miércoles, 29 de diciembre de 2010

Lista de fin de ciclo de productos/versiones de McAfee durante 2011

Queremos informaros hoy que McAfee ha publicado un listado con los productos que dejaran de tener soporte durante el año 2011, y sus alternativas técnicas para seguir protegidos con productos McAfee.

Productos/versiones que finalizarán durante el año 2011


McAfee Agent (formerly Common Management Agent) 4.0 31-Dic-2011

(actualizar a la versión 4.5)

• McAfee ePolicy Orchestrator (ePO) 4.0 30-Sep-2011

(actualizar a la versión 4.5)

• McAfee VirusScan Enterprise + Anti-Spyware Enterprise Module (para Windows) 8.5 31-Dec-2011 (actualizar a la versión 8.7)

• McAfee Device Control 2.2 20-Feb-2011

• McAfee Device Control 3.0 10-Dec-2011

• McAfee Quarantine Manager 5.0 28-Feb-2011 (actualizar a la versión 6.0 ó 7.0)

Recordamos que si están utilizando uno de dichos productos/versiones y existe un producto/versión superior, lo actualice.

Si es usuario de productos McAfee adquiridos con GEYCE AGP, póngase en contacto con nosotros para obtener las instrucciones para su actualización.

martes, 14 de diciembre de 2010

Vulnerabilidad detectada en McAfee: VirusScan Enterprise hasta la versión 8.5i inclusive.

Se ha hecho pública una vulnerabilidad que puede afectar a la versión 8.5i y versiones anteriores del antivirus McAfee VirusScan Enterprise.

Se trata de un ataque directo a las versiones no actualizadas del producto, si el ataque se realiza con éxito, podrá dar lugar la ejecución de código proporcionado por el atacante en el contexto del motor antivirus.

El uso de esta vulnerabilidad requiere la participación activa de un usuario puesto que se necesita un análisis intencionado de documentos desconocidos de una ubicación remota (fuera del disco duro de nuestro ordenador). McAfee recomienda no analizar documentos remotos hasta que este problema esté resuelto.

VirusScan Enterprise 8.7i y posteriores no se ven afectados por este problema. La actualización a la versión más reciente de VirusScan Enterprise no es vulnerable a este tipo de ataques.


McAfee es consciente de este problema y está trabajando para solventar dicha vulnerabilidad lo antes posible, tan pronto como se tenga la certeza de que el hotfix cierre todas las vías de ataque.


NOTA: En cualquier caso, y debido a que VirusScan 8.5i no dispone del motor de detección Artemis (detección de virus desconocidos), se aconseja actualizar a VirusScan Enterprise 8.7i con excepción de Windows 2000 y versiones anteriores de Microsoft Windows.

viernes, 19 de noviembre de 2010

Software de Seguridad Falso: SafetyBoan

SafetyBoan [alias Safety Boan] es un software de seguridad falso (rogue, o programa falso) se propaga principalmente a través de canales P2P (por ejemplo el emule) o visitar sitios inseguros, que aprovechan agugeros de seguridad de nuestro navegador (ya se Internet Explorer, Firefox, Chrome, Opera... y otros)

Dado que el programa no suele tener carga vírica, pasa de forma inadvertida por nuestro antivirus, e invita a realizar revisiones falsas haciendo creer al usuario que su sistema ha sido infectado por multimple fauna cibernetica (virus, troyanos, spyware,Backdoor,etc).

A continuación el usuario del equipo es invitado a adquirir la licencia del falso antivirus para desinfectarse.

Naturalmente no compre nada!

Los síntomas que tiene un ordenador victima del SafetyBoan son los siguientes:

- El sistema de torna mas lento.
- Los parámetros del navegador de internet (Internet Explorer, Firefox, Chrome, Opera) han sido modificados si intervención del usuario.
- Se abren numerosas ventanas pop up se abren continuamente durante la navegación
- Dificultad de conectarse a Internet

En caso de apreciar alguno de estos síntomas, o que le aparezca la ejecución este programa en su equipo, contacte con su proveedor de informática para proceder a eliminarlo, o con GEYCE si tiene contratado el servicio de EAMS, para recibir la ayuda adecuada para su detección y eliminación.

Microsoft publica 3 nuevos boletines en 2010

Microsoft publica 3 nuevos boletines de seguridad en el 2010

Microsoft publico el pasado martes tres nuevos boletines de seguridad de sus productos,
de los cuales 1 ha sido catalogado como “Crítico” y 2 como “Importante”, es por ello que informamos a nuestros clientes, para que apliquen los parches disponibles a la máxima brevedad, y de este modo evitar estar expuestos a futuros ataques.

Boletín de seguridad de Microsoft MS10-087 (Severidad: Crítico) Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código (2423930)

Microsoft Office XP Service Pack 3
Microsoft Office 2003 Service Pack 3
Microsoft Office 2007 Service Pack 2
Microsoft Office 2010 (ediciones de 32 bits)
Microsoft Office 2010 (ediciones de 64 bits)
Microsoft Office para Mac
Microsoft Office 2004 para Mac [*]
Microsoft Office 2008 para Mac [*]
Microsoft Office para Mac 2011
Convertidor de archivos con formatos XML abiertos para Mac [*]


[*]Las actualizaciones de seguridad para Microsoft Office 2004 para Mac,
Microsoft Office 2008 para Mac y Convertidor de archivos con formatos XML
abiertos para Mac no están disponibles en este momento.


Microsoft

Boletín de seguridad de Microsoft MS10-088 (Severidad: Importante) Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código (2293386)

Microsoft Office XP Service Pack 3
Microsoft Office 2003 Service Pack 3
Microsoft Office 2004 para Mac[*]
Microsoft PowerPoint Viewer 2007 Service Pack 2

[*]Actualmente no está disponible la actualización de seguridad
para Microsoft Office 2004 para Mac.

Microsoft

Boletín de seguridad de Microsoft MS10-089 (Severidad: Importante) Vulnerabilidades en Forefront Unified Access Gateway (UAG) podrían permitir la elevación de privilegios (2316074)

Forefront Unified Access Gateway 2010[*]
Forefront Unified Access Gateway 2010 actualización 1[*]
Forefront Unified Access Gateway 2010 actualización 2[*]

[*]Esta actualización sólo está disponible en el Centro de descarga de Microsoft.
Vea la siguiente sección Preguntas más frecuentes (P+F) relacionadas con esta actualización
de seguridad. (en la pagina del link)

Microsoft

Recomendamos el uso de Windows Update para mantener su equipo al día con los últimos parches de seguridad.Puede acceder a Windows Update a través de su navegador MS Internet Explorer, menú Herramientas, pulsando clic sobre Windows Update.

miércoles, 27 de octubre de 2010

¿Su sistema operativo Windows esta caducado?

Puede ser una pregunta tonta, pero detrás de ella está también su seguridad.

Los sistemas sin actualizaciones presentan una serie de vulnerabilidades conocidas que pueden ser explotadas maliciosamente por "amigos indeseables". Es por ello que conocer el estado actual de su sistema Windows es un aspecto que debe conocer.

Para ayudarles, y de paso hacer una poco de historia, le detallamos al final de esta página una relación de los Sistema Operativos de Windows creados por Microsoft con sus correspondientes fechas de caducidad.

La fecha de caducidad nos informa de a partir de qué fecha, Microsoft dejará de crear parches y correcciones en dicho sistema operativo.

La citada fecha de "caducidad" no quiere decir que dejen de funcionar a partir de esa fecha; simplemente nos informa de que a partir de esa día, además de no disponer de nuevas actualizaciones, podemos tener dificultades en instalar cualquier software que se adquiera. Es habitual que los programas que aparezacn en el mercado ya no contenplen los sistemas caducados como sistemas en los que puedan funcionar con normalidad.

Ver lista de sistemas de Windows con soporte o caducados


Fuente : http://es.wikipedia.org/

miércoles, 29 de septiembre de 2010

Cómo cambiar el servidor y no morir en el intento...

Esta es la transcripción de una conversación entre un informático y el responsable de un despacho profesional, al comentar la necesidad de cambiar el servidor.

Informático: Ha finalizado el contrato de mantenimiento del servidor.
Resp. Despacho: Podemos renovarlo por un año más?
Informático: No podemos, el equipo hace 6 años que lo compramos y sería necesario realizar un contrato de mantenimiento, pero el problema es que este equipo ya no se fabrica y para renovar el contrato de mantenimiento es preciso que venga un técnico de la empresa de hardware y haga una estimación del coste que representaría un nuevo contrato.
Resp. Despacho: Entonces tenemos que comprar un servidor nuevo ?
Informático: Sí, pero debemos tener en cuenta que el actual servidor está en Windows 2000, que es una versión descontinuada por Microsoft y que no será posible instalarla en el servidor nuevo.
Por lo que será necesario contemplar la instalación de un nuevo sistema operativo, el Windows 2008 R2, crear un dominio nuevo en el servidor, instalar todos los programas en el servidor nuevo, y hacer que los Pc se conecten al nuevo servidor. Además será necesario comprar también licencias adicionales para que el sistema operativo contemple los equipos de red que se conectan al nuevo servidor. En fin ... es una operación delicada.
Resp. Despacho: Por lo que veo, además de un coste dinerario importante, también habrá un coste de tiempo, ya que los equipos estarán parados durante varios días...

Informatico: Si, debes calcular sobre unas 10 horas de montaje del servidor, el tiempo de instalación de todos los programas en el servidor, y configurar cada ordenador de la oficina en el nuevo servidor.
Resp. Despacho:
¿
Me estas diciendo que debo comprar el equipo, comprar el sistema operativo otra vez, las licencias, configurar todo el sistema de nuevo y que para hacer esto estaremos parados una semana?... ¿No es posible realizar este proceso de forma más rápida sin tener que parar ?


La respuesta a esta pregunta es: Sí, la posibilidad existe!! y su nombre es VIRTUALIZACION, pero es necesario hacer varias consideraciones previas.

La virtualización nos permite seguir ejecutando la configuración del actual servidor Windows 2000, de forma independiente al hardware que lo soporta y poder ir realizando los trabajos de traslado sin prisas ni apreturas de calendario.

Consideraciones previas:

1) Un producto descontinuado por Microsoft [en este caso Windows 2000 Server] no deja de funcionar de golpe por estar descontinuado, el equipo seguirá funcionando, pero actualizar cualquier software sobre él, puede verse dificultada por no tener actualizaciones desarrolladas por Microsoft.

2) Si el servidor en Windows 2000 actual no tiene dificultades de configuración, ni de funcionamiento, el único handicap es el producido por su hardware anticuado. Y puede ser candidato a ser virtualizado.

3) Un equipo virtualizado esta desprovisto de hardware, en síntesis es un proceso que consume memoria y espacio en disco de un servidor o equipo que lo alberga, independiente de su antigüedad, fabricante o estado de mantenimiento.

La instalación de un nuevo servidor en una oficina, si existe un servidor previo y está en buen estado de funcionamiento, no debería ser traumática [que sea necesario invertir un gran número de horas de reconfiguración de todos los equipos de la oficina] la virtualización nos permite una continuidad del negocio sin los inconvenientes que se deducen de la conversación que hemos mostrado.

Las soluciones de virtualización para servidores son muchas y variadas, los productos más conocidos son VMWare con VmWare Server, ESX/ESXI, Microsoft Virtual Server o el conocido como Hyper-V de Windows 2008, Citrix XenServer.

miércoles, 28 de julio de 2010

Fin de soporte para Windows 2000 y Windows XP SP2

Desde el pasado día 13 de Julio de 2010 Microsoft dejó de dar soporte técnico a los usuarios de Windows 2000 y a los de Windows XP SP2. De esta forma, ni se publicarán actualizaciones de seguridad ni se implementarán, o modificarán, funcionalidades.

Y que ocurre ahora se preguntaran?... pues si apareciera alguna vulnerabilidad que afecte a estos productos, los equipos con estos sistemas operativos serían vulnerables y no contarían con actualizaciones de seguridad desarrolladas por Microsoft.
Por otro lado deberá tener en cuenta que al no disponer de actualizaciones de seguridad, en el futuro los programas de antivirus irán abandonando su cobertura de seguridad en estos sistemas operativos.

Y cual es la solución si Vd. está en este caso?. Pues deberá actualizar a un sistema operativo que disponga de soporte. En el caso de Windows XP SP2 podría actualizarse a Windows XP SP3, o a Windows 7 que tiene garantizada la cobertura hasta el año 2020. En el caso de Windows 2000 debería actualizarse a otro sistema operativo con soporte.

Por último, si su equipo es de 64 Bits y usa XP, deberá tener en cuenta que no existe Service Pack 3 para la versión de 64 bits de Windows XP. Si ejecuta una versión de 64 bits de Windows XP con Service Pack 2, cuenta con la última versión de Service Pack y podrá seguir teniendo acceso al soporte técnico y recibir actualizaciones hasta el 8 de abril de 2014.

jueves, 10 de junio de 2010

El "Phishing" el método más antiguo de estafa cibernética.

Un compañero de trabajo me comentaba hace unos días que en su época de estudiante, hace más de 20 años, cuando hacían las practicas con los ordenadores, disponían de un número asignado de horas que se controlaban a partir de un acceso por un usuario y una contraseña personal e intransferible. Muchos compañeros de clase se quejaban de que les robaban horas de ordenador porque alguien les suplantaba utilizando su mismo login y contraseña... Como era posible???

Pues era bien sencillo, alguien había diseñado una pantalla idéntica a la pantalla de identificación de entrada al sistema y así capturaba la información secreta. El usuario timado, veía que entraba los datos... pero que el programa en un primer intento no hacía caso y volvía a presentar la misma pantalla.... y entonces ya podía trabajar. Sus datos ya habían sido capturados.

Les suena? efectivamente es una versión antigua del Phishing. Esta palabra se define en la Wikipedia como "... es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea, o incluso utilizando también llamadas telefónicas. "

Desconfíe de peticiones extrañas de contraseñas. Su banco jamas le llamará por teléfono para que le de la contraseña de acceso a sus cuentas bancarias, ni lo hará por email.

miércoles, 5 de mayo de 2010

Una pifia de McAfee bloquea decenas de miles de ordenadores

17:15 Un operador ve como su ordenador muestra un aviso de Windows, "Su equipo se va a reiniciar en 60 segundos.... 59, 58, 57".

- Hola, Administrador? puede venir un momento? mi equipo me dice que se va a reiniciar solo.-

17:17 -Pues a mi me acaba de ocurrir lo mismo- dice un colega que trabaja cerca.

17:19 Seis usuarios de pié, con sus equipos con el mismo síndrome, comentan junto a la ventana, el tiempo que hacen perder este tipo de problemas.

17:25 El Administrador procede a iniciar el procedimiento para los casos de sospecha de infección por virus.

17:28 El Administrador va como loco intentando conocer el origen del ataque y como detenerlo, y lo que es peor, desconoce como limpiarlo.

- Alguien ha descargado algún programa de Internet recientemente?- Pregunta
- Noooooo, ya hemos dicho que noooooo- Contestan casi a coro los usuarios de la ventana.

18:00 El Administrador, nervioso llama a a su proveedor.

- Como? que se trata de un ataque mundial. ?Que se han detectado los mismos casos en varios lugares el mundo?-
- Y qué fichero infecta? el svhost.exe? Reinstalando el sistema?

18:05 El administrador, no entiende el ataque mundial si en su oficina hay equipos que no se han infectado. ¿Por qué?

18:33 Se constata que el cuando ha aparecido el mensaje del virus, segundos antes dicho equipo ha tenido una actualización del propio software de antivirus...

19:00 Se procede a un intento de recuperar un equipo al que se le ha borrado el svhost.exe y queda inoperativo.

20:00 Se espera información del fabricante pues se sabe que en un foro de Inglaterra reportan el mismo problema pero creen que no es un virus ... es un error del proveedor.

21:15 ... El Administrador recibe el siguiente email:
"Una actualización de las bases de datos de virus de McAfee ha afectado a decenas de miles de ordenadores con Windows XP, principalmente del ámbito corporativo, dejándolos inutilizados y en manos del servicio técnico. El causante ha sido un falso positivo que ha marcado como virus al proceso Svchost.exe, casi nada…
Svchost es un nombre genérico para procesos que se ejecutan desde DLLs (bibliotecas de vínculos dinámicos). Durante el arranque de Windows, este programa examina el registro, crea una lista con los servicios que hay que cargar, y es capaz de ejecutar varios de ellos. De hecho, lo habitual es que haya varias instancias de Svchost ejecutándose, cada uno correspondiente a un grupo de servicios. Sin Svchost, una máquina Windows está literalmente muerta.
Así que cuando los sistemas con Windows XP cargaron la actualización 5958 de las bases de datos de McAfee, estaban casi cometiendo suicidio. En cuanto el antivirus trasteó para “evitar el daño” que podía causar Svchost, identificado como “w32/wecorl.a”, y el usuario reiniciaba… os hacéis una idea. Pero de arrancar, ni sombra. En pocas horas, decenas de miles de máquinas con Windows XP quedaban inutilizadas.
La Facultad de Medicina de la Universidad de Michigan dice qe tienen dañados hasta 25.000 ordenadores. Los hospitales de Rhode Island han tenido que posponer operaciones y rechazar a pacientes en sus urgencias en casos que no eran de extrema gravedad. No hay cifras oficiales, pero sumando las quejas de varios organismos y empresas, tranquilamente pueden rozarse las 100.000 máquinas afectadas.
Hay solución para ellas, un parche oficial creado por McAfee, para aquellos a los que aún no les ha afectado el fallo. El problema es que dado el tipo de daño, es necesario que un administrador le dedique unos minutos a cada máquina y restaure Svchost. Echando sencillas cuentas, considerando el número de máquinas afectadas, la cantidad de ellas que el técnico medio tiene a su cargo, y el tiempo a dedicar a cada una, a mi me sale que a los de McAfee les van a pitar las orejas durante unos cuantos meses
. "


Al día siguiente, a las 13 horas se terminaba de actualizar los equipos con problemas, y un equipo quedo inoperativo, el del Administrador que lo utilizó como banco de pruebas.


Ya sabemos que nadie es perfecto pero ....Que broma no?

viernes, 16 de abril de 2010

Documentos PDF con virus

Tal como lo leen. PDF Infectados por virus. Hasta ahora los documentos PDF tenían una cierta solvencia respecto al peligro de abrirlos pues no era campo abonado de contaminación por virus.
En la noticia que les comentamos a continuación se pone en evidencia, una vez más que el formato del documento no es garantía de seguridad.
En el Blog de SATINFO (www.satinfo.es), se nos detalla la siguiente noticia ...

"Websense Security Labs ™ ha recibido varios informes de una campaña de propagación de una variante de Zbot a través de correo electrónico. Hasta ahora hemos visto sobre 2200 mails.
Este Zbot es un troyano que recopila datos confidenciales de cada equipo infectado para robarle la información. El principal vector de propagación de Zbot es una campaña de spam donde se engañó a los destinatarios en la apertura de los archivos adjuntos infectados en su equipo.
Esta nueva variante utiliza un archivo malintencionado de PDF que contiene la amenaza como un archivo incrustado. Cuando los destinatarios abren el PDF, se les pide guardar un archivo que se llama Royal_Mail_Delivery_Notice.pdf. El usuario asume, falsamente, que el archivo es sólo un PDF y, por lo tanto, seguro para almacenar en el equipo local. Sin embargo, el archivo, realmente es un ejecutable de Windows. El PDF malintencionado inicia el archivo interrumpido, tomando el control del equipo. En el momento de escribir este archivo tiene una tasa de detección de antivirus de solo 20% (SHA1:f1ff07104b7c6a08e06bededd57789e776098b1f).
La amenaza crea un subdirectorio dentro de la carpeta de sistema con el nombre “lowsec” y los archivos “local.ds” y “user.ds”. Se trata de archivos de configuración para la amenaza. También se copia a sí mismo en la carpeta de sistema como “sdra64.exe” (como otros muchas variantes de ZBOT) y modifica la entrada del registro “%SOFTWARE%\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit” para ser lanzado durante los proximos reinicios del sistema. Cuando se ejecuta, inyecta el código malintencionado en el proceso del Winlogon.exe en memoria. Esta variante se conecta remotamente a un servidor de ZBOT en China utilizando una dirección IP de 59.44. [XXX]. [XXX]: 6010. "

Y que se puede hacer?. La solución es disponer de una buena solución de Software Antivirus que se actualice de forma automática en todos los ordenadores de la red. Recuerde que si no están todos igualmente protegidos es como dejar una puerta abierta de una fortaleza inexpugnable.

Desconfíe de los PDF anónimos.

viernes, 12 de marzo de 2010

Exteriorizar las Copias de Seguridad.

Exteriorizar las copias de seguridad es una opción cada vez más real. Por una módica cantidad anual equivalente al valor de tres juegos de 5 cintas semanales de copias de seguridad Ud. puede disponer de un sistema automático y desasistido de copias de seguridad.

La inversión inicial en hardware, para disponer de una copia de seguridad con garantía, y el tiempo que hay que invertir para comprobar, revisar y confirmar que las tareas programadas se han efectuado según lo establecido, confirman la idea de que no es barato disponer de un "buen sistema de copias de seguridad".

Precios por GB al mes (3,4 o 5 euros por GB al mes) o bien por volumen mensual en cuota anual (hasta 10 GB al mes por 450 euros al año), son opciones atractivas pero ... cómo funciona realmente?

La lógica nos dice que la capacidad de la conexión de la oficina con Internet delimitara la velocidad de subida de la información a copiar. Si bien es cierto que hoy en día quien más quien menos dispone de una línea de ADSL en condiciones ...lo es tanto como para pasar grandes volúmenes de información?

Si y No. Me explico. La filosofía de trabajo de estos sistemas se basa en efectuar una primera copia de toda la información inicial y posteriormente efectuar copias "Incrementales".

Un ejemplo, supongamos que en su oficina el volumen de la información "critica" es de 10 Gb. Es obvio que durante toda noche no hay tiempo suficiente para subir los 10 Gb, por lo que el proveedor le propondrá efectuar una copia inicial un fin de semana de forma que el lunes por la noche el software del sistema copias programada sólo copiara los ficheros que han sido modificados durante el mismo lunes; es lo que se llama la copia "Incremental". Esta copia es infinitamente menor ya que no cada día tocamos todos los ficheros de datos.


Y es seguro? Si. La información es encriptada de forma que, tanto en el momento de la copia, como en el servidor del proveedor, los datos son ilegibles sin la contraseña que Ud. ha asignado a la información en el momento de la planificación de la copia.


Cada cierto tiempo deberá repetir la operación inicial de la carga total de la información en fin de semana para evitar el fraccionamiento desmesurado de las copias incrementales.

Y en Caso de Desastre? En caso de desastre Ud. deberá descargar la copia global más reciente y descargar las copias incrementales, en caso de mucho volumen el proveedor envía dicha información por transporte en cuestión de horas.

Todos los proveedores ofrecen periodos de prueba de su método de copia y hasta un volumen de información (1 Gb). Es una buena forma de conocer el sistema que se aplicaría y como funcionaria tanto la copia como la recuperación en casos de desastre.

En el mercado existen múltiples soluciones y les aconsejamos que consultes diferentes productos antes de decidir. A modo de introducción en este mundo les recomendamos pruebe el Software de Mast Bakup ONLINE