Fallos en los parches de Microsoft

26/10/2003 - 15:07 por Sr | Informe spam
Como puede pasar esto??, Microsoft no puede hacer algo por su parte??, yo me
quedo alucinado , y después quieren que hagamos caso de sus "parches" ???

En definitiva, todo un despropósito para la primera actualización mensual de
Microsoft, que enmarca dentro de su nueva política que justificaba por la
necesidad de que los usuarios no tuvieran que estar continuamente instalando
parches.

Fallos en los parches de Microsoft

El conjunto de actualizaciones para Windows y Exchange que Microsoft
distribuyó el pasado 15 de octubre presentan problemas e incompatibilidades
en diversos sistemas. Se confirman que se encuentran afectados al menos dos
de los parches en sus versiones para diversos idiomas, entre otros, español,
portugués, italiano, brasileño o ruso. Microsoft solicita la instalación de
nuevos parches para corregir los problemas de los anteriores.

Viernes, 24 octubre 2003
HISPASEC, IBLNEWS
Microsoft ha confirmado los problemas detectados en versiones
"extranjeras" de sus parches, y proporciona una actualización de los mismos
para resolver ciertas incompatibilidades y deficiencias. A efectos prácticos
estos problemas se traducen en sistemas que se bloquean o continúan siendo
vulnerables tras instalar las actualizaciones.
En concreto, se encuentra afectada la actualización correspondiente al
boletín MS03-045, que corregía un desbordamiento de buffer explotable en los
controles ListBox y ComboBox. Pueden presentar problemas con software de
terceros los sistemas Windows 2000 con Service Pack 4 que hayan instalado
esta actualización en algunos de los siguientes lenguajes: brasileño, checo,
danés, español, finlandés, húngaro, italiano, noruego, polaco, portugués,
ruso, sueco y turco.

El nuevo parche puede descargarse desde la dirección
http://www.microsoft.com/downloads/...laylang=es

Por otro lado la actualización correspondiente al boletín MS03-047,
que corregía una vulnerabilidad del tipo XSS (Cross-Site Scripting) en
Exchange Server 5.5 Outlook Web Access, era efectiva únicamente para los
idiomas inglés, alemán, francés y japonés. El resto de versiones se
encuentran vulnerables y tendrán, por tanto, que instalar el nuevo parche
para esta vulnerabilidad revisado a posteriori.

Se echa en falta por parte de Microsoft información más clara sobre
estos problemas, ya que quitando la fecha de revisión del boletín que
aparece al comienzo del mismo, los detalles de las versiones y lenguajes
afectados no se detallan hasta llegar a la sección de FAQ. Por no citar las
versiones web de los boletines de Microsoft España, que a día de hoy
permanecen con el aviso original del día 15 y no recogen nada sobre los
problemas detallados, pese a que afecta de lleno a los usuarios españoles.

No es de extrañar que a la hora de instalar servidores y puestos
críticos se elijan versiones en inglés, ya que suelen tener un trato
preferente en lo que respecta a actualizaciones y documentación.



begin 666 blank.gif
K1TE&.#EA`0`!`(#_`,# P ```"'Y! $`````+ `````!``$```("1 $`.P``
`
end

Preguntas similare

Leer las respuestas

#16 Diego Uribe
27/10/2003 - 17:04 | Informe spam
Bueno y que sucede cuando avisan a las compañias desarrolladoras en
repetidas
ocasiones y no hacen nada...? Y mientras tienen su software expuesto en
internet
o ya han sufrido de ataques con esa misma técnica???

Y cuando sucede un evento como el Blaster, la solución esta disponible al
dia
siguiente!!!!

Además, esta gente son "Microsoft - Fobicos" y la razón es simple, quieren
el
monopolio de la venta de sistemas operativos aplastando a la competencia.
Si compitieran lealmente seguramente no tendrian tanto enemigo.

De hecho, si no se hubieran copiado de MAC desde un principio, seguramente
no tendrian problemas de ningun tipo.

Lo que la misma gente no ve es que estos virus en vez de afectar a alguien
lo
que en realidad hacen es que mejoran la calidad del producto


** Dejo en claro que esto es una opinion propia.
** No tiene nada que ver con nadie ni pretende defender o atacar a hackers
ni a empresas desarrolladoras




"Pablo Javier Gonzalez Lago" escribió en el mensaje
news:%
no estoy del todo conforme.
es una realidad que microsoft es victima de continuos ataques y que la


gran
mayoria de los programadores de virus lo hacen para productos ms. sea por


el
motivo que sea, la realidad es esa.
TODO EL MUNDO QUIERE SUBIRSE AL CABALLO !!! no se mientan
No existen lo hackers Eticos, si fueran realmente eticos en vez de pasar


su
tiempo tratando de violar sistemas para luego hacerse famosos con su
descubrimiento, avisarian en secreto a las compañias desarrolladoras para
tener tiempo de hacer los testeos correspondientes y no tener la presion


del
mercado y de todos los demas ¨entusiastas¨ que se relamen y harian


cualquier
cosa por ver caer al gigante.

esta es mi humilde opinion
Pablo.


"Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
mensaje news:%
> toda la razónMS no es una pequeña "casita" de software y por


supuesto
> que si sus parches están mal hechos, es responsabilidad de ellos, lo


demás
> es ficción.
>
> Saludos
> Caterpillar 1.0
>
>
> "Rafael Villaseñor Jofré"
> escribió en el mensaje news:
> > Sinceramente, si bien respeto las opiniones de todos...
> > Creo que sigue siendo responsabilidad EXCLUSIVA de MS.
> > Me parece un argumento muy débil que por presiones de X o N una
> > empresa con la envergadura de MS, con departamentos de RESEARCH, de
> > MARKETING, de IMAGEN como los que tiene, no sepa manejar esas
> > situaciones.
> >
> > Sería distinto el caso si por razones comerciales, un producto salga
> > antes de tiempo y tengan que cumplir con socios, inversionistas, etc,
> > que en todo caso también estría mal, ¿o no?
> > Pero en el caso de los PARCHES, no creo que nadie se asuste mucho
> > por 5 o 7 días mas de espera.
> >
> > Pero quién puede saber los verdaderos motivos que "no alcanzamos a
> > distinguir o conocer" que lleva a MS a tomar las desiciones que toma.
> >
> > Ya escibí mucho. Saludos.
> >
> >
> >
> > "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
> > mensaje news:egp3TA$
> >> <<< Ahora bien, culpables: la presion de ciertos medios. >>>
> >>
> >> ¿?¿?¿?¿?¿?
> >>
> >> allá quien se deja presionar.resulta que ahora hay que quejarse
> >> a los medios por entrometidos.si siempre lo han sido.
> >> Saludos
> >> Caterpillar 1.0
> >>
> >>
> >> "JM Tella Llop [MS MVP] ·" escribió en el mensaje
> >> news:
> >>> Es muy simple: ¿no quereis todos estar al dia? Lo unico que se
> >>> ha conseguido con presiones, son prisas. Y las prisas son malas
> >>> consejeras.
> >>>
> >>> El probar un parche es cuestion de meses. son muchos idiomas y
> >>> muchas combinaciones. Ahora bien, culpables: la presion de ciertos
> >>> medios.
> >>>
> >>>
> >>> "Sr" wrote in message
> >>> news:
> >>>> Como puede pasar esto??, Microsoft no puede hacer algo por su
> >>>> parte??, yo me quedo alucinado , y después quieren que hagamos caso
> >>>> de sus "parches" ???
> >>>>
> >>>> En definitiva, todo un despropósito para la primera actualización
> >>>> mensual de Microsoft, que enmarca dentro de su nueva política que
> >>>> justificaba por la necesidad de que los usuarios no tuvieran que
> >>>> estar continuamente instalando parches.
> >>>>
> >>>> Fallos en los parches de Microsoft
> >>>>
> >>>> El conjunto de actualizaciones para Windows y Exchange que
> >>>> Microsoft distribuyó el pasado 15 de octubre presentan problemas e
> >>>> incompatibilidades en diversos sistemas. Se confirman que se
> >>>> encuentran afectados al menos dos de los parches en sus versiones
> >>>> para diversos idiomas, entre otros, español, portugués, italiano,
> >>>> brasileño o ruso. Microsoft solicita la instalación de nuevos
> >>>> parches para corregir los problemas de los anteriores.
> >>>>
> >>>> Viernes, 24 octubre 2003
> >>>> HISPASEC, IBLNEWS
> >>>> Microsoft ha confirmado los problemas detectados en versiones
> >>>> "extranjeras" de sus parches, y proporciona una actualización de
> >>>> los mismos para resolver ciertas incompatibilidades y
> >>>> deficiencias. A efectos prácticos estos problemas se traducen en
> >>>> sistemas que se bloquean o continúan siendo vulnerables tras
> >>>> instalar las actualizaciones. En concreto, se encuentra
> >>>> afectada la actualización correspondiente al boletín MS03-045, que
> >>>> corregía un desbordamiento de buffer explotable en los controles
> >>>> ListBox y ComboBox. Pueden presentar problemas con software de
> >>>> terceros los sistemas Windows 2000 con Service Pack 4 que hayan
> >>>> instalado esta actualización en algunos de los siguientes
> >>>> lenguajes: brasileño, checo, danés, español, finlandés, húngaro,
> >>>> italiano, noruego, polaco, portugués, ruso, sueco y turco.
> >>>>
> >>>> El nuevo parche puede descargarse desde la dirección
> >>>>
> >>
> >
>



http://www.microsoft.com/downloads/...laylang=es
> >>>>
> >>>> Por otro lado la actualización correspondiente al boletín
> >>>> MS03-047, que corregía una vulnerabilidad del tipo XSS (Cross-Site
> >>>> Scripting) en Exchange Server 5.5 Outlook Web Access, era efectiva
> >>>> únicamente para los idiomas inglés, alemán, francés y japonés. El
> >>>> resto de versiones se encuentran vulnerables y tendrán, por tanto,
> >>>> que instalar el nuevo parche para esta vulnerabilidad revisado a
> >>>> posteriori.
> >>>>
> >>>> Se echa en falta por parte de Microsoft información más clara
> >>>> sobre estos problemas, ya que quitando la fecha de revisión del
> >>>> boletín que aparece al comienzo del mismo, los detalles de las
> >>>> versiones y lenguajes afectados no se detallan hasta llegar a la
> >>>> sección de FAQ. Por no citar las versiones web de los boletines de
> >>>> Microsoft España, que a día de hoy permanecen con el aviso original
> >>>> del día 15 y no recogen nada sobre los problemas detallados, pese a
> >>>> que afecta de lleno a los usuarios españoles.
> >>>>
> >>>> No es de extrañar que a la hora de instalar servidores y
> >>>> puestos críticos se elijan versiones en inglés, ya que suelen tener
> >>>> un trato preferente en lo que respecta a actualizaciones y
> >>>> documentación.
>
>


Respuesta Responder a este mensaje
#17 Rafael Villaseñor Jofré
27/10/2003 - 17:10 | Informe spam
Ahora Pablo, por mas que la hayas "querido arreglar" serás blanco de todos
los hackers y corps que frecuentan esta site!!!

:)

Rafael E. Villaseñor Jofré
IT Manager
ServerTech Argentina


"Diego Uribe" escribió en el mensaje
news:
Bueno y que sucede cuando avisan a las compañias desarrolladoras en
repetidas
ocasiones y no hacen nada...? Y mientras tienen su software expuesto en
internet
o ya han sufrido de ataques con esa misma técnica???

Y cuando sucede un evento como el Blaster, la solución esta disponible al
dia
siguiente!!!!

Además, esta gente son "Microsoft - Fobicos" y la razón es simple, quieren
el
monopolio de la venta de sistemas operativos aplastando a la competencia.
Si compitieran lealmente seguramente no tendrian tanto enemigo.

De hecho, si no se hubieran copiado de MAC desde un principio, seguramente
no tendrian problemas de ningun tipo.

Lo que la misma gente no ve es que estos virus en vez de afectar a alguien
lo
que en realidad hacen es que mejoran la calidad del producto


** Dejo en claro que esto es una opinion propia.
** No tiene nada que ver con nadie ni pretende defender o atacar a hackers
ni a empresas desarrolladoras




"Pablo Javier Gonzalez Lago" escribió en el mensaje
news:%
> no estoy del todo conforme.
> es una realidad que microsoft es victima de continuos ataques y que la
gran
> mayoria de los programadores de virus lo hacen para productos ms. sea


por
el
> motivo que sea, la realidad es esa.
> TODO EL MUNDO QUIERE SUBIRSE AL CABALLO !!! no se mientan
> No existen lo hackers Eticos, si fueran realmente eticos en vez de


pasar
su
> tiempo tratando de violar sistemas para luego hacerse famosos con su
> descubrimiento, avisarian en secreto a las compañias desarrolladoras


para
> tener tiempo de hacer los testeos correspondientes y no tener la presion
del
> mercado y de todos los demas ¨entusiastas¨ que se relamen y harian
cualquier
> cosa por ver caer al gigante.
>
> esta es mi humilde opinion
> Pablo.
>
>
> "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
> mensaje news:%
> > toda la razónMS no es una pequeña "casita" de software y por
supuesto
> > que si sus parches están mal hechos, es responsabilidad de ellos, lo
demás
> > es ficción.
> >
> > Saludos
> > Caterpillar 1.0
> >
> >
> > "Rafael Villaseñor Jofré"
> > escribió en el mensaje news:
> > > Sinceramente, si bien respeto las opiniones de todos...
> > > Creo que sigue siendo responsabilidad EXCLUSIVA de MS.
> > > Me parece un argumento muy débil que por presiones de X o N una
> > > empresa con la envergadura de MS, con departamentos de RESEARCH, de
> > > MARKETING, de IMAGEN como los que tiene, no sepa manejar esas
> > > situaciones.
> > >
> > > Sería distinto el caso si por razones comerciales, un producto salga
> > > antes de tiempo y tengan que cumplir con socios, inversionistas,


etc,
> > > que en todo caso también estría mal, ¿o no?
> > > Pero en el caso de los PARCHES, no creo que nadie se asuste mucho
> > > por 5 o 7 días mas de espera.
> > >
> > > Pero quién puede saber los verdaderos motivos que "no alcanzamos a
> > > distinguir o conocer" que lleva a MS a tomar las desiciones que


toma.
> > >
> > > Ya escibí mucho. Saludos.
> > >
> > >
> > >
> > > "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en


el
> > > mensaje news:egp3TA$
> > >> <<< Ahora bien, culpables: la presion de ciertos medios. >>>
> > >>
> > >> ¿?¿?¿?¿?¿?
> > >>
> > >> allá quien se deja presionar.resulta que ahora hay que quejarse
> > >> a los medios por entrometidos.si siempre lo han sido.
> > >> Saludos
> > >> Caterpillar 1.0
> > >>
> > >>
> > >> "JM Tella Llop [MS MVP] ·" escribió en el


mensaje
> > >> news:
> > >>> Es muy simple: ¿no quereis todos estar al dia? Lo unico que se
> > >>> ha conseguido con presiones, son prisas. Y las prisas son malas
> > >>> consejeras.
> > >>>
> > >>> El probar un parche es cuestion de meses. son muchos idiomas y
> > >>> muchas combinaciones. Ahora bien, culpables: la presion de ciertos
> > >>> medios.
> > >>>
> > >>>
> > >>> "Sr" wrote in message
> > >>> news:
> > >>>> Como puede pasar esto??, Microsoft no puede hacer algo por su
> > >>>> parte??, yo me quedo alucinado , y después quieren que hagamos


caso
> > >>>> de sus "parches" ???
> > >>>>
> > >>>> En definitiva, todo un despropósito para la primera actualización
> > >>>> mensual de Microsoft, que enmarca dentro de su nueva política que
> > >>>> justificaba por la necesidad de que los usuarios no tuvieran que
> > >>>> estar continuamente instalando parches.
> > >>>>
> > >>>> Fallos en los parches de Microsoft
> > >>>>
> > >>>> El conjunto de actualizaciones para Windows y Exchange que
> > >>>> Microsoft distribuyó el pasado 15 de octubre presentan problemas


e
> > >>>> incompatibilidades en diversos sistemas. Se confirman que se
> > >>>> encuentran afectados al menos dos de los parches en sus versiones
> > >>>> para diversos idiomas, entre otros, español, portugués, italiano,
> > >>>> brasileño o ruso. Microsoft solicita la instalación de nuevos
> > >>>> parches para corregir los problemas de los anteriores.
> > >>>>
> > >>>> Viernes, 24 octubre 2003
> > >>>> HISPASEC, IBLNEWS
> > >>>> Microsoft ha confirmado los problemas detectados en


versiones
> > >>>> "extranjeras" de sus parches, y proporciona una actualización de
> > >>>> los mismos para resolver ciertas incompatibilidades y
> > >>>> deficiencias. A efectos prácticos estos problemas se traducen en
> > >>>> sistemas que se bloquean o continúan siendo vulnerables tras
> > >>>> instalar las actualizaciones. En concreto, se encuentra
> > >>>> afectada la actualización correspondiente al boletín MS03-045,


que
> > >>>> corregía un desbordamiento de buffer explotable en los controles
> > >>>> ListBox y ComboBox. Pueden presentar problemas con software de
> > >>>> terceros los sistemas Windows 2000 con Service Pack 4 que hayan
> > >>>> instalado esta actualización en algunos de los siguientes
> > >>>> lenguajes: brasileño, checo, danés, español, finlandés, húngaro,
> > >>>> italiano, noruego, polaco, portugués, ruso, sueco y turco.
> > >>>>
> > >>>> El nuevo parche puede descargarse desde la dirección
> > >>>>
> > >>
> > >
> >
>



http://www.microsoft.com/downloads/...laylang=es
> > >>>>
> > >>>> Por otro lado la actualización correspondiente al boletín
> > >>>> MS03-047, que corregía una vulnerabilidad del tipo XSS


(Cross-Site
> > >>>> Scripting) en Exchange Server 5.5 Outlook Web Access, era


efectiva
> > >>>> únicamente para los idiomas inglés, alemán, francés y japonés. El
> > >>>> resto de versiones se encuentran vulnerables y tendrán, por


tanto,
> > >>>> que instalar el nuevo parche para esta vulnerabilidad revisado a
> > >>>> posteriori.
> > >>>>
> > >>>> Se echa en falta por parte de Microsoft información más


clara
> > >>>> sobre estos problemas, ya que quitando la fecha de revisión del
> > >>>> boletín que aparece al comienzo del mismo, los detalles de las
> > >>>> versiones y lenguajes afectados no se detallan hasta llegar a la
> > >>>> sección de FAQ. Por no citar las versiones web de los boletines


de
> > >>>> Microsoft España, que a día de hoy permanecen con el aviso


original
> > >>>> del día 15 y no recogen nada sobre los problemas detallados, pese


a
> > >>>> que afecta de lleno a los usuarios españoles.
> > >>>>
> > >>>> No es de extrañar que a la hora de instalar servidores y
> > >>>> puestos críticos se elijan versiones en inglés, ya que suelen


tener
> > >>>> un trato preferente en lo que respecta a actualizaciones y
> > >>>> documentación.
> >
> >
>
>


Respuesta Responder a este mensaje
#18 Rafael Villaseñor Jofré
27/10/2003 - 17:10 | Informe spam
Ahora Pablo, por mas que la hayas "querido arreglar" serás blanco de todos
los hackers y corps que frecuentan esta site!!!

:)

Rafael E. Villaseñor Jofré
IT Manager
ServerTech Argentina


"Diego Uribe" escribió en el mensaje
news:
Bueno y que sucede cuando avisan a las compañias desarrolladoras en
repetidas
ocasiones y no hacen nada...? Y mientras tienen su software expuesto en
internet
o ya han sufrido de ataques con esa misma técnica???

Y cuando sucede un evento como el Blaster, la solución esta disponible al
dia
siguiente!!!!

Además, esta gente son "Microsoft - Fobicos" y la razón es simple, quieren
el
monopolio de la venta de sistemas operativos aplastando a la competencia.
Si compitieran lealmente seguramente no tendrian tanto enemigo.

De hecho, si no se hubieran copiado de MAC desde un principio, seguramente
no tendrian problemas de ningun tipo.

Lo que la misma gente no ve es que estos virus en vez de afectar a alguien
lo
que en realidad hacen es que mejoran la calidad del producto


** Dejo en claro que esto es una opinion propia.
** No tiene nada que ver con nadie ni pretende defender o atacar a hackers
ni a empresas desarrolladoras




"Pablo Javier Gonzalez Lago" escribió en el mensaje
news:%
> no estoy del todo conforme.
> es una realidad que microsoft es victima de continuos ataques y que la
gran
> mayoria de los programadores de virus lo hacen para productos ms. sea


por
el
> motivo que sea, la realidad es esa.
> TODO EL MUNDO QUIERE SUBIRSE AL CABALLO !!! no se mientan
> No existen lo hackers Eticos, si fueran realmente eticos en vez de


pasar
su
> tiempo tratando de violar sistemas para luego hacerse famosos con su
> descubrimiento, avisarian en secreto a las compañias desarrolladoras


para
> tener tiempo de hacer los testeos correspondientes y no tener la presion
del
> mercado y de todos los demas ¨entusiastas¨ que se relamen y harian
cualquier
> cosa por ver caer al gigante.
>
> esta es mi humilde opinion
> Pablo.
>
>
> "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
> mensaje news:%
> > toda la razónMS no es una pequeña "casita" de software y por
supuesto
> > que si sus parches están mal hechos, es responsabilidad de ellos, lo
demás
> > es ficción.
> >
> > Saludos
> > Caterpillar 1.0
> >
> >
> > "Rafael Villaseñor Jofré"
> > escribió en el mensaje news:
> > > Sinceramente, si bien respeto las opiniones de todos...
> > > Creo que sigue siendo responsabilidad EXCLUSIVA de MS.
> > > Me parece un argumento muy débil que por presiones de X o N una
> > > empresa con la envergadura de MS, con departamentos de RESEARCH, de
> > > MARKETING, de IMAGEN como los que tiene, no sepa manejar esas
> > > situaciones.
> > >
> > > Sería distinto el caso si por razones comerciales, un producto salga
> > > antes de tiempo y tengan que cumplir con socios, inversionistas,


etc,
> > > que en todo caso también estría mal, ¿o no?
> > > Pero en el caso de los PARCHES, no creo que nadie se asuste mucho
> > > por 5 o 7 días mas de espera.
> > >
> > > Pero quién puede saber los verdaderos motivos que "no alcanzamos a
> > > distinguir o conocer" que lleva a MS a tomar las desiciones que


toma.
> > >
> > > Ya escibí mucho. Saludos.
> > >
> > >
> > >
> > > "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en


el
> > > mensaje news:egp3TA$
> > >> <<< Ahora bien, culpables: la presion de ciertos medios. >>>
> > >>
> > >> ¿?¿?¿?¿?¿?
> > >>
> > >> allá quien se deja presionar.resulta que ahora hay que quejarse
> > >> a los medios por entrometidos.si siempre lo han sido.
> > >> Saludos
> > >> Caterpillar 1.0
> > >>
> > >>
> > >> "JM Tella Llop [MS MVP] ·" escribió en el


mensaje
> > >> news:
> > >>> Es muy simple: ¿no quereis todos estar al dia? Lo unico que se
> > >>> ha conseguido con presiones, son prisas. Y las prisas son malas
> > >>> consejeras.
> > >>>
> > >>> El probar un parche es cuestion de meses. son muchos idiomas y
> > >>> muchas combinaciones. Ahora bien, culpables: la presion de ciertos
> > >>> medios.
> > >>>
> > >>>
> > >>> "Sr" wrote in message
> > >>> news:
> > >>>> Como puede pasar esto??, Microsoft no puede hacer algo por su
> > >>>> parte??, yo me quedo alucinado , y después quieren que hagamos


caso
> > >>>> de sus "parches" ???
> > >>>>
> > >>>> En definitiva, todo un despropósito para la primera actualización
> > >>>> mensual de Microsoft, que enmarca dentro de su nueva política que
> > >>>> justificaba por la necesidad de que los usuarios no tuvieran que
> > >>>> estar continuamente instalando parches.
> > >>>>
> > >>>> Fallos en los parches de Microsoft
> > >>>>
> > >>>> El conjunto de actualizaciones para Windows y Exchange que
> > >>>> Microsoft distribuyó el pasado 15 de octubre presentan problemas


e
> > >>>> incompatibilidades en diversos sistemas. Se confirman que se
> > >>>> encuentran afectados al menos dos de los parches en sus versiones
> > >>>> para diversos idiomas, entre otros, español, portugués, italiano,
> > >>>> brasileño o ruso. Microsoft solicita la instalación de nuevos
> > >>>> parches para corregir los problemas de los anteriores.
> > >>>>
> > >>>> Viernes, 24 octubre 2003
> > >>>> HISPASEC, IBLNEWS
> > >>>> Microsoft ha confirmado los problemas detectados en


versiones
> > >>>> "extranjeras" de sus parches, y proporciona una actualización de
> > >>>> los mismos para resolver ciertas incompatibilidades y
> > >>>> deficiencias. A efectos prácticos estos problemas se traducen en
> > >>>> sistemas que se bloquean o continúan siendo vulnerables tras
> > >>>> instalar las actualizaciones. En concreto, se encuentra
> > >>>> afectada la actualización correspondiente al boletín MS03-045,


que
> > >>>> corregía un desbordamiento de buffer explotable en los controles
> > >>>> ListBox y ComboBox. Pueden presentar problemas con software de
> > >>>> terceros los sistemas Windows 2000 con Service Pack 4 que hayan
> > >>>> instalado esta actualización en algunos de los siguientes
> > >>>> lenguajes: brasileño, checo, danés, español, finlandés, húngaro,
> > >>>> italiano, noruego, polaco, portugués, ruso, sueco y turco.
> > >>>>
> > >>>> El nuevo parche puede descargarse desde la dirección
> > >>>>
> > >>
> > >
> >
>



http://www.microsoft.com/downloads/...laylang=es
> > >>>>
> > >>>> Por otro lado la actualización correspondiente al boletín
> > >>>> MS03-047, que corregía una vulnerabilidad del tipo XSS


(Cross-Site
> > >>>> Scripting) en Exchange Server 5.5 Outlook Web Access, era


efectiva
> > >>>> únicamente para los idiomas inglés, alemán, francés y japonés. El
> > >>>> resto de versiones se encuentran vulnerables y tendrán, por


tanto,
> > >>>> que instalar el nuevo parche para esta vulnerabilidad revisado a
> > >>>> posteriori.
> > >>>>
> > >>>> Se echa en falta por parte de Microsoft información más


clara
> > >>>> sobre estos problemas, ya que quitando la fecha de revisión del
> > >>>> boletín que aparece al comienzo del mismo, los detalles de las
> > >>>> versiones y lenguajes afectados no se detallan hasta llegar a la
> > >>>> sección de FAQ. Por no citar las versiones web de los boletines


de
> > >>>> Microsoft España, que a día de hoy permanecen con el aviso


original
> > >>>> del día 15 y no recogen nada sobre los problemas detallados, pese


a
> > >>>> que afecta de lleno a los usuarios españoles.
> > >>>>
> > >>>> No es de extrañar que a la hora de instalar servidores y
> > >>>> puestos críticos se elijan versiones en inglés, ya que suelen


tener
> > >>>> un trato preferente en lo que respecta a actualizaciones y
> > >>>> documentación.
> >
> >
>
>


Respuesta Responder a este mensaje
#19 Rafael Villaseñor Jofré
27/10/2003 - 17:11 | Informe spam
Perdón... era para DIEGO... jaja
:)

Rafael E. Villaseñor Jofré
IT Manager
ServerTech Argentina


"Diego Uribe" escribió en el mensaje
news:
Bueno y que sucede cuando avisan a las compañias desarrolladoras en
repetidas
ocasiones y no hacen nada...? Y mientras tienen su software expuesto en
internet
o ya han sufrido de ataques con esa misma técnica???

Y cuando sucede un evento como el Blaster, la solución esta disponible al
dia
siguiente!!!!

Además, esta gente son "Microsoft - Fobicos" y la razón es simple, quieren
el
monopolio de la venta de sistemas operativos aplastando a la competencia.
Si compitieran lealmente seguramente no tendrian tanto enemigo.

De hecho, si no se hubieran copiado de MAC desde un principio, seguramente
no tendrian problemas de ningun tipo.

Lo que la misma gente no ve es que estos virus en vez de afectar a alguien
lo
que en realidad hacen es que mejoran la calidad del producto


** Dejo en claro que esto es una opinion propia.
** No tiene nada que ver con nadie ni pretende defender o atacar a hackers
ni a empresas desarrolladoras




"Pablo Javier Gonzalez Lago" escribió en el mensaje
news:%
> no estoy del todo conforme.
> es una realidad que microsoft es victima de continuos ataques y que la
gran
> mayoria de los programadores de virus lo hacen para productos ms. sea


por
el
> motivo que sea, la realidad es esa.
> TODO EL MUNDO QUIERE SUBIRSE AL CABALLO !!! no se mientan
> No existen lo hackers Eticos, si fueran realmente eticos en vez de


pasar
su
> tiempo tratando de violar sistemas para luego hacerse famosos con su
> descubrimiento, avisarian en secreto a las compañias desarrolladoras


para
> tener tiempo de hacer los testeos correspondientes y no tener la presion
del
> mercado y de todos los demas ¨entusiastas¨ que se relamen y harian
cualquier
> cosa por ver caer al gigante.
>
> esta es mi humilde opinion
> Pablo.
>
>
> "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
> mensaje news:%
> > toda la razónMS no es una pequeña "casita" de software y por
supuesto
> > que si sus parches están mal hechos, es responsabilidad de ellos, lo
demás
> > es ficción.
> >
> > Saludos
> > Caterpillar 1.0
> >
> >
> > "Rafael Villaseñor Jofré"
> > escribió en el mensaje news:
> > > Sinceramente, si bien respeto las opiniones de todos...
> > > Creo que sigue siendo responsabilidad EXCLUSIVA de MS.
> > > Me parece un argumento muy débil que por presiones de X o N una
> > > empresa con la envergadura de MS, con departamentos de RESEARCH, de
> > > MARKETING, de IMAGEN como los que tiene, no sepa manejar esas
> > > situaciones.
> > >
> > > Sería distinto el caso si por razones comerciales, un producto salga
> > > antes de tiempo y tengan que cumplir con socios, inversionistas,


etc,
> > > que en todo caso también estría mal, ¿o no?
> > > Pero en el caso de los PARCHES, no creo que nadie se asuste mucho
> > > por 5 o 7 días mas de espera.
> > >
> > > Pero quién puede saber los verdaderos motivos que "no alcanzamos a
> > > distinguir o conocer" que lleva a MS a tomar las desiciones que


toma.
> > >
> > > Ya escibí mucho. Saludos.
> > >
> > >
> > >
> > > "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en


el
> > > mensaje news:egp3TA$
> > >> <<< Ahora bien, culpables: la presion de ciertos medios. >>>
> > >>
> > >> ¿?¿?¿?¿?¿?
> > >>
> > >> allá quien se deja presionar.resulta que ahora hay que quejarse
> > >> a los medios por entrometidos.si siempre lo han sido.
> > >> Saludos
> > >> Caterpillar 1.0
> > >>
> > >>
> > >> "JM Tella Llop [MS MVP] ·" escribió en el


mensaje
> > >> news:
> > >>> Es muy simple: ¿no quereis todos estar al dia? Lo unico que se
> > >>> ha conseguido con presiones, son prisas. Y las prisas son malas
> > >>> consejeras.
> > >>>
> > >>> El probar un parche es cuestion de meses. son muchos idiomas y
> > >>> muchas combinaciones. Ahora bien, culpables: la presion de ciertos
> > >>> medios.
> > >>>
> > >>>
> > >>> "Sr" wrote in message
> > >>> news:
> > >>>> Como puede pasar esto??, Microsoft no puede hacer algo por su
> > >>>> parte??, yo me quedo alucinado , y después quieren que hagamos


caso
> > >>>> de sus "parches" ???
> > >>>>
> > >>>> En definitiva, todo un despropósito para la primera actualización
> > >>>> mensual de Microsoft, que enmarca dentro de su nueva política que
> > >>>> justificaba por la necesidad de que los usuarios no tuvieran que
> > >>>> estar continuamente instalando parches.
> > >>>>
> > >>>> Fallos en los parches de Microsoft
> > >>>>
> > >>>> El conjunto de actualizaciones para Windows y Exchange que
> > >>>> Microsoft distribuyó el pasado 15 de octubre presentan problemas


e
> > >>>> incompatibilidades en diversos sistemas. Se confirman que se
> > >>>> encuentran afectados al menos dos de los parches en sus versiones
> > >>>> para diversos idiomas, entre otros, español, portugués, italiano,
> > >>>> brasileño o ruso. Microsoft solicita la instalación de nuevos
> > >>>> parches para corregir los problemas de los anteriores.
> > >>>>
> > >>>> Viernes, 24 octubre 2003
> > >>>> HISPASEC, IBLNEWS
> > >>>> Microsoft ha confirmado los problemas detectados en


versiones
> > >>>> "extranjeras" de sus parches, y proporciona una actualización de
> > >>>> los mismos para resolver ciertas incompatibilidades y
> > >>>> deficiencias. A efectos prácticos estos problemas se traducen en
> > >>>> sistemas que se bloquean o continúan siendo vulnerables tras
> > >>>> instalar las actualizaciones. En concreto, se encuentra
> > >>>> afectada la actualización correspondiente al boletín MS03-045,


que
> > >>>> corregía un desbordamiento de buffer explotable en los controles
> > >>>> ListBox y ComboBox. Pueden presentar problemas con software de
> > >>>> terceros los sistemas Windows 2000 con Service Pack 4 que hayan
> > >>>> instalado esta actualización en algunos de los siguientes
> > >>>> lenguajes: brasileño, checo, danés, español, finlandés, húngaro,
> > >>>> italiano, noruego, polaco, portugués, ruso, sueco y turco.
> > >>>>
> > >>>> El nuevo parche puede descargarse desde la dirección
> > >>>>
> > >>
> > >
> >
>



http://www.microsoft.com/downloads/...laylang=es
> > >>>>
> > >>>> Por otro lado la actualización correspondiente al boletín
> > >>>> MS03-047, que corregía una vulnerabilidad del tipo XSS


(Cross-Site
> > >>>> Scripting) en Exchange Server 5.5 Outlook Web Access, era


efectiva
> > >>>> únicamente para los idiomas inglés, alemán, francés y japonés. El
> > >>>> resto de versiones se encuentran vulnerables y tendrán, por


tanto,
> > >>>> que instalar el nuevo parche para esta vulnerabilidad revisado a
> > >>>> posteriori.
> > >>>>
> > >>>> Se echa en falta por parte de Microsoft información más


clara
> > >>>> sobre estos problemas, ya que quitando la fecha de revisión del
> > >>>> boletín que aparece al comienzo del mismo, los detalles de las
> > >>>> versiones y lenguajes afectados no se detallan hasta llegar a la
> > >>>> sección de FAQ. Por no citar las versiones web de los boletines


de
> > >>>> Microsoft España, que a día de hoy permanecen con el aviso


original
> > >>>> del día 15 y no recogen nada sobre los problemas detallados, pese


a
> > >>>> que afecta de lleno a los usuarios españoles.
> > >>>>
> > >>>> No es de extrañar que a la hora de instalar servidores y
> > >>>> puestos críticos se elijan versiones en inglés, ya que suelen


tener
> > >>>> un trato preferente en lo que respecta a actualizaciones y
> > >>>> documentación.
> >
> >
>
>


Respuesta Responder a este mensaje
#20 Rafael Villaseñor Jofré
27/10/2003 - 17:11 | Informe spam
Perdón... era para DIEGO... jaja
:)

Rafael E. Villaseñor Jofré
IT Manager
ServerTech Argentina


"Diego Uribe" escribió en el mensaje
news:
Bueno y que sucede cuando avisan a las compañias desarrolladoras en
repetidas
ocasiones y no hacen nada...? Y mientras tienen su software expuesto en
internet
o ya han sufrido de ataques con esa misma técnica???

Y cuando sucede un evento como el Blaster, la solución esta disponible al
dia
siguiente!!!!

Además, esta gente son "Microsoft - Fobicos" y la razón es simple, quieren
el
monopolio de la venta de sistemas operativos aplastando a la competencia.
Si compitieran lealmente seguramente no tendrian tanto enemigo.

De hecho, si no se hubieran copiado de MAC desde un principio, seguramente
no tendrian problemas de ningun tipo.

Lo que la misma gente no ve es que estos virus en vez de afectar a alguien
lo
que en realidad hacen es que mejoran la calidad del producto


** Dejo en claro que esto es una opinion propia.
** No tiene nada que ver con nadie ni pretende defender o atacar a hackers
ni a empresas desarrolladoras




"Pablo Javier Gonzalez Lago" escribió en el mensaje
news:%
> no estoy del todo conforme.
> es una realidad que microsoft es victima de continuos ataques y que la
gran
> mayoria de los programadores de virus lo hacen para productos ms. sea


por
el
> motivo que sea, la realidad es esa.
> TODO EL MUNDO QUIERE SUBIRSE AL CABALLO !!! no se mientan
> No existen lo hackers Eticos, si fueran realmente eticos en vez de


pasar
su
> tiempo tratando de violar sistemas para luego hacerse famosos con su
> descubrimiento, avisarian en secreto a las compañias desarrolladoras


para
> tener tiempo de hacer los testeos correspondientes y no tener la presion
del
> mercado y de todos los demas ¨entusiastas¨ que se relamen y harian
cualquier
> cosa por ver caer al gigante.
>
> esta es mi humilde opinion
> Pablo.
>
>
> "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en el
> mensaje news:%
> > toda la razónMS no es una pequeña "casita" de software y por
supuesto
> > que si sus parches están mal hechos, es responsabilidad de ellos, lo
demás
> > es ficción.
> >
> > Saludos
> > Caterpillar 1.0
> >
> >
> > "Rafael Villaseñor Jofré"
> > escribió en el mensaje news:
> > > Sinceramente, si bien respeto las opiniones de todos...
> > > Creo que sigue siendo responsabilidad EXCLUSIVA de MS.
> > > Me parece un argumento muy débil que por presiones de X o N una
> > > empresa con la envergadura de MS, con departamentos de RESEARCH, de
> > > MARKETING, de IMAGEN como los que tiene, no sepa manejar esas
> > > situaciones.
> > >
> > > Sería distinto el caso si por razones comerciales, un producto salga
> > > antes de tiempo y tengan que cumplir con socios, inversionistas,


