Categories: SeguridadVirus

Actualización de seguridad para Microsoft ISA Server 2000 y Proxy Server 2.0

En esta ocasión sólo se ha publicado una nueva actualización calificada como importante. El problema afecta a ISA Server 2000 y Proxy Server 2.0, además de a Small Business Server 2000 y 2003 Premium Edition (ya que incluyen ISA Server 2000) y que podría permitir la suplantación de contenido en Internet.

El problema reside en el método que el software afectado emplea para almacenar los resultados de búsquedas o consultas DNS inversas. Este componente cache, puede ser explotado para hacer creer a un usuario que está accediendo a contenido de confianza cuando en realidad accede a contenido malicioso (por ejemplo, una página web falsificada).

Las actualizaciones publicadas son las siguientes:

Para Microsoft Proxy Server 2.0 Service Pack 1

Para Microsoft Internet Security and Acceleration Server 2000 (ISA Server 2000)

Microsoft Small Business Server 2000 y Microsoft Small Business Server 2003 Premium Edition incluyen ISA Server 2000 por lo que deberán instalar la actualización correspondiente a este software.

Hay que señalar que para potenciar la política de distribución de actualizaciones y facilitar la distribución de parches, Microsoft anunció en la RSA Conference 2004 de Barcelona la extensión del programa de boletines de seguridad con objeto de adelantar a los usuarios determinada información sobre los boletines mensuales.

A partir de este mes la compañía de Redmon publica con tres días laborables de antelación antes de los boletines mensuales información sobre el número de boletines que se emitirán, su severidad y los productos afectados. Si bien la información adelantada es muy limitada con objeto de evitar cualquier posible riesgo y con el propósito de ayudar en la planificación de instalación de las actualizaciones. Está información estará disponible en http://www.microsoft.com/technet/security/bulletin/advance.mspx.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

12 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago