos webcasts para resolver las dudas que ten&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Webcast: &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422339&amp;amp;Culture=en-US"&gt;28 de Julio 28, 2009 1:00 p.m. PST&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Repetición Webcast: &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422341&amp;amp;Culture=en-US"&gt;July 28, 2009 4:00 p.m. Pacific Time&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Les pido, por favor, tomen las medidas del caso para atender este tema.&lt;/p&gt;  &lt;p&gt;Gracias, Christian Linacre.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:34056178-0bbd-4560-9eea-78219a946aac" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Internet+Explorer" rel="tag"&gt;Internet Explorer&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:bfbf8bd9-1372-4c5a-a212-0df7f2c1ce89" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Internet+Explorer" rel="tag"&gt;Internet Explorer&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Visual+Studio" rel="tag"&gt;Visual Studio&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268301" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="MSRC" scheme="http://blogs.technet.com/seguridad/archive/tags/MSRC/default.aspx" /><category term="Alertas" scheme="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /><category term="Webcast" scheme="http://blogs.technet.com/seguridad/archive/tags/Webcast/default.aspx" /></entry><entry><title>Webcast de los boletines de Seguridad de Julio</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/07/15/webcast-de-los-boletines-de-seguridad-de-julio.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/07/15/webcast-de-los-boletines-de-seguridad-de-julio.aspx</id><published>2009-07-15T23:27:44Z</published><updated>2009-07-15T23:27:44Z</updated><content type="html">&lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Hola, les escribe Roberto Arbeláez.&lt;/p&gt;  &lt;p&gt;Los invito a acompañarnos el dia de mañana, a las 11:30AM GMT-05 (Hora de Colombia) a nuestra presentación mensual de boletines de seguridad. en el webcast podrán obtener información detallada sobre los 6 boletines de seguridad que publicamos en Julio, así como hacer preguntas y resolver sus dudas e inquietudes.&lt;/p&gt;  &lt;p&gt;A continuación, la información del webcast y el link para que se inscriban:&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Título:&lt;/b&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Security Bulletin Release Presentation - For clients and partners (In Spanish) - July&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Descripción:&lt;/b&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Security Bulletin Release Presentation for external audiences, in Spanish.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Fecha: &lt;/b&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Jueves 16 de julio de 2009, 11:30 am GMT -5 Bogotá.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Asistentes:&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/b&gt;&lt;u&gt;&lt;a href="http://go.microsoft.com/?linkid=9672752"&gt;http://go.microsoft.com/?linkid=9672752&lt;/a&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;   &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:65d77baa-49df-40f7-8b32-f4b5149e843f" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/webcast" rel="tag"&gt;webcast&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/boletines" rel="tag"&gt;boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/boletin" rel="tag"&gt;boletin&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/seguridad" rel="tag"&gt;seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/julio" rel="tag"&gt;julio&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/2009" rel="tag"&gt;2009&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;&lt;/div&gt; &lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ddf67342-8dc1-4fd2-9b49-e23a1c1a621e" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/webcast" rel="tag"&gt;webcast&lt;/a&gt;,&lt;a href="http://technorati.com/tags/boletines" rel="tag"&gt;boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/boletin" rel="tag"&gt;boletin&lt;/a&gt;,&lt;a href="http://technorati.com/tags/seguridad" rel="tag"&gt;seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/julio" rel="tag"&gt;julio&lt;/a&gt;,&lt;a href="http://technorati.com/tags/2009" rel="tag"&gt;2009&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3265016" width="1" height="1"&gt;</content><author><name>rarbelaez</name><uri>http://blogs.technet.com/members/rarbelaez.aspx</uri></author></entry><entry><title>Boletines de Seguridad de Julio</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/07/14/boletines-de-seguridad-de-julio.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/07/14/boletines-de-seguridad-de-julio.aspx</id><published>2009-07-15T02:21:20Z</published><updated>2009-07-15T02:21:20Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca de los boletines de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-jul.mspx" target="_blank"&gt;Seguridad de Julio de 2009&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;6 boletines&lt;/strong&gt;, 3 de ellos categorizado con severidad máxima de Crítica y 3 como Importantes. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;MS09-028 &lt;/strong&gt;(Crítica): Vulnerabilidades en Microsoft DirectShow podrían permitir la ejecución remota de código (971633). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-028.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-028.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-028.mspx&lt;/a&gt;&amp;#160;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-029&lt;/strong&gt; (Crítica): Vulnerabilidades en el motor de fuentes OpenType incrustadas podrían permitir la ejecución remota de código (961371). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-029.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-029.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-029.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-030&lt;/strong&gt; (Importante): Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución remota de código (969516). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-030.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-030.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-030.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-031 &lt;/strong&gt;(Importante): Una vulnerabilidad en Microsoft ISA Server 2006 podría provocar la elevación de privilegios (970953). Detalles en:&lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-031.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-031.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-031.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-032 &lt;/strong&gt;(Crítica): Actualización de seguridad acumulativa de bits de interrupción de ActiveX (973346). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-032.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-032.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-032.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-033&lt;/strong&gt; (Importante): Una vulnerabilidad en Virtual PC y Virtual Server podría permitir la elevación de privilegios (969856). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-033.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-033.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-033.mspx&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmnte, estamos actualizando los siguientes documentos informativos:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;973472&lt;/strong&gt;)      &lt;br /&gt;Vulnerabilidades en el control &lt;strong&gt;Microsoft Office Web Components &lt;/strong&gt;podrían permitir la ejecución remota de código. Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/973472.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/973472.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;972890&lt;/strong&gt;)      &lt;br /&gt;Una vulnerabilidad en el control &lt;strong&gt;ActiveX Video de Microsoft &lt;/strong&gt;podría permitir la ejecución remota de código. Detalles en:&amp;#160; &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/972890.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/972890.mspx&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Documento informativo sobre seguridad de Microsoft (&lt;strong&gt;971778&lt;/strong&gt;)      &lt;br /&gt;Una vulnerabilidad en &lt;strong&gt;Microsoft DirectShow&lt;/strong&gt; podría permitir la ejecución remota de código. Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/alerta/971778.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/alerta/971778.mspx&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta de remoción de software malicioso &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;Name=Win32%2fFakeSpypro"&gt;FakeSpypro&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;&lt;font size="3"&gt;usuarios hogareños&lt;/font&gt;&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx" target="_blank"&gt;Resumen de Julio&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200907.mspx" target="_blank"&gt;Boletín MS09-007&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx"&gt;Microsoft Protect en español&lt;/a&gt;&lt;/strong&gt;. Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a &lt;strong&gt;PC Segura &lt;/strong&gt;en: &lt;a title="http://www.microsoft.com/latam/protect/support/" href="http://www.microsoft.com/latam/protect/support/"&gt;&lt;strong&gt;http://www.microsoft.com/latam/protect/support/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con &lt;strong&gt;Soporte &lt;/strong&gt;a través de &lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:eb1be3ac-de65-4d7b-a277-18d15896ae39" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-028" rel="tag"&gt;MS09-028&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-029" rel="tag"&gt;MS09-029&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-030" rel="tag"&gt;MS09-030&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-031" rel="tag"&gt;MS09-031&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-032" rel="tag"&gt;MS09-032&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-033" rel="tag"&gt;MS09-033&lt;/a&gt;,&lt;a