Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Se anuncia un posible 0-Day para .NET Framework
 
VSantivirus No 2489 Año 11, sábado 7 de julio de 2007

Se anuncia un posible 0-Day para .NET Framework
http://www.vsantivirus.com/06-07-07.htm

Por Angela Ruiz
angela@videosoft.net.uy

Apenas unas pocas horas después que Microsoft publicó el avance de los próximos parches, que verán la luz el martes 10 de julio, y que incluyen una actualización de seguridad considerada crítica para .NET Framework, se ha revelado la existencia de un exploit del tipo 0-Day para esta vulnerabilidad.

Según se muestra en la imagen, obtenida en la conferencia de seguridad SyScan '07 que se está llevando a cabo actualmente en Singapore, existen múltiples oportunidades de inyección de códigos nulos (Null byte), en el entorno .NET. Esto habilita la posibilidad de múltiples clases de ataques en aplicaciones o sistemas con .NET Framework instalado.

.NET Framework es la plataforma de Microsoft que permite la ejecución de aplicaciones, programas, y sitios Web, desarrollados en C#, J#, ASP.NET, etc.

El hecho de que actualmente la plataforma .NET permita conectar una gran variedad de tecnologías de uso personal y de negocios, incluidos teléfonos móviles y servidores Web, hace que un exploit público que funcione correctamente, llegue a ser crítico para muchos usuarios, empresas incluidas.

Por el momento, las revelaciones en SyScan '07 son parciales, y se ha decidido esperar que Microsoft publique sus parches antes de hacerlas totalmente públicas.

Esto no minimiza el riesgo, máxime cuando según los comentarios en la propia conferencia, la solución al problema, ya conocido por Microsoft desde hace bastante tiempo, ha sufrido varios atrasos en publicarse.

Más allá de todo ello, es importante que los usuarios de Windows afectados, instalen el correspondiente parche:

[Actualización 10/07/07 - 22:08 -0300]

MS07-040 Vulnerabilidad en .NET Framework (931212)
http://www.vsantivirus.com/vulms07-040.htm


Relacionados:


Se anuncian seis boletines, tres de ellos críticos
http://www.vsantivirus.com/adelanto-parches.htm

[Dailydave] .Net 0day?
http://lists.immunitysec.com/pipermail/dailydave/2007-July/004447.html

Microsoft .NET
http://www.microsoft.com/latam/net/

SyScan '07
http://syscan.org/



[Última modificación: 10/07/07 23:10 -0200]




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2007 Video Soft BBS