IE: Vulnerabilidad en control de instalación ActiveX

28/04/2006 - 12:10 por NAT | Informe spam
http://www.frsirt.com/english/advisories/2006/1559


La vulnerabilidad NO afecta a Windows XP SP2 ni a Windows 2003 SP1.
pero si al resto.


mas info
http://vsantivirus.com/vul-ie-activex-270406.htm


saludos.

Preguntas similare

Leer las respuestas

#6 MPrieto
29/04/2006 - 11:00 | Informe spam
Mucho me temo que las malas costumbres administrativas nada tienen que
ver con la marca del sistema que administres. El buen administrador
puede fortificar tanto un MS 2003 como un GNU/Linux con enormes
posibilidades de éxito. Al administrador pasivo, da igual lo que le
pongas entre manos; su éxito dependerá de la casualidad y la falta de
interés por los atacantes la mayor parte de las veces ;-)

Saludos
Marcos

Rodolfo Parrado Gutiérrez [MVP] escribió:
Gracias.
De todos modos es muy grave, ya que muchas personas continuan utilizando 95,98 Me NT y 2000.

Se imagina si uno revisara vulnerabilidades de Windows 3.1 y 3.11.

Mi inquietud es para las personas que trabajan tambien en el mundo de linux. Despues de un tiempo salen nuevos kernels, y parches de los aplicativos mas usados LAMP (Linux, Apache, Mysql, Php, Perl, Python, etc), las personas que administran estan redes si aplican los parches o actualizan? se que no salen muchos malware que se aprovechen de esas vulnerabilidades, pero ya se esta viendo que comienza a atacarlos tambien en menos escala. Mi pregunta no va enfocada a generar polemica, si no a saber si la malas constumbres de administracion de la mayoria de los administradores del mundo microsoft, (se que generalizar no es correcto pero,) con respecto a la seguridad, tambien la tienen los administradores de otras plataformas...

Es que en una consultoria encontre una red que tiene servidores del mundo linux, ms y solaris (como muchas), y los servidores de linux y solaris (bueno los de ms tambien), el password del root era el nombre de la empresa, y la mayoria de empleados conocian este. Y ellos mismos mataban procesos cuando algo no les funcionaba en el oracle y en un mysql.





###########################################
MPRIETO TECNOLOGÍA
SEGURIDAD DE LA INFORMACIÓN
L.O.P.D. - ISO-27001
www.mprieto.com
###########################################
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida