Microsoft Windows SMB Server – Actualización de Seguridad.
13/May/2017Vulnerabilidades
Microsoft Windows SMB Server – Actualización de Seguridad.
13/May/2017Vulnerabilidades
Microsoft ha liberado un conjunto de actualizaciones, que aplican incluso para sus sistemas operativos no soportados:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Para sistemas obsoletos o sin soporte.
http://catalog.update.microsoft.com/v7/site/search.aspx?q=4012212
Para for windows 7 incluida en el: KB4012215
http://catalog.update.microsoft.com/v7/site/search.aspx?q=4012213
Para win8.1 incluida en el: KB4012216
http://catalog.update.microsoft.com/v7/site/search.aspx?q=4019473
Para windows 10 versión 1607
http://catalog.update.microsoft.com/v7/site/search.aspx?q=4016871
Las recomendaciones de publicaciones anteriores se mantienen:
1. Preparación
- Maquinas Actualizadas y con soporte.
- Evitar usuarios super administradores.
- Crear y proteger sus copias de seguridad.
- Conectar con apoyo capacitado y experimentado.
2. Planes de contingencia y continuidad.
3. Educar.
4. Contar con herramientas de Detección.
Información ampliada en nusetro post de Ciberseguridad Para Todos
Artículos Relacionados
[0day] net2ftp multiple XSS on unauthenticated users
net2ftp XSS in «command» and «url_withpw» parameters
httpoxy – vulnerabilidad de aplicación CGI para PHP, Go, Python y otros
Se ha bautizado como httpoxy a una vulnerabilidad presente en aplicaciones web del lado del servidor, en entornos CGI o similares a CGI.
Descubren «Shellshock», una vulnerabilidad aún más temida que “Heartbleed»
Recientemente se ha desvelado la vulnerabilidad Shellshock, la cual es más peligrosa incluso que Hearthbleed y afecta a Bash, el intérprete de línea de comando que emplean casi todos los sistemas Unix (Linux, Android, Mac OS X…).

![[0day] net2ftp multiple XSS on unauthenticated users](https://www.sofistic.cuatroochenta.com/wp-content/uploads/2016/08/nueva-vulnerabilidad-400x250.jpg)


0 comentarios