href="http://technorati.com/tags/KB+973472" rel="tag"&gt;KB 973472&lt;/a&gt;,&lt;a href="http://technorati.com/tags/KB+972890" rel="tag"&gt;KB 972890&lt;/a&gt;,&lt;a href="http://technorati.com/tags/KB+871778" rel="tag"&gt;KB 871778&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:b9c74fa0-0fcc-49ab-ae3c-7c956e615424" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-028" rel="tag"&gt;MS09-028&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-029" rel="tag"&gt;MS09-029&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-030" rel="tag"&gt;MS09-030&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-031" rel="tag"&gt;MS09-031&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-032" rel="tag"&gt;MS09-032&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-033" rel="tag"&gt;MS09-033&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/KB+973472" rel="tag"&gt;KB 973472&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/KB+972890" rel="tag"&gt;KB 972890&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/KB+871778" rel="tag"&gt;KB 871778&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3264168" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="Alertas" scheme="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>Mail falsos sobre actualización de Outlook</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/06/25/mail-falsos-sobre-actualizaci-n-de-outlook.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/06/25/mail-falsos-sobre-actualizaci-n-de-outlook.aspx</id><published>2009-06-25T08:12:38Z</published><updated>2009-06-25T08:12:38Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para comentar acerca de algunos correos electrónicos que han estado llegando acerca de una &lt;strong&gt;supuesta actualización de Outlook&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Tal como comenté también el &lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx" target="_blank"&gt;año pasado&lt;/a&gt;, nosotros &lt;u&gt;&lt;strong&gt;NO MANDAMOS&lt;/strong&gt;&lt;/u&gt; vínculos a actualizaciones o descargas en nuestros correos de notificaciones de seguridad. &lt;/p&gt;  &lt;p&gt;Nuestra recomendación es SIEMPRE usar&lt;strong&gt; &lt;/strong&gt;&lt;a href="http://update.microsoft.com/" target="_blank"&gt;&lt;strong&gt;Windows Update&lt;/strong&gt;&lt;/a&gt; directamente a través de &lt;a href="http://update.microsoft.com"&gt;&lt;strong&gt;&lt;font size="3"&gt;http://update.microsoft.com&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;font color="#006ff7" size="3"&gt; &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;El correo en particular que está siendo reportado es que se ve en la imagen de abajo.&lt;/p&gt;  &lt;p&gt;Cómo identificar que no es legítimo? &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En el campo From aparece &lt;em&gt;no-reply@microsoft.com&lt;/em&gt;, en el caso de Microsoft los correos de notificaciones de seguridad llegan como&amp;#160; &lt;a href="mailto:notifications@microsoft.com"&gt;notifications@microsoft.com&lt;/a&gt; o &lt;a href="mailto:newsletters@microsoft.com"&gt;newsletters@microsoft.com&lt;/a&gt;, si esto cambia lo avisaremos en este mismo blog&lt;/li&gt;    &lt;li&gt;El link supuesto está llevando a un sitio de phishing que está ubicado en un dominio llamado &lt;strong&gt;ill1ki1.com&lt;/strong&gt;&amp;#160;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MailfalsossobreactualizacindeOutlook_87F/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MailfalsossobreactualizacindeOutlook_87F/image_thumb.png" width="652" height="495" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Mi recomendación es no hacer clic NUNCA en correos con links directos a actualizaciones, es decir, archivos ejecutables; ya que nuestros correos con notificaciones de seguridad siempre están direccionados a un boletín de seguridad que es una página web con el formato &lt;strong&gt;MSYY-ddd&lt;/strong&gt;.mspx donde YY representa el año y ddd representa el numero del boletín que se asigna correlativamente iniciando en 1 con el primer boletín del año. &lt;/p&gt;  &lt;p&gt;Adicionalmente, en este caso si están usando &lt;strong&gt;Internet Explorer 8 &lt;/strong&gt;el vínculo en cuestión es bloqueado por el filtro &lt;strong&gt;SmartScreen&lt;/strong&gt;. Si aún no lo estan usando, les recomiendo bajarlo del sitio oficial de Microsoft: &lt;a title="http://www.microsoft.com/windows/internet-explorer/" href="http://www.microsoft.com/windows/internet-explorer/"&gt;http://www.microsoft.com/windows/internet-explorer/&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:abd4b60d-f3e8-45ee-8e1c-fcb567ba7aa2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Phishing" rel="tag"&gt;Phishing&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f7e0d1b9-257d-46b6-b542-218af7b38392" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Phishing" rel="tag"&gt;Phishing&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3258484" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Alertas" scheme="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /></entry><entry><title>Newsletter de Seguridad - Junio</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/seguridad/archive/2009/06/18/newsletter-de-seguridad-junio.aspx" /><id>http://blogs.technet.com/seguridad/archive/2009/06/18/newsletter-de-seguridad-junio.aspx</id><published>2009-06-18T16:07:14Z</published><updated>2009-06-18T16:07:14Z</updated><content type="html">&lt;p&gt;Se que muchos ya están suscritos al &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;Newsletter de Seguridad&lt;/a&gt;&lt;/strong&gt;, pero para quienes aún no lo estén les comparto la edición de Mayo.&lt;/p&gt;  &lt;p&gt;Adicionalmente, el día &lt;strong&gt;&lt;u&gt;18 de Junio a las 13:00&lt;/u&gt; &lt;/strong&gt;horas de Bogotá habrá un webcast para hablar del tema. Inscríbete &lt;strong&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409711&amp;amp;Culture=es-AR" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Los invito a suscribirse y estar al día con las últimas novedades en: &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;www.microsoft.com/latam/technet/boletin/seguridad/&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;&lt;img border="0" hspace="0" alt="Newsletter de Seguridad" align="right" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/top_banner_parte1.jpg" width="569" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4"&gt;&lt;strong&gt;Seguridad de Servicios en la Nube&lt;/strong&gt;&lt;/font&gt; &lt;/p&gt;  &lt;p&gt;La evolución de los “servicios en la nube” tiene un ritmo muy acelerado en estos tiempos. En la visión de Microsoft “Software + Servicios”, el componente online es fundamental y está motivado fuertemente por la posibilidad de brindar a organizaciones de todos los tamaños acceso a tecnología de avanzada, con la flexibilidad que necesitan,y a bajo costo total de propiedad. En este sentido, hace unos meses presentamos &lt;a href="http://www.microsoft.com/azure/"&gt;Azure&lt;/a&gt;. ¿Pero qué pasa con la seguridad cuando se avanza en este tipo de estrategias? &lt;a href="http://www.globalfoundationservices.com/security/documents/SecuringtheMSCloudMay09.pdf"&gt;La protección de los servicios online&lt;/a&gt; y la productividad en materia de &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5736aaac-994c-4410-b7ce-bdea505a3413&amp;amp;displaylang=en"&gt;seguridad&lt;/a&gt; son algunos de los temas que abordamos en la presente edición, sin por ello dejar de lado los recursos que hacen al día a día del trabajo de cada uno de nuestros lectores y las nuevas opciones de capacitación. Además, ya con el Release Candidate en utilización por parte de muchos usuarios, incluimos todo lo que se viene con &lt;a href="http://www.microsoft.com/latam/windows/windows-7/default.aspx"&gt;Windows 7&lt;/a&gt;.    &lt;br /&gt;&lt;b&gt;¡Qué lo disfrutes! &lt;/b&gt;    &lt;br /&gt;&lt;b&gt;&lt;a href="http://blogs.technet.com/linacre"&gt;Christian Linacre&lt;/a&gt;&lt;/b&gt;    &lt;br /&gt;Gerente de las Iniciativas de Seguridad y Privacidad    &lt;br /&gt;Microsoft Latinoamérica    &lt;br /&gt;&lt;b&gt;&lt;a href="mailto:christian.linacre@microsoft.com"&gt;christian.linacre@microsoft.com&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a name="EEABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Guías. Buenas prácticas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Microsoft AppLocker  ayuda a normalizar tus equipos " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://seguridadit.blogspot.com/2009/05/microsoft-applocker.html"&gt;Microsoft AppLocker ayuda a normalizar tus equipos &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Esta nueva herramienta de Windows 7 y Windows Server 2008 R2 permite definir cuáles son las aplicaciones de escritorio que pueden ejecutar los usuarios, reduciendo el caudal de consultas a la mesa de ayuda, como también la posibilidad de que sea filtrado algún tipo de código malicioso. El MVP en Seguridad Windows, Enrique Dutra, analiza esta nueva funcionalidad en un &lt;a href="http://seguridadit.blogspot.com/2009/05/microsoft-applocker.html"&gt;completo artículo&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="La lupa precisa para detectar estafas " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/protect/yourself/phishing/identify.mspx"&gt;La lupa precisa para detectar estafas &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;La suplantación de identidad (phishing) y los mensajes fraudulentos de correo electrónico, son sólo algunas de las tácticas más usuales en delitos informáticos. Encuentra los mejores consejos para evitar este tipo de amenazas en &lt;a href="http://www.microsoft.com/latam/protect/yourself/phishing/identify.mspx"&gt;Protect&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Filtrando el correo basura " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msmvps.com/blogs/tech-steps/archive/2009/05/26/c-243-mo-cargar-archivos-de-filtrado-antispam-para-forefront-security-for-exchange.aspx"&gt;Filtrando el correo basura &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Este tipo de correos no sólo significan una molestia y un aumento de los riesgos de ser infectado, sino que además disminuyen la productividad. Pablo Toapanta, MVP en Windows Server Customer Experience, te muestra una solución eficiente para cargar archivos de filtrado antispam para Forefront Security for Exchange. Consulta el &lt;a href="http://msmvps.com/blogs/tech-steps/archive/2009/05/26/c-243-mo-cargar-archivos-de-filtrado-antispam-para-forefront-security-for-exchange.aspx"&gt;blog del especialista&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="EDABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Herramientas Gratuitas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Copiando en forma rápida y segura  " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/HoffmanUtilitySpotlight2009_04.exe"&gt;Copiando en forma rápida y segura &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/HoffmanUtilitySpotlight2009_04.exe"&gt;RichCopy&lt;/a&gt; es una buena herramienta para copia de archivos. Diseñada por los especialistas de Microsoft para solucionar actividades cotidianas, se encuentra a disposición pública para que los profesionales aprovechen sus ventajas de seguridad y sencillez. En el blog de Guillermo Taylor encontrarás &lt;a href="http://blogs.technet.com/guillermotaylor/archive/2009/05/15/richcopy-buena-herramienta-para-copia-de-archivos.aspx"&gt;más información&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="ECABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualidad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Tecnologías de Activación Windows contra la piratería " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/prensa/2009/mayo/antipiracy.aspx"&gt;Tecnologías de Activación Windows contra la piratería &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Las copias piratas del Sistema Operativo pueden afectar a los negocios de varias maneras. El sexto estudio anual &lt;a href="http://global.bsa.org/globalpiracy2008/studies/globalpiracy2008.pdf"&gt;BSA-IDC&lt;/a&gt; y Estudio sobre los Riesgos del &lt;a href="http://go.microsoft.com/fwlink/?LinkId=143926"&gt;Software Falsificado&lt;/a&gt; de Microsoft, muestran la necesidad de desarrollar políticas proactivas. En una entrevista con Juan Hardoy, Director de Antipiratería y Carlos González, Gerente de Producto de Windows, se abordan las estrategias y el enfoque para Windows 7. &lt;a href="http://www.microsoft.com/latam/prensa/2009/mayo/antipiracy.aspx"&gt;Más información... &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Las opciones para proteger los servicios online " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.globalfoundationservices.com/security/documents/SecuringtheMSCloudMay09.pdf"&gt;Las opciones para proteger los servicios online &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Microsoft te ofrece los mejores consejos y estrategias de seguridad en la nube. Por ello, los especialistas de la compañía han producido un documento que analiza la protección y la privacidad en servicios online, desarrollos web, y trabajo colaborativo. Descarga el &lt;a href="http://www.globalfoundationservices.com/security/documents/SecuringtheMSCloudMay09.pdf"&gt;Securing Microsoft’s Cloud Infrastructure&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Mejora la productividad con mayor seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5736aaac-994c-4410-b7ce-bdea505a3413&amp;amp;displaylang=en"&gt;Mejora la productividad con mayor seguridad&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En este White Paper, se abordan las posibilidades productivas que ofrece la suite de seguridad online, para lograr un esquema de computación confiable. Puedes descargar el &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5736aaac-994c-4410-b7ce-bdea505a3413&amp;amp;displaylang=en"&gt;Microsoft Online Security&lt;/a&gt; ahora mismo. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Las innovaciones de PKI en Windows 7 y Windows Server 2008 R2  " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://technet.microsoft.com/es-ar/magazine/2009.05.pki.aspx"&gt;Las innovaciones de PKI en Windows 7 y Windows Server 2008 R2 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Estos dos nuevos sistemas de Microsoft, traen mejores componentes para el control de la Infraestructura de Clave Pública. En este artículo, John Morello, Lead Program Manager de Windows Server Group, aborda temas como la consolidación del servidor, la mejora de los escenarios existentes, las particularidades de los entornos de software y servicios, y la autenticación segura. Accede a la nota en &lt;a href="http://technet.microsoft.com/es-ar/magazine/2009.05.pki.aspx"&gt;TechNet Magazine&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Centro de respuestas en Seguridad renovado " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/security/msrc/"&gt;Centro de respuestas en Seguridad renovado &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Con un nuevo diseño, una presentación clara y sencilla de contenidos y fácil navegación, el Microsoft Security Response Center (MSRC) es el líder en materia de análisis de seguridad y ayuda para los clientes y usuarios que desean contar con todos los updates y una guía autorizada en la materia (en inglés). &lt;a href="http://www.microsoft.com/security/msrc/"&gt;¡Visítalo!