etc,
> > > que en todo caso también estría mal, ¿o no?
> > > Pero en el caso de los PARCHES, no creo que nadie se asuste mucho
> > > por 5 o 7 días mas de espera.
> > >
> > > Pero quién puede saber los verdaderos motivos que "no alcanzamos a
> > > distinguir o conocer" que lleva a MS a tomar las desiciones que


toma.
> > >
> > > Ya escibí mucho. Saludos.
> > >
> > >
> > >
> > > "Caterpillar 1.0 hotmail.com>" <caterpillar_v10<ARROBA> escribió en


el
> > > mensaje news:egp3TA$
> > >> <<< Ahora bien, culpables: la presion de ciertos medios. >>>
> > >>
> > >> ¿?¿?¿?¿?¿?
> > >>
> > >> allá quien se deja presionar.resulta que ahora hay que quejarse
> > >> a los medios por entrometidos.si siempre lo han sido.
> > >> Saludos
> > >> Caterpillar 1.0
> > >>
> > >>
> > >> "JM Tella Llop [MS MVP] ·" escribió en el


mensaje
> > >> news:
> > >>> Es muy simple: ¿no quereis todos estar al dia? Lo unico que se
> > >>> ha conseguido con presiones, son prisas. Y las prisas son malas
> > >>> consejeras.
> > >>>
> > >>> El probar un parche es cuestion de meses. son muchos idiomas y
> > >>> muchas combinaciones. Ahora bien, culpables: la presion de ciertos
> > >>> medios.
> > >>>
> > >>>
> > >>> "Sr" wrote in message
> > >>> news:
> > >>>> Como puede pasar esto??, Microsoft no puede hacer algo por su
> > >>>> parte??, yo me quedo alucinado , y después quieren que hagamos


caso
> > >>>> de sus "parches" ???
> > >>>>
> > >>>> En definitiva, todo un despropósito para la primera actualización
> > >>>> mensual de Microsoft, que enmarca dentro de su nueva política que
> > >>>> justificaba por la necesidad de que los usuarios no tuvieran que
> > >>>> estar continuamente instalando parches.
> > >>>>
> > >>>> Fallos en los parches de Microsoft
> > >>>>
> > >>>> El conjunto de actualizaciones para Windows y Exchange que
> > >>>> Microsoft distribuyó el pasado 15 de octubre presentan problemas


e
> > >>>> incompatibilidades en diversos sistemas. Se confirman que se
> > >>>> encuentran afectados al menos dos de los parches en sus versiones
> > >>>> para diversos idiomas, entre otros, español, portugués, italiano,
> > >>>> brasileño o ruso. Microsoft solicita la instalación de nuevos
> > >>>> parches para corregir los problemas de los anteriores.
> > >>>>
> > >>>> Viernes, 24 octubre 2003
> > >>>> HISPASEC, IBLNEWS
> > >>>> Microsoft ha confirmado los problemas detectados en


versiones
> > >>>> "extranjeras" de sus parches, y proporciona una actualización de
> > >>>> los mismos para resolver ciertas incompatibilidades y
> > >>>> deficiencias. A efectos prácticos estos problemas se traducen en
> > >>>> sistemas que se bloquean o continúan siendo vulnerables tras
> > >>>> instalar las actualizaciones. En concreto, se encuentra
> > >>>> afectada la actualización correspondiente al boletín MS03-045,


que
> > >>>> corregía un desbordamiento de buffer explotable en los controles
> > >>>> ListBox y ComboBox. Pueden presentar problemas con software de
> > >>>> terceros los sistemas Windows 2000 con Service Pack 4 que hayan
> > >>>> instalado esta actualización en algunos de los siguientes
> > >>>> lenguajes: brasileño, checo, danés, español, finlandés, húngaro,
> > >>>> italiano, noruego, polaco, portugués, ruso, sueco y turco.
> > >>>>
> > >>>> El nuevo parche puede descargarse desde la dirección
> > >>>>
> > >>
> > >
> >
>



http://www.microsoft.com/downloads/...laylang=es
> > >>>>
> > >>>> Por otro lado la actualización correspondiente al boletín
> > >>>> MS03-047, que corregía una vulnerabilidad del tipo XSS


(Cross-Site
> > >>>> Scripting) en Exchange Server 5.5 Outlook Web Access, era


efectiva
> > >>>> únicamente para los idiomas inglés, alemán, francés y japonés. El
> > >>>> resto de versiones se encuentran vulnerables y tendrán, por


tanto,
> > >>>> que instalar el nuevo parche para esta vulnerabilidad revisado a
> > >>>> posteriori.
> > >>>>
> > >>>> Se echa en falta por parte de Microsoft información más


clara
> > >>>> sobre estos problemas, ya que quitando la fecha de revisión del
> > >>>> boletín que aparece al comienzo del mismo, los detalles de las
> > >>>> versiones y lenguajes afectados no se detallan hasta llegar a la
> > >>>> sección de FAQ. Por no citar las versiones web de los boletines


de
> > >>>> Microsoft España, que a día de hoy permanecen con el aviso


original
> > >>>> del día 15 y no recogen nada sobre los problemas detallados, pese


a
> > >>>> que afecta de lleno a los usuarios españoles.
> > >>>>
> > >>>> No es de extrañar que a la hora de instalar servidores y
> > >>>> puestos críticos se elijan versiones en inglés, ya que suelen


tener
> > >>>> un trato preferente en lo que respecta a actualizaciones y
> > >>>> documentación.
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida