<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Seguridad Microsoft : TwC</title><link>http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx</link><description>Tags: TwC</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Microsoft libera séptima versión del Reporte de Inteligencia de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2009/11/08/microsoft-libera-s-ptima-versi-n-del-reporte-de-inteligencia-de-seguridad.aspx</link><pubDate>Sun, 08 Nov 2009 23:18:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292328</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3292328.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3292328</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3292328</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para informar que hemos liberado la &lt;strong&gt;Séptima versión del &lt;/strong&gt;&lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;&lt;strong&gt;Reporte de Inteligencia de Seguridad&lt;/strong&gt;&lt;/a&gt; (SIR), los invito a leer la versión en &lt;strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd" target="_blank"&gt;español&lt;/a&gt;&lt;/strong&gt;, así como la información más relevante resumida aquí.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="Figure 6 - malware infection map" border="0" alt="Figure 6 - malware infection map" align="right" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/Microsoftlibera_B20B/Figure%206%20-%20malware%20infection%20map_3.png" width="244" height="149" /&gt;&lt;/a&gt; Este es un esfuerzo que hacemos para entregar más información ya que&amp;#160; Microsoft está comprometido a ofrecer un nivel sin precedentes de inteligencia de seguridad para mantener mejor informados a los individuos y las empresas y ayudarlos a maximizar sus inversiones en seguridad.&lt;/p&gt;  &lt;p&gt;Microsoft proporciona información completa que ayuda a las empresas y los individuos a proteger con eficacia sus ambientes mediante guías y análisis autorizados y geográficamente relevantes.&lt;/p&gt;  &lt;p&gt;Los datos para el reporte SIR se derivan de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx" target="_blank"&gt;MSRT&lt;/a&gt;&lt;/b&gt;: se ejecuta en 450 millones de computadoras al mes en todo el mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.bing.com" target="_blank"&gt;BING&lt;/a&gt;&lt;/b&gt;: escanea miles de millones de páginas web al año.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;Windows Live OneCare&lt;/a&gt; y Windows Defender&lt;/b&gt;: en más de 100 millones de computadoras alrededor del mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Forefront Online Protection for Exchange&lt;/b&gt;: escanea miles de millones de mensajes de correo electrónico al año. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.hotmail.com" target="_blank"&gt;Windows Live Hotmail&lt;/a&gt;&lt;/b&gt;: en más de 30 países – cientos de millones de usuarios de correo electrónico activos.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;El Volumen 7 del &lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt; de Microsoft muestra que las principales amenazas que enfrentan hoy las empresas son &lt;strong&gt;&lt;u&gt;el software de seguridad falso y el resurgimiento de gusanos&lt;/u&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;PRINCIPALES AMENAZAS EN EL REPORTE SIRv7&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 muestra la manera en que las amenazas de software dañino continúan aumentando en volumen, así como la forma en que diferentes categorías de amenazas surgen con el paso del tiempo. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;1) Software de seguridad falso.&lt;/b&gt; Software dañino diseñado para aprovecharse del deseo de los usuarios de mantener protegidas sus computadoras. Microsoft detectó software de seguridad falso en &lt;strong&gt;&lt;em&gt;&lt;font color="#0000ff"&gt;13.4 millones de computadoras durante el primer semestre del 2009&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;, lo que representa una disminución respecto a los 16.8 millones en el segundo semestre del 2008 —una mejora, pero aun así una amenaza importante—.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Impacto de Microsoft.&lt;/b&gt; Parte de esta reducción puede deberse a las características contra software dañino basadas en navegador, tales como el filtro SmartScreen de Internet Explorer 8, que ayuda a los usuarios a protegerse de la exposición a amenazas como software de seguridad falso antes de que se infecten sus sistemas.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Amenazas combinadas.&lt;/b&gt; Varias familias de software de seguridad falso recién lanzadas se están diversificando y exhibiendo comportamientos similares a otras amenazas. Por ejemplo: Se ha observado que Win32/Winwebsec descarga Win32/Koobface —mismo que en ocasiones muestra ventanas emergentes con publicidad sobre software de seguridad falso—, mientras que Win32/InternetAntivirus descarga el programa de robo de contraseñas Win32/Chadem. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;Impacto en las empresas: &lt;/u&gt;&lt;/b&gt;Puede resultar costoso y afectar la productividad.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;Se recomienda a los usuarios utilizar una solución antivirus de marca reconocida y mantener actualizadas sus definiciones de amenazas.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;2) Resurgimiento de gusanos.&lt;/b&gt; Durante el primer semestre del 2009, los gusanos ascendieron del quinto lugar en el reporte SIRv6 al segundo lugar en el reporte SIRv7 —un incremento de 98.4%— con lo cual se convirtieron en la segunda categoría de amenazas más frecuente. Esto se debe en gran parte a detecciones importantes de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Conficker &lt;/b&gt;– una nueva familia de gusanos agresiva y técnicamente compleja.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Conficker fue la principal amenaza de gusanos detectada para las empresas, aunque no para los consumidores, debido a que 1) utiliza varios métodos de propagación que funcionan con mayor eficacia dentro de un ambiente de red con &lt;i&gt;firewall&lt;/i&gt; que por el Internet, y 2) las computadoras residenciales tienden a tener habilitadas las actualizaciones automáticas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;b&gt; &lt;/b&gt;Esto reitera aún más la necesidad de las empresas de contar con un programa sólido de administración de actualizaciones de seguridad. Microsoft ofrece recursos que ayudan a las empresas a protegerse mejor, entre ellos el Índice de Explotación y la Guía de Actualizaciones de Seguridad &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;Microsoft&lt;/a&gt;.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Taterf&lt;/b&gt;&lt;b&gt; – &lt;/b&gt;una familia de gusanos que se distribuye a través de unidades mapeadas para robar el nombre de usuario e información sobre las cuentas de juegos en línea populares; ha aumentado 156% desde el reporte SIRv6.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Taterf está dirigido a los juegos de rol en línea para múltiples jugadores, ya que depende menos de la ingeniería social para propagarse y más del acceso a los archivos compartidos que carecen de protección y a las unidades de almacenamiento extraíbles, los cuales son muy comunes en las empresas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt; El impresionante crecimiento de Taterf enfatiza la necesidad de que las empresas desarrollen reglas para el uso de unidades extraíbles (tales como unidades miniatura) y evalúen la manera en que se establecen conexiones con las máquinas fuera de la empresa (por ejemplo, si se cuenta con soluciones contra software dañino o se realiza un escaneo completo antes de conceder acceso).&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Otras amenazas de gusanos.&lt;/b&gt; Además de Conficker y Taterf, Win32/Autorun (generalmente desactiva la característica Windows Autorun) y Win32/Hamweq (se propaga a través de unidades extraíbles) también representan amenazas importantes para las empresas. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;:&lt;/u&gt; Al igual que Conficker y Taterf, estos gusanos requieren un estricto proceso de administración de parches y el establecimiento de reglas para el uso de unidades extraíbles.&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;PERSPECTIVA SOBRE LAS AMENAZAS GLOBALES&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 presenta anomalías específicas que son únicas en determinados países y regiones. Algunos ejemplos son:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Brasil:&lt;/b&gt; El software dañino dirigido a los usuarios de banca en línea continúa propagándose. De las seis principales amenazas en Brasil, tres se dirigieron directamente a bancos brasileños. Estas amenazas son exclusivas de Brasil, han sido persistentes desde el 2005 y representan el 49.1% de los ataques en el país.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Estados Unidos y Reino Unido:&lt;/b&gt; Los troyanos representan la categoría de amenazas más grande en Estados Unidos y el Reino Unido: 46.2% y 44.7%, respectivamente. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en E.U.A. es Win32/FakeXPA, que infectó 1,848,039 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en R.U. es Win32/Renos, que descarga automáticamente software no deseado e infectó 260,000 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;&lt;b&gt;:&lt;/b&gt;&lt;/u&gt; El reporte SIRv7 indica que a medida que las amenazas evolucionan, también lo hacen las protecciones tecnológicas. Las compañías deben evaluar sus guías de manera consistente y asegurarse de contar con las mejores soluciones de seguridad para sus necesidades.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para garantizar que las protecciones evolucionen al mismo ritmo que las amenazas actuales y logren mitigar los riesgos, las empresas pueden utilizar el reporte SIR para evaluar su ambiente e instalar la mejor solución para sus necesidades de seguridad y privacidad.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;MEJORES PRÁCTICAS GLOBALES&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Las tasas de infección y las amenazas varían geográficamente y, a lo largo de los años, varias regiones han presentado tasas de infección por debajo del promedio mundial. Por primera vez en el reporte SIRv7, Microsoft pidió a los profesionales en seguridad de esas regiones que explicarán la forma en que mantienen protegidos a sus clientes y sus recursos contra las amenazas cibernéticas.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Una de las razones por las cuales las tasas de infección en &lt;b&gt;Japón&lt;/b&gt; se mantienen relativamente bajas se debe en gran parte a colaboraciones como el Cyber Clean Center, un proyecto cooperativo entre los ISPs, los principales proveedores de seguridad y las agencias gubernamentales japonesas para educar a los usuarios. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Austria&lt;/b&gt; ha definido lineamientos legales estrictos sobre el uso de la TI para reducir las tasas de piratería, y esta medida, acompañada de relaciones sólidas con los ISPs y líneas de Internet rápidas, que ayudan a instalar actualizaciones de seguridad, ha ayudado a mantener bajas las tasas de infección.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Alemania&lt;/b&gt; también ha aprovechado los esfuerzos de colaboración con sus comunidades CERT e ISP para ayudar a identificar y crear consciencia acerca de las infecciones &lt;i&gt;botnet&lt;/i&gt; y, en ciertos casos, colocar en cuarentena a las computadoras infectadas. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Conclusión.&lt;/b&gt; El éxito logrado en cada una de estas regiones consiste en la creciente tendencia de crear una defensa basada en la comunidad, donde la industria en general combina sus fortalezas e inteligencia para ayudar a proteger a los usuarios de computadoras.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;:&lt;/u&gt;&lt;/b&gt; Las compañías con operaciones globales deben utilizar el nivel detallado de información geográfica del reporte SIRv7 para protegerse mejor.&lt;/p&gt;  &lt;p&gt;Espero les sirva para mejorar la seguridad en sus empresas&amp;#160; y hogares, usando la información y aplicando las mejores prácticas. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0c50a0cf-3277-4c71-8033-94a300ba7df6" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://technorati.com/tags/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a6d398a9-1e75-4646-9050-97a4753aae87" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292328" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Microsoft libera resultados actualizados del panorama de amenazas en México y Brasil</title><link>http://blogs.technet.com/seguridad/archive/2009/04/08/microsoft-libera-resultados-actualizados-del-panorama-de-amenazas-en-m-xico-y-brasil.aspx</link><pubDate>Wed, 08 Apr 2009 18:56:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224061</guid><dc:creator>linacre</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3224061.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3224061</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3224061</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para contarles que el día de hoy hemos liberado la sexta versión del &lt;strong&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/strong&gt;, que consolida la información de seguridad de la segunda mitad del año 2008.&amp;#160; &lt;/p&gt;  &lt;p&gt;El reporte liberado muestra un aumento significativo en el &lt;strong&gt;software de seguridad falso&lt;/strong&gt;, también llamado &lt;em&gt;rogue&lt;/em&gt; software. También muestra que los ataques actualmente van dirigidos a atacar las aplicaciones y usan técnicas de ingeniería social con el fin de engañar a los usuarios. &lt;/p&gt;  &lt;p&gt;El software de seguridad falso, &lt;em&gt;rogue&lt;/em&gt;, engaña a los usuarios para adquirirlo o bajarlo para ser instalado en los computadores con el fin de estar supuestamente protegido, pero en general &lt;strong&gt;provee cero o mínima protección&lt;/strong&gt;. Las familias de software de seguridad falso más notorias fueron &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fFakeSecSen" target="_blank"&gt;FakeSecSen&lt;/a&gt; que infectaron más de 1.5 millones de computadores en el período. También, la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fRenos" target="_blank"&gt;Win32/Renos&lt;/a&gt; usada para distribuir software de seguridad falso infectó más de 4 millones de computadores. &lt;/p&gt;  &lt;p&gt;Este software parece ser válido y oferece protección, por ejemplo, en la imagen pueden ver un “escaner en línea” falso perteneciente a la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt;; como pueden ver parece ser un software de seguridad pero no lo es. Por esta razón es importante bajar software de seguridad sólo de sitios de productores de software conocidos. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_5.png" width="452" height="412" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Tal como mencionaba al comienzo el reporte presenta datos detallados de &lt;strong&gt;México &lt;/strong&gt;y &lt;strong&gt;Brazil&lt;/strong&gt;;&lt;strong&gt; &lt;/strong&gt;en el caso de Brazil es la segunda vez que aparece detallado. Como siempre, el reporte entrega un mapa de calor donde se ven las regiones con mayor tasa de infección medida por CCM (Computers Cleaned per Mil) que es la cantidad de computadores que son limpiados por MSRT de cada mil computadores analizadas. Con esta medición &lt;strong&gt;Brazil&lt;/strong&gt; se encuentra en el &lt;strong&gt;tercer lugar &lt;/strong&gt;de los países con mayores tasas de infección y &lt;strong&gt;México &lt;/strong&gt;en el &lt;strong&gt;noveno lugar&lt;/strong&gt;. El detalle de todos los países analizados está en el reporte y los invito a revisarlo. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_8.png" width="534" height="309" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de la tendencia por familias de software malicioso se pueden analizar en la siguiente figura además: &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_11.png" width="535" height="325" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;Brasil&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por el &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el &lt;strong&gt;83.8% &lt;/strong&gt;de todas las familias de amenazas que fueron retiradas de las computadoras infectadas. La mayoría de las familias consisten en múltiples variantes lanzadas por los atacantes en un esfuerzo por complicar el proceso de detección. Cuatro de las cinco categorías principales de amenazas en Brasil fueron &lt;strong&gt;robo de contraseñas y herramientas de monitoreo&lt;/strong&gt;, cuyo objetivo principal son los usuarios de la banca en línea (sobre todo de bancos locales). Dichas amenazas representaron el 43.7% de todas las familias de amenazas erradicadas de las computadoras infectadas. &lt;/p&gt;  &lt;p&gt;En Brasil, los troyanos para robo de contraseñas como &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBancos" target="_blank"&gt;Win32/Bancos&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBanker" target="_blank"&gt;Win32/Banker&lt;/a&gt; dominaron por un margen amplio, ya que se detectaron en más del 50 por ciento de todas las computadoras brasileñas que fueron desinfectadas en el segundo semestre del 2008. Algunas familias de troyanos comunes no aparecieron en ningún otro país porque algunas amenazas son desarrolladas específicamente para Brasil.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en Brazil está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_14.png" width="488" height="210" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;México&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el&lt;strong&gt; 77%&lt;/strong&gt; de todas las familias de amenazas que fueron erradicadas de las computadoras infectadas en el segundo semestre del 2008. Durante este tiempo, se identificaron dos principales familias en México, &lt;strong&gt;los gusanos representaron el 28.4% de todas las computadoras infectadas&lt;/strong&gt;. A nivel mundial, los gusanos representaron sólo el 11.3% de todas las familias erradicadas en el segundo semestre del 2008. &lt;/p&gt;  &lt;p&gt;La tasa de infección en México disminuyó en relación con las mediciones del año pasado. Sin embargo, aunque 16 de cada mil computadoras fueron limpiadas de malware, se duplicó respecto al 8.4 de cada mil computadoras promedio que fueron limpiadas a nivel mundial.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en México está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_thumb.png" width="487" height="191" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Adicionalmente, el reporte muestra que las compañías de software han mejorado la protección de sus sistemas operativos, los delincuentes han cambiado su enfoque hacia la capa de las aplicaciones donde se encuentran la mayoría de las vulnerabilidades reportadas: más del 90 por ciento de las vulnerabilidades descubiertas en el segundo semestre del 2008 afectaron las aplicaciones y los navegadores. El reporte también señala que en Microsoft continuamos progresando en el desarrollo de software seguro y que las versiones más nuevas de su software son más seguras que las anteriores. Hay un análisis entre Windows XP y Windows Vista que recomiendo leer. &lt;/p&gt;  &lt;p&gt;A pesar de que la seguridad física pareciera ser un problema no relacionado con esto, el Reporte de Inteligencia de Seguridad de Microsoft mostró que el equipo perdido o robado, no “hackeado”, continúa siendo una de las causas más comunes de las violaciones a la seguridad, mismas que resultaron en la pérdida de datos reportada públicamente en el segundo semestre del 2008 —el 50 por ciento de los incidentes reportados—. Para mitigar esta amenaza, las empresas deben implementar prácticas sólidas de gobernabilidad de datos para ayudar a proteger los datos contra el acceso por parte de los delincuentes.&lt;/p&gt;  &lt;p&gt;Obviamente, como dice el título de este blog “&lt;strong&gt;Seguridad es un trabajo de todos los días&lt;/strong&gt;” y además es un trabajo de todos, es decir, de todos quienes trabajamos en la industria de software pero además hacemos un llamado a la industria de tecnología, a las agencias policiacas y a los legisladores para continuar trabajando juntos en el desarrollo de nuevas maneras de detener a los delincuentes cibernéticos y proteger a la gente que utiliza el Internet. En Microsoft seguiremos colaborando con otros para fortalecer su &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;strong&gt;visión de confianza de punta a punta&lt;/strong&gt;&lt;/a&gt;, en un Internet más seguro y confiable, lo cual requerirá la colaboración de toda la industria, así como de innovaciones tecnológicas que se alineen con las fuerzas sociales, económicas y políticas. &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Como siempre hacemos recomendaciones a los usuarios y empresas para estar más seguros y mantenerse protegidos:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Configure su computadora para utilizar &lt;strong&gt;Microsoft Update &lt;/strong&gt;en lugar de Windows Update. Esto garantiza que usted recibirá las actualizaciones de seguridad para Microsoft Office y otras aplicaciones Microsoft, además de actualizaciones de seguridad para los sistemas operativos Microsoft Windows. Para más información sobre cómo hacerlo, visite &lt;a href="http://support.microsoft.com/kb/311047."&gt;http://support.microsoft.com/kb/311047.&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Asegúrese de que las actualizaciones también estén activadas para las aplicaciones de terceros, en caso de ser posible.&lt;/li&gt;    &lt;li&gt;Utilice un producto contra software dañino que provenga de una fuente conocida y confiable, y manténgalo actualizado. Tenga cuidado de no caer víctima de los anuncios que ofrecen software de protección desconocido (“software de seguridad malintencionado”). &lt;/li&gt;    &lt;li&gt;Evite abrir archivos anexos o pulsar en los enlaces a documentos contenidos en el correo electrónico o los mensajes instantáneos que reciba de manera inesperado o que provengan de una fuente desconocida.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben asegurarse de contar con políticas vigentes para proteger los archivos y regular el uso de dispositivos de almacenamiento extraíbles.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben utilizar &lt;a href="http://technet.microsoft.com/es-ar/security/cc185712.aspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Assessment Tool (MSAT)&lt;/strong&gt;&lt;/a&gt; – disponible en español – para detectar las debilidades en sus ambientes de seguridad de TI y diseñar un plan para mitigar los riesgos.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben controlar el uso de software de administración remota.&lt;/li&gt;    &lt;li&gt;Para más ayuda y guías detalladas sobre cómo proteger su ambiente de computación residencial, visite el sitio de &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;en &lt;a href="http://www.microsoft.com/latam/protect"&gt;http://www.microsoft.com/latam/protect&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para obtener una lista completa de las guías de Microsoft, descargar una copia del reporte SIRv6 y obtener un resumen del mismo en español, visite &lt;a href="http://www.microsoft.com/sir"&gt;http://www.microsoft.com/sir&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:9434d5d4-8d14-4bfe-8cde-c7e4a69ba8ce" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:00b9476e-bada-44bd-bc47-41660a2bc888" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224061" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Semana de la Seguridad en Jambitz.com</title><link>http://blogs.technet.com/seguridad/archive/2008/12/14/semana-de-la-seguridad-en-jambitz-com.aspx</link><pubDate>Mon, 15 Dec 2008 04:09:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3168727</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3168727.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3168727</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3168727</wfw:comment><description>&lt;p&gt;&lt;a target="_blank" href="http://www.jambitz.com/windows"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="image" border="0" alt="image" align="right" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SemanadelaSeguridadenJambitz.com_D5BF/image_3.png" width="206" height="104" /&gt;&lt;/a&gt; Internet provee de muchisimas oportunidades y habilita a muchos para simplificar tareas y actividades.&lt;/p&gt;  &lt;p&gt;Pero asimismo presenta algunos desafíos en términos de mantenerse seguro. &lt;/p&gt;  &lt;p&gt;Es por eso que esta semana que empieza, estaremos publicando una serie de artículos en &lt;strong&gt;&lt;a target="_blank" href="http://www.jambitz.com/"&gt;Jambitz.com&lt;/a&gt;&lt;/strong&gt;, el portal de PC Magazine en español. Estos artículos contendran recomendaciones de como mantenerse seguro, cuidando su información, su familia y su información.&lt;/p&gt;  &lt;p&gt;Los esperamos en el &lt;strong&gt;&lt;a target="_blank" href="http://www.jambitz.com/windows/"&gt;&lt;font size="3"&gt;Canal Windows de Jambitz&lt;/font&gt;&lt;/a&gt;&lt;/strong&gt;: &lt;a href="http://www.jambitz.com/windows"&gt;&lt;strong&gt;www.jambitz.com/windows&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;No se lo pierdan.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:5d563dd9-a5ed-4df6-bf07-ab1b26160e98" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Internet+Safety" rel="tag"&gt;Internet Safety&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Navega+Protegido" rel="tag"&gt;Navega Protegido&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3168727" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Internet+Safety/default.aspx">Internet Safety</category></item><item><title>Microsoft libera Informe de Inteligencia de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2008/11/03/microsoft-libera-informe-de-inteligencia-de-seguridad.aspx</link><pubDate>Tue, 04 Nov 2008 01:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146770</guid><dc:creator>linacre</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3146770.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3146770</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3146770</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para contarles que el día de hoy hemos liberado la quinta versión del &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/sir" mce_href="http://www.microsoft.com/sir"&gt;Informe de Inteligencia de Seguridad&lt;/a&gt;&lt;/strong&gt;, que entrega una visión única del panorama de las amenazas de seguridad fundamentados en datos de millones de computadores en todo el mundo. Esta investigación está diseñada una mejor protección contra delincuentes informáticos y, a pesar de que Microsoft y otros actores relevantes de la industria han mejorado de manera sustancial en la protección de las amenazas en línea, &lt;strong&gt;el ecosistema de amenazas continua evolucionando&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;El reporte describe en específico el aumento en el software malicioso – malware – y el software no deseado, que fue de un &lt;strong&gt;43% durante los primeros 6 meses del 2008&lt;/strong&gt;. El alza sostenida de troyanos como vulnerabilidades críticas, y que demuestra que la principal motivación sigue siendo la ganancia financiera.&lt;/p&gt;  &lt;p&gt;También es interesante destacar que los atacantes se están moviendo hacia la capa de aplicaciones y alejandose de los sistemas operativos que son cada vez más resistentes a ataques. Siendo que el &lt;strong&gt;90% de las vulnerabilidades detectadas el primer semestre afectaron aplicaciones &lt;/strong&gt;y sólo el 10% afectaron a sistemas operativos (para detalle del reporte de vulnerabilidades de sistemas operativos de escritorio revisen este &lt;strong&gt;&lt;a target="_blank" href="http://blogs.technet.com/linacre/archive/2008/10/29/windows-menos-vulnerabilidades-y-menos-d-as-de-riesgo.aspx" mce_href="http://blogs.technet.com/linacre/archive/2008/10/29/windows-menos-vulnerabilidades-y-menos-d-as-de-riesgo.aspx"&gt;post&lt;/a&gt;&lt;/strong&gt;) &lt;/p&gt;  &lt;p&gt;Un fenomeno interesante y que refuerza el origen de la motivación de los atacantes, son las “&lt;strong&gt;&lt;a target="_blank" href="http://en.wikipedia.org/wiki/Botnet" mce_href="http://en.wikipedia.org/wiki/Botnet"&gt;botnets&lt;/a&gt;&lt;/strong&gt;”, el informe describe como se crean y cual es el &lt;em&gt;modus operandi &lt;/em&gt;de quienes las utilizan. Los siguientes gráficos explican como se crea un botnet y como se usa para fines maliciosos:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_2.png" mce_href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb.png" width="216" height="295" mce_src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb.png" /&gt;&lt;/a&gt; &lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_4.png" mce_href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_4.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_1.png" width="265" height="297" mce_src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_1.png" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Como saben, en Microsoft trabajamos de cerca con la industria en el desarrollo de mejores prácticas para &lt;strong&gt;reportar vulnerabilidades de manera responsable&lt;/strong&gt;, &lt;strong&gt;recortando el tiempo de respuesta&lt;/strong&gt;, y &lt;strong&gt;desarrollando código más seguro&lt;/strong&gt;. La compañía está trabajando para compartir lo que ha aprendido, como parte de su compromiso, para crear un ambiente de cómputo más confiable para todos. &lt;/p&gt;  &lt;p&gt;Además el reporte refleja la disminución de las vulnerabilidades de Microsoft durante el primer semestre de 2008, donde hubo una &lt;strong&gt;disminución del 33,6% &lt;/strong&gt;respecto del segundo semestre del 2007. &lt;/p&gt;  &lt;p&gt;Finalmente, el reporte refleja la cantidad de computadores limpiados usando la herramienta de &lt;strong&gt;remoción de software malicioso &lt;/strong&gt;(&lt;a target="_blank" href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;MSRT: Malicious Software Removal Tool&lt;/a&gt;) donde la métrica que utilizamos es &lt;strong&gt;CCM: Computadores limpiados cada Mil &lt;/strong&gt;(por sus siglas en inglés Clean Cleaned per Mil) que representa el número de computadores limpiados por cada mil ejecuciones del MSRT. &lt;/p&gt;  &lt;p&gt;El siguiente mapa muestra de manera ilustrativa y comparativa las diferencias entre regiones y las tasas de CCM, es decir, de infecciones por malware; donde verde es menos infección y rojo es más infección por cada mil ejecuciones.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_8.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_3.png" width="523" height="300" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;El reporte tiene las tasas actualizadas por país y otros datos locales que pueden encontrar interesantes para hacer análisis particulares. &lt;/p&gt;  &lt;p&gt;Como siempre recomendamos a todos nuestros clientes que tomen las siguientes precauciones para mantenerse protegidos:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Busque e instale las actualizaciones de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. &lt;/li&gt;    &lt;li&gt;Active el &lt;i&gt;firewall&lt;/i&gt;. &lt;/li&gt;    &lt;li&gt;Instale y mantenga actualizados sus programas antivirus y antispyware para estar mejor protegido contra el software malicioso e indeseable. &lt;/li&gt;    &lt;li&gt;Sea precavido al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para mantener protegido su computador visite: &lt;a href="http://www.microsoft.com/latam/seguridad" mce_href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Las versiones del reporte pueden encontrarse en los siguientes vínculos:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Versión Completa &lt;/strong&gt;en inglés: &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.pdf" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.pdf"&gt;PDF&lt;/a&gt; o &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.xps" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.xps"&gt;XPS&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Versión Reducida en español&lt;/strong&gt;: &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.pdf" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.pdf"&gt;PDF&lt;/a&gt; o &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.xps" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.xps"&gt;XPS&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre cualquier comentario es bienvenido.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:55430daa-ee45-498c-94fa-4a6a4f704dc2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte" rel="tag"&gt;Reporte&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Botnets" rel="tag"&gt;Botnets&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c70f428c-85e6-482d-b125-982a25145faa" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte" rel="tag"&gt;Reporte&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Botnets" rel="tag"&gt;Botnets&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146770" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/SDL/default.aspx">SDL</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category></item><item><title>Microsoft continua monitoreando la vulnerabilidad MS08-067</title><link>http://blogs.technet.com/seguridad/archive/2008/10/29/microsoft-continua-monitoreando-la-vulnerabilidad-ms08-067.aspx</link><pubDate>Wed, 29 Oct 2008 08:33:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3143848</guid><dc:creator>linacre</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3143848.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3143848</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3143848</wfw:comment><description>&lt;p&gt;Hola a todos,&lt;/p&gt;  &lt;p&gt;escribe Christian Linacre revisando las últimas noticias respecto de la vulnerabilidad publicada en el boletín &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;MS08-067&lt;/a&gt;&lt;/strong&gt;. Actualmente, seguimos viendo altas tasas de instalación y sin problemas reportados de compatibilidad. Microsoft le recomienda a sus clientes que &lt;strong&gt;apliquen la actualización lo más pronto posible y con mayor urgencia&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Como siempre y como dije en un &lt;a target="_blank" href="http://blogs.technet.com/seguridad/archive/2008/10/27/novedades-sobre-ms08-67.aspx"&gt;post anterior&lt;/a&gt;, nosotros continamos monitoreando&amp;#160; el ambiente y tenemos visibilidad de una cantidad limitada y especifica de ataques e investigaciones iníciales confirman que sólo afecta a las versiones de &lt;strong&gt;Windows 2000, Windows XP, y Windows Server 2003 que no aplicaron la actualización detallada en &lt;/strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;&lt;strong&gt;MS08-067&lt;/strong&gt;&lt;/a&gt;. Los sistemas que corren Microsoft Vista y Windows Server 2008 no se ven afectados. Microsoft ha activado su Proceso de Respuesta a Incidentes de Seguridad de Software y continúa investigando este tema. Adicionalmente, actualizamos Windows Live Safety Scanner, Windows Live One Care, y los productos de seguridad Forefront con protecciones para clientes. Esto está reportado en el &lt;strong&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/958963.mspx"&gt;documento informativo 958963&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Como siempre la seguridad de los computadores de nuestros clientes es una prioridad principal y continuamos enfocando nuestros esfuerzos para mejorar la seguridad de nuestro software, mejorar el proceso de actualización, así como ofrecer información oportuna y reciente para ayudar que los sistemas de nuestros clientes sean más seguros y estén preparados para amenazas inminentes. Con esta información esperamos impulsar a los usuarios para que tomen acción y protejan sus bienes. &lt;/p&gt;  &lt;p&gt;Los usuarios pueden asegurarse que las actualizaciones están siendo instaladas mediante las &lt;strong&gt;&lt;a target="_blank" href="http://update.microsoft.com/"&gt;Actualizaciones Automáticas de Windows&lt;/a&gt; &lt;/strong&gt;o utilizando su infraestructura de instalación en su empresa o pequeño negocio.     &lt;br /&gt;Los usuarios que crean estar infectados o no están seguros deberían visitar &lt;a href="http://safety.live.com"&gt;&lt;strong&gt;Safety.live.com&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;y elegir &amp;quot;&lt;strong&gt;&lt;em&gt;Protection Scan&lt;/em&gt;&lt;/strong&gt;&amp;quot;. Adicionalmente, &lt;a href="http://www.windowsonecare.com/"&gt;&lt;strong&gt;Windows Live OneCare&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;de Microsoft, provee detección contra esta amenaza.&lt;/p&gt;  &lt;p&gt;Recomendamos que todos nuestros clientes instalen las más recientes actualizaciones de seguridad distribuidas por Microsoft para asegurar que sus sistemas están protegidos. Los clientes que tienen habilitados las actualizaciones automáticas recibirán todas las actualizaciones de manera automática. Para más información acerca de las actualizaciones de seguridad visite el sitio de Seguridad de Microsoft: &lt;a href="http://www.microsoft.com/latam/seguridad/"&gt;&lt;strong&gt;&lt;font size="3"&gt;www.microsoft.com/latam/seguridad/&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Gracias, &lt;/p&gt;  &lt;p&gt;Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:b1e9ede3-196f-4190-bce2-bc3578929e30" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:1e7731d4-16de-43da-8c52-a29c3aff9f7c" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3143848" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/MSRC/default.aspx">MSRC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Novedades sobre MS08-067</title><link>http://blogs.technet.com/seguridad/archive/2008/10/27/novedades-sobre-ms08-67.aspx</link><pubDate>Mon, 27 Oct 2008 21:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3142676</guid><dc:creator>linacre</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3142676.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3142676</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3142676</wfw:comment><description>&lt;P&gt;Hola a todos,&lt;/P&gt;
&lt;P&gt;Escribe Christian Linacre y cómo Uds. probablemente ya saben nuestro trabajo no termina con la liberación de una actualización de seguridad. Nuestros equipos de respuesta, en toda la región así como a nivel mundial a través del &lt;STRONG&gt;&lt;A href="http://www.microsoft.com/security/msrc/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/msrc/default.mspx"&gt;Centro de Respuesta de Seguridad de Microsoft (MSRC)&lt;/A&gt;&lt;/STRONG&gt; siguen monitoreando la situación para entender tanto como sea posible respecto de las amenazas en el ambiente así como conocer el estado de instalación de las actualizaciones de seguridad.&lt;/P&gt;
&lt;P&gt;Basado en la última información disponible al día de hoy, queremos darles una actualización de estado general. Esto en base a que Uds. como clientes nos han dicho que es mejor recibir información en la medida que las cosas van ocurriendo.&lt;/P&gt;
&lt;P&gt;En términos de la actualización de seguridad en sí, estamos viendo &lt;STRONG&gt;altas tasas de instalación en toda Latinoamérica&lt;/STRONG&gt;. Tampoco hemos recibido reportes o quejas de problemas conocidos con la actualización de seguridad a esta altura.&lt;/P&gt;
&lt;P&gt;En términos del ambiente general de amenazas, no hemos vista ningún cambio significativo. Estamos al tanto de que hay gente trabajando para desarrollar y publicar código de explotación confiable para esta vulnerabilidad. También estamos al tanto acerca de código publicado en un sitio web público, pero nuestros análisis han mostrado que ese código resulta en un ataque de denegación de servicio para demostrar la vulnerabilidad. Hasta el momento, &lt;STRONG&gt;no hemos visto evidencia pública de un código de explotación &lt;/STRONG&gt;que muestre ejecución de código de manera confiable. &lt;/P&gt;
&lt;P&gt;Adicionalmente, no estamos informados de ningún ataque masivo o un nuevo malware que busque explotar esta vulnerabilidad desde que liberamos la actualización de seguridad el Jueves pasado. A pesar de que han habido un par de reportes de un “nuevo gusano” (o worm) &lt;STRONG&gt;esos reportes son inexactos&lt;/STRONG&gt;: ellos hablan acerca de un malware que el MSRC encontró en nuestra investigación de los ataques limitados y dirigidos de los que se habló el el comunicado del día Jueves. Específicamente, esos reportes hablan de &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=TrojanSpy:Win32/Gimmiv.A" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=TrojanSpy:Win32/Gimmiv.A"&gt;TrojanSpy:Win32/Gimmiv.A&lt;/A&gt; y &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=TrojanSpy:Win32/Arpoc.A" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=TrojanSpy:Win32/Arpoc.A"&gt;TrojanSpy:Win32/Arpoc.A&lt;/A&gt; (que es el ataque específico asociado con &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Exploit:Win32/MS08067.gen!A" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Exploit:Win32/MS08067.gen!A"&gt;Exploit:Win32/MS08067.gen!A&lt;/A&gt;). Ambos son troyanos y no gusanos que se multipliquen automáticamente. &lt;/P&gt;
&lt;P&gt;Mientras que las instalaciones de las actualizaciones han ocurrido de manera rápida y relativamente sin problemas, y el ambiente de amenazas no ha cambiado mayormente desde el Jueves, no queremos que nuestros clientes tomen esto como una señal de que deben disminuir el paso o incluso demorar la instalación de la actualización. Esta es una &lt;STRONG&gt;vulnerabilidad Crítica &lt;/STRONG&gt;que ha sido atacada activamente, aunque sea en ataques limitados y dirigidos. Esas fueron las razones para liberar una actualización fuera de programación y es po lo mismo que seguimos instando a nuestros clientes a &lt;STRONG&gt;probar e instalar la actualización lo antes posible&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Más aún, nosotros no estamos relajando nuestra vigilancia en Microsoft. Nuestros equipos alrededor del mundo y Latinoamérica continuan trabajando todo el día y la noche revisando y vigilando cualquier cambio en el ambiente de amenazas o problemas que puedan impactar a nuestros clientes o la capacidad de ellos para instalar la actualización. Como simpre, pueden seguir pendientes de las noticias en este mismo blog o en el del &lt;A href="http://blogs.technet.com/msrc/" target=_blank mce_href="http://blogs.technet.com/msrc/"&gt;MSRC&lt;/A&gt; (en inglés) donde informaremos cualquier cambio en la situación.&lt;/P&gt;
&lt;P&gt;Gracias, &lt;/P&gt;
&lt;P&gt;Christian.-&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/EM&gt;&lt;/P&gt;
&lt;DIV class=wlWriterEditableSmartContent id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:37d25403-4964-4bb7-bd6b-e9fb76f43be8 style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati: &lt;A href="http://technorati.com/tags/TwC" rel=tag mce_href="http://technorati.com/tags/TwC"&gt;TwC&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Seguridad" rel=tag mce_href="http://technorati.com/tags/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/SDL" rel=tag mce_href="http://technorati.com/tags/SDL"&gt;SDL&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Noticias" rel=tag mce_href="http://technorati.com/tags/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Boletines" rel=tag mce_href="http://technorati.com/tags/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel=tag mce_href="http://technorati.com/tags/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Actualizaciones" rel=tag mce_href="http://technorati.com/tags/Actualizaciones"&gt;Actualizaciones&lt;/A&gt;,&lt;A href="http://technorati.com/tags/MSRC" rel=tag mce_href="http://technorati.com/tags/MSRC"&gt;MSRC&lt;/A&gt;&lt;/DIV&gt;
&lt;DIV class=wlWriterEditableSmartContent id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:cd065eb9-e274-4066-b643-5e9e58345111 style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us: &lt;A href="http://del.icio.us/popular/TwC" rel=tag mce_href="http://del.icio.us/popular/TwC"&gt;TwC&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Seguridad" rel=tag mce_href="http://del.icio.us/popular/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/SDL" rel=tag mce_href="http://del.icio.us/popular/SDL"&gt;SDL&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Noticias" rel=tag mce_href="http://del.icio.us/popular/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Boletines" rel=tag mce_href="http://del.icio.us/popular/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel=tag mce_href="http://del.icio.us/popular/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Actualizaciones" rel=tag mce_href="http://del.icio.us/popular/Actualizaciones"&gt;Actualizaciones&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/MSRC" rel=tag mce_href="http://del.icio.us/popular/MSRC"&gt;MSRC&lt;/A&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3142676" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/MSRC/default.aspx">MSRC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>MS08-067 Liberado</title><link>http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx</link><pubDate>Thu, 23 Oct 2008 22:25:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3141012</guid><dc:creator>linacre</dc:creator><slash:comments>17</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3141012.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3141012</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3141012</wfw:comment><description>&lt;p&gt;Hola a todos,&lt;/p&gt;  &lt;p&gt;como actualización a la información entregada anoche, hoy hemos liberado el boletin &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank"&gt;MS08-67&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Esta actualización resuelve una vulnerabilidad al servicio Server de Windows que afecta &lt;strong&gt;todas las versiones actualmente soportados de estos sistemas operativos&lt;/strong&gt;. Windows XP y versiones anteriores esto tienen una importancia máxima de “&lt;strong&gt;Critica&lt;/strong&gt;” mientras que para &lt;strong&gt;Windows Vista &lt;/strong&gt;y versiones más nuevas esta categorizada como “&lt;strong&gt;Importante&lt;/strong&gt;”. Más detalle al respecto puede ser encontrada en el blog de &lt;a href="http://blogs.technet.com/msrc/archive/2008/10/23/ms08-067-released.aspx" target="_blank"&gt;MSRC&lt;/a&gt;, así como en el &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank"&gt;boletín&lt;/a&gt; en si.&lt;/p&gt;  &lt;p&gt;Recomendamos a todos nuestros clientes que se dirijan al sitio de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/default.aspx" target="_blank"&gt;Seguridad de Microsoft para Latinoamerica&lt;/a&gt;&lt;/strong&gt;: &lt;a href="http://www.microsoft.com/latam/seguridad/"&gt;www.microsoft.com/latam/seguridad/&lt;/a&gt; para revisar las acciones recomendadas. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;em&gt;La recomendación principial es &lt;u&gt;probar&lt;/u&gt; e &lt;u&gt;instalar &lt;/u&gt;la actualización de seguridad lo antes posible. &lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;   &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ead4248a-50e1-40d6-9b55-7aac763a33a9" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;Technorati: &lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;&lt;/div&gt;    &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a681700d-24d9-43de-a4da-c1bd74b75102" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRC" rel="tag"&gt;MSRC&lt;/a&gt;&lt;/div&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3141012" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/SDL/default.aspx">SDL</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/MSRC/default.aspx">MSRC</category></item><item><title>Newsletter de Seguridad - Octubre</title><link>http://blogs.technet.com/seguridad/archive/2008/10/22/newsletter-de-seguridad-octubre.aspx</link><pubDate>Thu, 23 Oct 2008 05:13:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3140571</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3140571.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3140571</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3140571</wfw:comment><description>&lt;p&gt;Se que muchos ya están suscritos al &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;Newsletter de Seguridad&lt;/a&gt;&lt;/strong&gt;, pero para quienes aún no lo estén les comparto la edición de Octubre.&lt;/p&gt;  &lt;p&gt;Los invito a suscribirse y estar al día con las últimas novedades en: &lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;www.microsoft.com/latam/technet/boletin/seguridad/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;&lt;img title="top_banner_parte1_thumb_1" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="117" alt="top_banner_parte1_thumb_1" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/NewsletterdeSeguridadOctubre_12F1F/top_banner_parte1_thumb_1_3.jpg" width="539" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;table cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td&gt;         &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 10px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="overflow: hidden"&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td colspan="2"&gt;                 &lt;div style="font-weight: normal; font-size: 21px; padding-bottom: 5px; color: #000000; font-family: verdana, arial, helvetica, sans-serif"&gt;Reduce las vulnerabilidades de tus aplicaciones &lt;/div&gt;                  &lt;div style="font-weight: normal; font-size: 16px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;                  &lt;div style="height: 10px"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;              &lt;tr&gt;               &lt;td style="padding-bottom: 10px" valign="top"&gt;&lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;                   &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;                     &lt;br /&gt;¿Hay innovación posible en seguridad? Claramente es necesario que la haya. Por eso, en pocas semanas, en el marco del Microsoft Security Development Lifecycle (SDL) se presentarán tres &lt;a href="http://msdn.microsoft.com/en-us/security/cc967276.aspx"&gt;nuevas iniciativas&lt;/a&gt; orientadas a la industria: SDL Pro Network, SDL Optimization Model y SDL Threat Modeling Tool 3.0, una herramienta que permitirá un estructurado análisis de los riesgos potenciales en una aplicación determinada, considerando cuál sea la arquitectura sobre la que esté corriendo, para implementar tempranamente todas las estrategias de mitigación necesarias. Quiero recordarte que &lt;a href="http://www.microsoft.com/sdl"&gt;SDL&lt;/a&gt; ha sido concebido tanto para incrementar permanentemente los resguardos a la seguridad de los sistemas y la privacidad de los usuarios a partir de la introducción de mejoras en los productos Microsoft, y es a la vez una plataforma de conocimientos, buenas prácticas y soluciones para que otras empresas puedan crear software confiable. En lo que a nosotros refiere, gracias a esto hemos reducido en un 45% las vulnerabilidades descubiertas en el primer año de vida de Windows Vista versus Windows XP, se redujeron, prácticamente en un 100% en SQL Server, y un 63% en IE7 respecto de IE6. ¿Estás observando la seguridad de las aplicaciones que se crean en tu organización? Apóyate en SDL para estar más seguro.                       &lt;br /&gt;&amp;#160; &lt;br /&gt;&lt;b&gt;&lt;a href="http://blogs.technet.com/linacre"&gt;Christian Linacre&lt;/a&gt;&lt;/b&gt;                       &lt;br /&gt;Gerente de las Iniciativas de Seguridad y Privacidad                       &lt;br /&gt;Microsoft Latinoamérica                       &lt;br /&gt;&lt;b&gt;christian.linacre@microsoft.com&lt;/b&gt;                       &lt;br /&gt;&amp;#160;&lt;/div&gt;                 &lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;hr style="color: #cccccc; height: 1px" /&gt;&lt;/div&gt;          &lt;div style="height: 10px"&gt;&lt;/div&gt;         &lt;a name="EFABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;               &lt;tr&gt;                 &lt;td&gt;&amp;#160;&lt;/td&gt;                  &lt;td&gt;&lt;a href="http://www.surveymonkey.com/s.aspx?sm=nFY_2fACgKMmf9HCb_2b8KlhdQ_3d_3d"&gt;&lt;img height="80" alt="Tu opinión" src="http://www.microsoft.com/latam/socios/newsletter/images/nuevo_banco_de_imag/iconos/80x80_sec_support.jpg" width="80" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                  &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;               &lt;/tr&gt;             &lt;/tbody&gt;&lt;/table&gt; ¿Qué es lo que piensas del Newsletter de Seguridad? Déjanos tus comentarios &lt;a href="http://www.surveymonkey.com/s.aspx?sm=nFY_2fACgKMmf9HCb_2b8KlhdQ_3d_3d"&gt;aquí...&lt;/a&gt;             &lt;br /&gt;            &lt;br /&gt;            &lt;br /&gt;            &lt;br /&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;hr style="color: #cccccc; height: 1px" /&gt;&lt;/div&gt;          &lt;div style="height: 10px"&gt;&lt;/div&gt;         &lt;a name="EEABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; overflow: hidden; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;img height="83" alt="Guías. Buenas prácticas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg" width="538" border="0" /&gt; &lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/articulos/bpsegcorp.mspx"&gt;&lt;img height="13" alt="Buenas prácticas corporativas " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/articulos/bpsegcorp.mspx"&gt;Buenas prácticas corporativas &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;La seguridad de los datos y transacciones depende en gran parte de establecer buenas prácticas para su protección. Consulta esta recopilación de documentos, que te servirá de guía para implementarlas con éxito. &lt;a href="http://www.microsoft.com/latam/technet/seguridad/articulos/bpsegcorp.mspx"&gt;Más información&lt;/a&gt;. &lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://technet.microsoft.com/library/aa996775(EXCHG.80).aspx"&gt;&lt;img height="13" alt="Correo Protegido " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://technet.microsoft.com/library/aa996775(EXCHG.80).aspx"&gt;Correo Protegido &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;Una vía directa para la entrada de todo tipo de agresiones es el correo electrónico, por lo que debe ser un área de máximo cuidado. En esta guía se detallan todos los procedimientos, funcionalidades y configuraciones que hacen de &lt;b&gt;Microsoft Exchange Server 2007&lt;/b&gt; la plataforma de comunicaciones más segura. &lt;a href="http://technet.microsoft.com/library/aa996775(EXCHG.80).aspx"&gt;Más...&lt;/a&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/latam/technet/articulos/articulos_seguridad/2008/octubre/oct01.mspx"&gt;&lt;img height="13" alt="¿Sus empleados instalan software ilegal o inconveniente? " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/latam/technet/articulos/articulos_seguridad/2008/octubre/oct01.mspx"&gt;¿Sus empleados instalan software ilegal o inconveniente? &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;Este es un problema recurrente, y que compromete la seguridad corporativa: usuarios que instalan programas que nada tienen que ver con su tarea específica en la empresa, o intercambian archivos con otros usuarios externos (a través de redes P2P) o ejecutan software sin control. Luis Montenegro, MVP Microsoft, aborda esta problemática en profundidad, utilizando herramientas de seguridad nativas de Active Directory. &lt;a href="http://www.microsoft.com/latam/technet/articulos/articulos_seguridad/2008/octubre/oct01.mspx"&gt;¡Descúbrelo!&lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx"&gt;&lt;img height="13" alt="¡Warning! " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx"&gt;¡Warning! &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;Si recibes un mail con el asunto &lt;b&gt;&lt;i&gt;“Seguridad de Microsoft”&lt;/i&gt;&lt;/b&gt; y un archivo adjunto, ten cuidado, se trata de spam. &lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx"&gt;¡Infórmate!&lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;         &lt;a name="EDABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; overflow: hidden; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;img height="83" alt="Herramientas Gratuitas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg" width="538" border="0" /&gt; &lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/spain/seguridad/malwareremove/default.mspx"&gt;&lt;img height="13" alt="Remover software malicioso " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/spain/seguridad/malwareremove/default.mspx"&gt;Remover software malicioso &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;El MSRT (Microsoft Windows Malicious Software Removal Tool) revisa una computadora que corre Windows Vista, Windows XP, Windows 2000 o Windows Server 2003 en busca de software malicioso –incluyendo Blaster, Sasser y Myddom- y luego permite removerlo. &lt;a href="http://www.microsoft.com/spain/seguridad/malwareremove/default.mspx"&gt;Infórmate y descárgalo&lt;/a&gt;.&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cd057d9d-86b9-4e35-9733-7acb0b2a3ca1&amp;amp;displaylang=es"&gt;&lt;img height="13" alt="Nueva versión del MSAT en español disponible " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cd057d9d-86b9-4e35-9733-7acb0b2a3ca1&amp;amp;displaylang=es"&gt;Nueva versión del MSAT en español disponible &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;¿Son seguros los procesos en tu empresa?, ¿y qué acerca de los empleados que interactúan con los sistemas y las tecnologías?                    &lt;br /&gt;Microsoft Security Assessment Tool 4.0 es la nueva versión de una herramienta que, con un enfoque holístico, te ayudará a “diagnosticar” el estado de “salud” de tu organización y brindará el “tratamiento” adecuado. &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cd057d9d-86b9-4e35-9733-7acb0b2a3ca1&amp;amp;displaylang=es"&gt;Infórmate y descárgala&lt;/a&gt;.                     &lt;br /&gt;                    &lt;br /&gt;En cada edición del Newsletter de Seguridad iremos comentando las diferentes herramientas gratuitas de Microsoft para usar día a día en la protección de la infraestructura informática y las aplicaciones.                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;         &lt;a name="ECABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; overflow: hidden; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;img height="83" alt="Actualidad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg" width="538" border="0" /&gt; &lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/casestudies/casestudy.aspx?casestudyid=4000002455"&gt;&lt;img height="13" alt="Microsoft y el CLCERT por la seguridad " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/casestudies/casestudy.aspx?casestudyid=4000002455"&gt;Microsoft y el CLCERT por la seguridad &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;En una muestra de la importancia de asociar esfuerzos públicos y privados, Microsoft y el &lt;a href="http://www.clcert.cl/"&gt;Computer Emergency Response Team &lt;/a&gt;de Chile, se unieron en busca de aumentar la conciencia en materia de seguridad para la región, promoviendo la reducción de incidentes asociados a este sector clave en la infraestructura informática de toda empresa (en inglés). &lt;a href="http://www.microsoft.com/casestudies/casestudy.aspx?casestudyid=4000002455"&gt;Infórmate de todos los detalles&lt;/a&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;         &lt;a name="EBABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; overflow: hidden; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;img height="83" alt="Capacitación" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg" width="538" border="0" /&gt; &lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032389800"&gt;&lt;img height="13" alt="Información sensible " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032389800"&gt;Análisis de los boletines actuales de seguridad&lt;/a&gt; &lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{28-Oct / Evento On Line }&lt;/b&gt; ¿Tienes más preguntas luego de leer los boletines de seguridad? ¿Necesitas más información? ¿Preocupado por la seguridad de tu red? Comparte con los expertos y &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032389800"&gt;conoce todos los detalles técnicos disponibles&lt;/a&gt;.                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389789"&gt;&lt;img height="13" alt="NAP agregando valor a la red " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389789"&gt;NAP agregando valor a la red &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{28-Oct / Evento On Line }&lt;/b&gt; Proteger la red y cumplir con las políticas de seguridad suelen ser los objetivos principales a la hora de administrar recursos; NAP (Network Access Protection) es una solución nativa disponible en Windows Server 2008. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389789"&gt;Aprende todo acerca de NAP &lt;/a&gt;.                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389806"&gt;&lt;img height="13" alt="Nuevos beneficios y funciones en IIS 7 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389806"&gt;Nuevos beneficios y funciones en IIS 7 &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{4-Nov / Evento On Line }&lt;/b&gt; Una sesión en la que se mostrará todo lo nuevo en materia administrativa, en seguridad, rendimiento y capacidad de ampliación para Internet Information Server 7 en Windows Server 2008. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389806"&gt;¡Regístrate!&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389836"&gt;&lt;img height="13" alt="Lo nuevo en Internet Explorer 8 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389836"&gt;Lo nuevo en Internet Explorer 8 &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{10-Nov / Evento On Line}&lt;/b&gt; Todas las novedades acerca de la próxima versión del navegador, que incluyen las mejoras en cuanto a compatibilidad, seguridad y privacidad. Los secretos necesarios para preparar tu organización de un modo adecuado para distribuir en IE 8. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389836"&gt;Más...&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389833"&gt;&lt;img height="13" alt="Proteger con NAP " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389833"&gt;Proteger con NAP &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{10-Nov / Evento On Line}&lt;/b&gt; En esta sesión se verá la forma en que Network Access Protection permite configurar las condiciones y requisitos necesarios para acceder a la red privada, asegurando así un buen estado de salud general del sistema, negando / permitiendo acceso, o bien derivando a las PCs que no califiquen, de acuerdo a políticas de seguridad corporativa previamente establecidas. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389833"&gt;¡Participa!&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389840"&gt;&lt;img height="13" alt="Administrando una  mensajería segura " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389840"&gt;Administrando una mensajería segura &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{11-Nov / Evento On Line}&lt;/b&gt; Con los últimos avances en el área de mensajería, esta actividad se ha vuelto relevante en el mundo de los negocios y por lo tanto, susceptible de recibir ataques. En esta sesión, se mostrará como configurar Microsoft Internet Security and Acceleration Server 2006 (ISA), Windows Rights Management Services, Microsoft Forefront y Microsoft Exchange Hosted Services para brindar una infraestructura de servidor más segura. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389840"&gt;¡Regístrate!&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389849"&gt;&lt;img height="13" alt="Seguridad en la empresa con System Center Operations Manager 2007 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389849"&gt;Seguridad en la empresa con System Center Operations Manager 2007 &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;b&gt;{12-Nov / Evento On Line}&lt;/b&gt; Una sesión donde se analizarán las nuevas funciones disponibles en Operations Manager 2007 tendientes a cubrir escenarios de seguridad en los negocios. &lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032389849"&gt;Más...&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;Más eventos de seguridad durante Octubre serán informados en el &lt;a href="http://www.microsoft.com/latam/technet/boletin/flash/"&gt;TechNet Flash&lt;/a&gt;. Si aun no estás suscripto, &lt;a href="http://www.microsoft.com/latam/technet/boletin/flash/"&gt;hazlo ahora!&lt;/a&gt;             &lt;br /&gt;            &lt;br /&gt;&lt;/div&gt;         &lt;a name="EAABAAAA"&gt;&lt;/a&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-weight: bold; font-size: 15px; padding-bottom: 12px; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; overflow: hidden; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;img height="83" alt="Actualizaciones de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg" width="538" border="0" /&gt; &lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;table cellspacing="0" cellpadding="0" border="0"&gt;&lt;tbody&gt;             &lt;tr&gt;               &lt;td style="padding-bottom: 20px" valign="top"&gt;                 &lt;table cellspacing="0" cellpadding="0" align="left" border="0"&gt;&lt;tbody&gt;                     &lt;tr&gt;                       &lt;td&gt;&amp;#160;&lt;/td&gt;                        &lt;td&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-oct.mspx"&gt;&lt;img height="13" alt="Actualizaciones en seguridad Agosto ’08 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" border="0" /&gt; &lt;/a&gt;&lt;/td&gt;                        &lt;td style="width: 12px"&gt;&amp;#160; &lt;/td&gt;                     &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;               &lt;/td&gt;                &lt;td valign="top"&gt;                 &lt;div style="font-weight: bold; font-size: 11px; padding-bottom: 5px; overflow: hidden; line-height: 140%; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-oct.mspx"&gt;Actualizaciones en seguridad Octubre ’08 &lt;/a&gt;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;Entre otras actualizaciones, se destacan las que protegen de la ejecución remota de código a partir de Active Directory, del servicio RPC de Host Integration Server, de Microsoft Excel y también una actualización de seguridad acumulativa para Internet Explorer. &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-oct.mspx"&gt;¡Infórmate!&lt;/a&gt;                     &lt;br /&gt;&amp;#160;&lt;/div&gt;                  &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;&lt;/div&gt;               &lt;/td&gt;             &lt;/tr&gt;           &lt;/tbody&gt;&lt;/table&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 1em; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;br /&gt;&lt;/div&gt;          &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 11px; padding-bottom: 0px; line-height: 140%; padding-top: 0px; font-family: verdana, arial, helvetica, sans-serif"&gt;           &lt;hr style="color: #cccccc; height: 1px" /&gt;&lt;/div&gt;          &lt;div style="height: 10px"&gt;&lt;/div&gt;       &lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:fbc1e632-fc59-4c5e-ab6f-7de275900982" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;Technorati: &lt;a href="http://technorati.com/tags/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;&lt;/div&gt;  &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f4319f5c-955b-4f82-af2d-27ff31b65fbb" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3140571" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/SDL/default.aspx">SDL</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Newsletter/default.aspx">Newsletter</category></item><item><title>E-Mails de Seguridad de Microsoft falsos y con Malware</title><link>http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx</link><pubDate>Wed, 15 Oct 2008 05:29:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136607</guid><dc:creator>linacre</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3136607.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3136607</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3136607</wfw:comment><description>&lt;p&gt;&amp;#160;&lt;a href="http://www.microsoft.com/latam/seguridad/" target="_blank"&gt;&lt;img title="shield_green" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin-left: 0px; margin-right: 0px; border-right-width: 0px" height="127" alt="shield_green" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/EMailsdeSeguridaddeMicrosoftfalsosyconMa_FDBA/shield_green_6.jpg" width="118" align="right" border="0" /&gt;&lt;/a&gt; Hola a todos, &lt;/p&gt;  &lt;p&gt;como muchos saben los segundos martes de cada mes anunciamos las actualizaciones de seguridad de nuestra plataforma para ese mes. Estas actualizaciones son comunicadas mensualmente en nuestro &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;newsletter de seguridad&lt;/a&gt; &lt;/strong&gt;y se publican en: &lt;a href="http://www.microsoft.com/latam/seguridad/"&gt;&lt;strong&gt;www.microsoft.com/latam/seguridad/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Durante los últimos días hemos recibido preguntas de algunos clientes y socios que han estado recibiendo correos electrónicos que dicen ser de “&lt;em&gt;Seguridad de Microsoft&lt;/em&gt;”. El correo en cuestión viene adicionalmente con un archivo adjunto que es un ejecutable que reclama ser la última actualización de seguridad y anima al lector del correo a ejecutarla dado que con ello estará seguro. &lt;/p&gt;  &lt;p&gt;Si bien los correos falsos con falsas notificaciones no son novedad, ya que han sido un problema por años. Este en particular viene firmado por Steve Lipner, director de Seguridad de Microsoft, y viene con un segmento de firma que aparenta ser PGP y la dirección de envío es &lt;em&gt;securityassurance@microsoft.com&lt;/em&gt;.&amp;#160; &lt;/p&gt;  &lt;p&gt;Este correo es sin lugar a ninguna duda &lt;strong&gt;&lt;u&gt;SPAM&lt;/u&gt;&lt;/strong&gt;, que en un intento por aumentar la credibilidad incluye firmas de gente y simula esta firma PGP. Adicionalmente, al tradicional spam este incluye una forma de malware o software malicioso, que en específico es &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor:Win32/Haxdoor" target="_blank"&gt;Backdoor:Win32/Haxdoor&lt;/a&gt;. Actualmente, nuestras soluciones de seguridad (Windows Defender, Microsoft Malicious Software Removal Tool (MSRT), Microsoft Forefront Security for Exchange Server, Microsoft Forefront Client Security, Windows Live OneCare, y Windows Live OneCare Safety) tienen vacunas para limpiar este tipo de infección. Más detalles se pueden encontrar en el &lt;a href="http://www.microsoft.com/security/portal/" target="_blank"&gt;&lt;strong&gt;Malware Protection Center&lt;/strong&gt;&lt;/a&gt; y aprovecho de recordarles que todos pueden enviar muestras de malware o con sospechas de contaminación, &lt;strong&gt;&lt;a href="http://www.microsoft.com/security/portal/submit.aspx" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Dejando de un lado el mail falso en si, quiero recordarles cuales son nuestras prácticas de comunicación respecto de los boletines y las actualizaciones de seguridad. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Primero&lt;/strong&gt;, NUNCA, pero NUNCA enviamos archivos adjuntos en la comunicación de las actualizaciones de seguridad. Además, por política interna de Microsoft nunca enviaremos un ejecutable como archivo adjunto. Las formas de obtener las actualizaciones son:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Sitios de seguridad de Microsoft (solo del dominio Microsoft.com) &lt;/li&gt;    &lt;li&gt;Windows Updates &lt;/li&gt;    &lt;li&gt;Instalación interna en oficinas del usuario a través de WSUS o System Center &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;strong&gt;Segundo&lt;/strong&gt;, las notificaciones de boletines de seguridad se envían como texto plano, nunca HTML. Si le llega algo como HTML anunciando ser las actualizaciones del mes, bórrelo. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Tercero&lt;/strong&gt;,&amp;#160; si bien nosotros usamos PGP para firmar las notificaciones, que venga un bloque de texto en el mail no siginifica que sea válido. Para verificar la autenticidad de un mail que dice ser firmado con PGP puede utilizar nuestras herramientas disponibles &lt;strong&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/notify.mspx" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Finalmente&lt;/strong&gt;, si la duda lo asalta, pregunte. Si le llega un mail y no sabe si es legítimo vaya a los sitios de Microsoft y verifique. Dónde? Puede revisar en &lt;a href="http://www.microsoft.com/latam/seguridad"&gt;&lt;strong&gt;www.microsoft.com/latam/seguridad&lt;/strong&gt;&lt;/a&gt;. Sino cualquier duda adicional, en este mismo blog. &lt;/p&gt;  &lt;p&gt;Si tiene dudas adicionales, no deje de revisar el sitio de soporte de Microsoft: &lt;a title="http://support.microsoft.com/contactus" href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;#160;&lt;/strong&gt;donde podrá encontrar los centros de soporte y ayuda. &lt;/p&gt;  &lt;p&gt;Espero esto les sirva para prevenirse de ataques como este y les ayude a protegerse mejor. &lt;/p&gt;  &lt;p&gt;Dudas o comentarios bienvenidos.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:84f9ad37-3b35-43fb-8514-2061c1bcc33d" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;Technorati: &lt;a href="http://technorati.com/tags/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136607" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category></item><item><title>Nuevo blog de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2008/10/14/nuevo-blog-de-seguridad.aspx</link><pubDate>Wed, 15 Oct 2008 05:28:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136606</guid><dc:creator>linacre</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3136606.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3136606</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3136606</wfw:comment><description>&lt;p&gt;Hola&lt;/p&gt;  &lt;p&gt;este nuevo blog estará especialmente dedicado a noticias de seguridad, relativas a Microsoft como a tendencias de industria.&lt;/p&gt;  &lt;p&gt;La idea es que sea un espacio de discusión así como de comunicación relativo al tema.&lt;/p&gt;  &lt;p&gt;Espero sus sugerencias y comentarios.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136606" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category></item></channel></rss>