&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="EBABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Capacitación" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Servidor &amp;quot;Geneva&amp;quot;: Infraestructura de Servicios de token de seguridad para aplicaciones basadas en reclamos " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409649"&gt;Servidor &amp;quot;Geneva&amp;quot;: Infraestructura de Servicios de token de seguridad para aplicaciones basadas en reclamos &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{1-Jul / Evento On Line} &lt;/b&gt;Geneva facilita la creación, implementación y mantenimiento de aplicaciones impulsada por identidad, en un escenario cuyos requisitos cambian en forma permanente. Aprende a integrar Servicios de token de seguridad con Active Directory en este &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409649"&gt;Webcast que no debes perderte&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Windows 7: Mejoras de seguridad en el S.O " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418215"&gt;Windows 7: Mejoras de seguridad en el S.O &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{7-Jul / Evento On Line} &lt;/b&gt;El análisis, en profundidad, de los componentes de seguridad en el nuevo Sistema Operativo. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418215"&gt;Más…&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Seguridad para los usuarios " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032413174"&gt;Seguridad para los usuarios &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{8-Jul / Evento On Line}&lt;/b&gt; Dentro de una organización, el profesional IT también tiene bajo su responsabilidad la tarea de divulgar los conceptos básicos de seguridad, las amenazas potenciales y las situaciones de vulnerabilidad, entre los usuarios del sistema que utilizan Internet diariamente. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032413174"&gt;¡Participa!&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Windows 7: Nuevo Centro de Seguridad. Mostrar las mejoras de todos los aplicativos que forman parte del CS " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418217"&gt;Windows 7: Nuevo Centro de Seguridad. Mostrar las mejoras de todos los aplicativos que forman parte del CS &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{14-Jul / Evento On Line}&lt;/b&gt; Análisis de cada uno de los nuevos elementos incorporados en el Centro de Seguridad de Windows 7 y su interacción. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418217"&gt;¡No te lo pierdas!&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Windows 7: Seguridad reforzada en el IE 8 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418220"&gt;Windows 7: Seguridad reforzada en el IE 8 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{21-Jul / Evento On Line}&lt;/b&gt; El análisis de los últimos filtros que vienen incorporados en esta versión y que ayudan a mantenerte más protegido. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032418220"&gt;Más..&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="¿Estás listo para certificarte? " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/click/areyoucertifiable/"&gt;¿Estás listo para certificarte? &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Aunque no tengas dudas de tu capacidad y preparación, este juego pone a prueba tus certezas. En él, tendrás que responder preguntas acerca de las tecnologías Microsoft, obteniendo vouchers como premio que te servirán para obtener ayudas. Elige bien porque te harán falta a medida que avanza el juego. &lt;a href="http://www.microsoft.com/click/areyoucertifiable/"&gt;Un reto a tu conocimiento&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Conoce las potencialidades de Forefront TMG " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://blogs.technet.com/latam/archive/2009/05/31/v-deos-sobre-forefront-tmg-beta-2-no-technet-brasil.aspx"&gt;Conoce las potencialidades de Forefront TMG &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Esta herramienta de protección de infraestructura permite cercar un perímetro para mantener las amenazas a raya, antes de tener que solucionar problemas. En una iniciativa con Technet Brasil, desde el equipo de Forefront Edge Security, Yuri Diógenes te acerca una serie de videos (en portugués) donde se muestran paso a paso las características de &lt;a href="http://blogs.technet.com/latam/archive/2009/05/31/v-deos-sobre-forefront-tmg-beta-2-no-technet-brasil.aspx"&gt;Forefront Threat Managment Gateway Beta 2&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a name="EAABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualizaciones de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Solución para Vulnerabilidad en Microsoft Office Word 2000 y ediciones compatibles " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-027.mspx"&gt;Solución para Vulnerabilidad en Microsoft Office Word 2000 y ediciones compatibles &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Luego de ser informada en forma privada, esta actualización soluciona una vulnerabilidad de carácter crítico. Afecta con esta intensidad a todas las ediciones compatibles de Microsoft Office Word 2000. Para otras ediciones la vulnerabilidad no es crítica pero sí importante. Consulta los detalles en el &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-027.mspx"&gt;boletín oficial&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Solución para vulnerabilidad en Microsoft Works " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-024.mspx"&gt;Solución para vulnerabilidad en Microsoft Works &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Los sistemas Microsoft Works podrían ser afectados en forma crítica con la ejecución de código remoto. Aprovechando esta vulnerabilidad, un intruso podría conseguir así los mismos derechos que un usuario local. La actualización de seguridad corrige el problema al modificar la manera en que Microsoft Office abre los archivos de Works. Mantén asegurada tus líneas de protección &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-024.mspx"&gt;actualizándote&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Solución para vulnerabilidad en Windows 2000 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-022.mspx"&gt;Solución para vulnerabilidad en Windows 2000 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Para resolver tres vulnerabilidades detectadas en el administrador de trabajos en cola de Windows, los especialistas de seguridad de Microsoft han generado esta actualización. Al recibir una solicitud RPC especialmente diseñada, podría permitir la ejecución remota de código. Afecta con intensidad crítica a todas las ediciones compatibles de Microsoft Windows 2000. Solo visita el boletín oficial &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-022.mspx"&gt;para estar protegido&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Solución para vulnerabilidad en Excel 2000 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-021.mspx"&gt;Solución para vulnerabilidad en Excel 2000 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Con un archivo de Excel maliciosamente diseñado que incluya un objeto de registro con formato incorrecto, es posible ejecutar código remotamente. Para los sistemas Microsoft Office Excel 2000 esta vulnerabilidad es crítica y se recomienda solucionarla a la brevedad descargando esta &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-021.mspx"&gt;actualización&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Resumen del boletín de seguridad de Microsoft de Junio de 2009" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines.aspx"&gt;Resumen del boletín de seguridad de Microsoft de Junio de 2009&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Nueve boletines han sido publicados para este mes. Los especialistas en seguridad de la compañía se esfuerzan al máximo para que tus sistemas estén siempre protegidos. Las distintas vulnerabilidades detectadas van desde Internet Information Services (IIS), las herramientas de búsqueda de Windows e incluso el kernel del sistema operativo. Los sistemas Microsoft Office, y Windows 2000 también se han visto afectados. Visita el completo resumen publicado en el TechCenter. &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines.aspx"&gt;Infórmate y encuentra todas las soluciones&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:bf6f21b3-9b21-4b1b-b667-3de95a5f1ae2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad+Windows+7" rel="tag"&gt;Seguridad Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Cloud+Computing+Security" rel="tag"&gt;Cloud Computing Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Cloud+Computing" rel="tag"&gt;Cloud Computing&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad+en+la+nube" rel="tag"&gt;Seguridad en la nube&lt;/a&gt;&lt;/div&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0ceace3d-f7b1-4d3a-b23c-a27a7090e28c" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad+Windows+7" rel="tag"&gt;Seguridad Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Cloud+Computing+Security" rel="tag"&gt;Cloud Computing Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Cloud+Computing" rel="tag"&gt;Cloud Computing&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad+en+la+nube" rel="tag"&gt;Seguridad en la nube&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3256265" width="1" height="1"&gt;</content><author><name>linacre</name><uri>http://blogs.technet.com/members/linacre.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx" /><category term="Noticias" scheme="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx" /><category term="Tendencias" scheme="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx" /><category term="Newsletter" scheme="http://blogs.technet.com/seguridad/archive/tags/Newsletter/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx" /><category term="linacre" scheme="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx" /><category term="Webcast" scheme="http://blogs.technet.com/seguridad/archive/tags/Webcast/default.aspx" /></entry></feed>