<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Parche no oficial sobre WMF. Últimas consideraciones</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Mon, 13 Oct 2008 18:12:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: Entrada &#171; Consejos. Buenas PrÃ¡cticas para la Internet. &#187; en la bit&#225;cora El Demonio Negro</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/#comment-1367</link>
		<dc:creator>Entrada &#171; Consejos. Buenas PrÃ¡cticas para la Internet. &#187; en la bit&#225;cora El Demonio Negro</dc:creator>
		<pubDate>Fri, 24 Feb 2006 17:45:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=502#comment-1367</guid>
		<description>[...] Microsoft no se comportÃ³ de forma diligente y no publico parches aÃºn cuando existÃ­a un parche no oficial desarrollado mediante ingenierÃ­a inversa. Microsoft acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Pero durante unos dÃ­as Windows estuvo expuesto auna vulnerabilidad que permitÃ­a que con solo visitar una web te infectaras (como pasÃ³ en foros de AMD) Si querÃ©is mÃ¡s informaciÃ³n: http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/ http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/ http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Microsoft no se comportÃ³ de forma diligente y no publico parches aÃºn cuando existÃ­a un parche no oficial desarrollado mediante ingenierÃ­a inversa. Microsoft acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Pero durante unos dÃ­as Windows estuvo expuesto auna vulnerabilidad que permitÃ­a que con solo visitar una web te infectaras (como pasÃ³ en foros de AMD) Si querÃ©is mÃ¡s informaciÃ³n: <a href="http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/03/microsoft-toca-fondo/</a> <a href="http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/</a> <a href="http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/"  rel="nofollow">http://www.sahw.com/wp/archivos/2006/01/06/microsoft-publica-el-parche-wmf/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nexus :: PorquÃ© usar software libre en la administraciÃ³n pÃºblica :: February :: 2006</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/#comment-1307</link>
		<dc:creator>nexus :: PorquÃ© usar software libre en la administraciÃ³n pÃºblica :: February :: 2006</dc:creator>
		<pubDate>Sun, 05 Feb 2006 14:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=502#comment-1307</guid>
		<description>[...] En el caso del software privativo, en el que el cÃ³digo fuente es secreto, este no es auditado tan ampliamente y por tanto, tiene mÃ¡s fallos ocultos. Una vez que uno de ellos es descubierto, dependes totalmente de que la empresa lo solucione. Si recordamos la vulnerabilidad WMF de Microsoft Windows vemos que hay casos en los que el fabricante no es diligente y no parchea a tiempo aÃºn cuando existia un parche no oficial desarrollado mediante ingenierÃ­a inversa. En este caso, el fabricante acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Casos como estos, hacen que este tipo de software sea un objetivo relativamente facil para un atacante externo. [...]</description>
		<content:encoded><![CDATA[<p>[...] En el caso del software privativo, en el que el cÃ³digo fuente es secreto, este no es auditado tan ampliamente y por tanto, tiene mÃ¡s fallos ocultos. Una vez que uno de ellos es descubierto, dependes totalmente de que la empresa lo solucione. Si recordamos la vulnerabilidad WMF de Microsoft Windows vemos que hay casos en los que el fabricante no es diligente y no parchea a tiempo aÃºn cuando existia un parche no oficial desarrollado mediante ingenierÃ­a inversa. En este caso, el fabricante acabÃ³ adelantando el lanzamiento del parche ante la presiÃ³n externa. Casos como estos, hacen que este tipo de software sea un objetivo relativamente facil para un atacante externo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/#comment-1196</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Mon, 02 Jan 2006 14:37:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=502#comment-1196</guid>
		<description>maty@meneame,

Gracias por los tracksbacks !!! Un honor que "meneéis" mis noticias. Saludos para Ricardo y el resto del equipo. Estáis haciendo una labor encomiable.

Grohl,

Lo del vídeo es un buen ejemplo para comprobar lo fácil que es infectarse. El exploit original admitía casi 6000 bytes de payload, así que cualquier porquería puede ir encapsulada en los ficheros maliciosos. Lo del &lt;a href="http://securityresponse.symantec.com/avcenter/venc/data/winhound.html" rel="nofollow"&gt;Winhound&lt;/a&gt; es ya de por sí una lacra sin fin, ahora potenciada, pero no descartemos payloads mucho más severos y destructivos.

No me quiero ni imaginar que pasaría si la carga de ataque es un borrado de FAT, o la troyanización de formularios para captación de datos por phishing. El horizonte es absolutamente desolador. Veremos cómo evoluciona el día, hoy que se reactiva la actividad laboral y hay muchos muchos infelices que abrirán &lt;a href="http://blog.hispasec.com/laboratorio/87" rel="nofollow"&gt;esos mensajes truculentos de felicitación con regalito&lt;/a&gt;.

Un saludo ;)</description>
		<content:encoded><![CDATA[<p>maty@meneame,</p>
<p>Gracias por los tracksbacks !!! Un honor que &#8220;meneéis&#8221; mis noticias. Saludos para Ricardo y el resto del equipo. Estáis haciendo una labor encomiable.</p>
<p>Grohl,</p>
<p>Lo del vídeo es un buen ejemplo para comprobar lo fácil que es infectarse. El exploit original admitía casi 6000 bytes de payload, así que cualquier porquería puede ir encapsulada en los ficheros maliciosos. Lo del <a href="http://securityresponse.symantec.com/avcenter/venc/data/winhound.html" onclick="javascript:pageTracker._trackPageview('/outbound/comment/securityresponse.symantec.com');" rel="nofollow">Winhound</a> es ya de por sí una lacra sin fin, ahora potenciada, pero no descartemos payloads mucho más severos y destructivos.</p>
<p>No me quiero ni imaginar que pasaría si la carga de ataque es un borrado de FAT, o la troyanización de formularios para captación de datos por phishing. El horizonte es absolutamente desolador. Veremos cómo evoluciona el día, hoy que se reactiva la actividad laboral y hay muchos muchos infelices que abrirán <a href="http://blog.hispasec.com/laboratorio/87" onclick="javascript:pageTracker._trackPageview('/outbound/comment/blog.hispasec.com');" rel="nofollow">esos mensajes truculentos de felicitación con regalito</a>.</p>
<p>Un saludo ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Grohl</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/#comment-1195</link>
		<dc:creator>Grohl</dc:creator>
		<pubDate>Mon, 02 Jan 2006 07:41:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=502#comment-1195</guid>
		<description>Vaya, es muy interesante el video sobre todo porque instala WinHound ( o eso parece).
Hay que ser muy despistado para no saber lo que tienes instalado en tu equipo.
En cualquier caso, al menos en España, el acto siguiente del usuario a la peticion por parte del troyano de compra de la licencia, sería buscar el crack y posiblemente volvería  a reinfectarse XD</description>
		<content:encoded><![CDATA[<p>Vaya, es muy interesante el video sobre todo porque instala WinHound ( o eso parece).<br />
Hay que ser muy despistado para no saber lo que tienes instalado en tu equipo.<br />
En cualquier caso, al menos en España, el acto siguiente del usuario a la peticion por parte del troyano de compra de la licencia, sería buscar el crack y posiblemente volvería  a reinfectarse XD</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: meneame.net</title>
		<link>http://www.sahw.com/wp/archivos/2006/01/01/parche-no-oficial-sobre-wmf-ultimas-consideraciones/#comment-1193</link>
		<dc:creator>meneame.net</dc:creator>
		<pubDate>Sun, 01 Jan 2006 23:28:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=502#comment-1193</guid>
		<description>&lt;strong&gt;Sergio Hernando: Parche no oficial sobre WMF. Ãšltimas consideraciones. OJITO.&lt;/strong&gt;

AVISO DE SEGURIDAD. Parece que la gravedad del agujero del WMF en windows no deja de aumentar, asÃ­ que habrÃ¡ que tomÃ¡rselo muy en serio, sobre todo maÃ±ana lunes, con la vuelta a la actividad laboral. Ya estÃ¡is tardando en desregistrar shimgvw.dll ...</description>
		<content:encoded><![CDATA[<p><strong>Sergio Hernando: Parche no oficial sobre WMF. Ãšltimas consideraciones. OJITO.</strong></p>
<p>AVISO DE SEGURIDAD. Parece que la gravedad del agujero del WMF en windows no deja de aumentar, asÃ­ que habrÃ¡ que tomÃ¡rselo muy en serio, sobre todo maÃ±ana lunes, con la vuelta a la actividad laboral. Ya estÃ¡is tardando en desregistrar shimgvw.dll &#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
