viernes, 2 de mayo de 2014

Forzar IPv4 sobre IPv6

Utilizar IPv4 sobre IPv6

Nivel técnico : Intermedio

Resumen

En este artículo Wiki veremos cómo utilizar IPv4 sobre IPv6 en Windows 8.1

Detalles

Muchas veces necesitaremos utilizar forzar el uso de IPv4 sobre IPv6 en nuestros Sistemas Operativos.



Para eso realizamos lo siguiente:



  1. Ejecutamos regedit, presionando el botón Windows y R al mismo tiempo
    Imagen

  2. Luego nos dirigimos a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
    Hacemos clic derecho y seleccionamos nuevo valor DWORd
    Imagen

  3. Luego le damos el nombre: "DisabledComponents"
    Imagen

  4. Hacemos doble clic sobre el nuevo valor y le asignamos el valor (valga la redundancia) hexadecimal: "0x20"
    Imagen
Luego reiniciamos el equipo


Para deshacer lo realizado, simplemente borrar la cadena creada.

Gracias Eduardo Fontana creador del Wiki en Portugués.

jueves, 1 de mayo de 2014

Microsoft Security Bulletin MS14-021 - Critical

Urgente, a actualizar el bug de Internet Explorer:

This security update resolves a publicly disclosed vulnerability in Internet Explorer. The vulnerability could allow remote code execution if a user views a specially crafted webpage using an affected version of Internet Explorer. An attacker who successfully exploited this vulnerability could gain the same user rights as the current user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.
This security update is rated Critical for Internet Explorer 6 (IE 6), Internet Explorer 7 (IE 7), Internet Explorer 8 (IE 8), Internet Explorer 9 (IE 9), Internet Explorer 10 (IE 10), and Internet Explorer 11 (IE 11) on affected Windows clients, and Moderate for Internet Explorer 6 (IE 6), Internet Explorer 7 (IE 7), Internet Explorer 8 (IE 8), Internet Explorer 9 (IE 9), Internet Explorer 10 (IE 10), and Internet Explorer 11 (IE 11) on affected Windows servers. For more information, see the subsection, Affected and Non-Affected Software, in this section.
The security update addresses the vulnerability by modifying the way that Internet Explorer handles objects in memory. For more information about the vulnerability, see the Frequently Asked Questions (FAQ) subsection for the specific vulnerability entry later in this bulletin.
This security update addresses the vulnerability first described in Microsoft Security Advisory 2963983.
Recommendation. Most customers have automatic updating enabled and will not need to take any action because this security update will be downloaded and installed automatically. For information about specific configuration options in automatic updating, see Microsoft Knowledge Base Article 294871. For Customers who do not have automatic updating enabled, the steps in Turn automatic updating on or off can be used to enable automatic updating.
For administrators and enterprise installations, or end users who want to install this security update manually (including customers who have not enabled automatic updating), Microsoft recommends that customers apply the update immediately using update management software, or by checking for updates using the Microsoft Update service. The updates are also available via the download links in the Affected Software table later in this bulletin.
See also the section, Detection and Deployment Tools and Guidance, later in this bulletin.

Fuente: https://technet.microsoft.com/library/security/ms14-021

martes, 29 de abril de 2014

Fondos personalizados Windows Phone 8.1

En la próxima actualización de Windows Phone (8.1) se podrán personalizar los fondos de las aplicaciones. Estos dias han aparecido por la red las primeras capturas de la característica, las cuales nos muestran en realidad cómo lucirán dichos fondos en la pantalla de inicio.

 

domingo, 27 de abril de 2014

Microsoft Extends Antimalware/Antivirus Support for Windows XP to July 2015


Microsoft Announced couple of days ago that it will extend its support for Antimalware and Antivirus products running on Windows XP till July 2015. This is really good news for Enterprises moving and migrating from XP to newer versions as well as personal users and individuals with Windows XP. Microsoft earlier announced that Windows XP end of support is April 8, 2014 which includes any support for bugs, security issues or any Operating system support. On top of that was the Antimalware and Antivirus signatures. Windows XP operating system launched more than 10 years ago was a very successful OS for Microsoft and was highly adopted by Organizations and personal computers. According to recent statistics Windows XP is being used on almost 30% of Desktops as per Market share Statistics. This was probably the main reason for Microsoft to Extend the Anti Malware/Virus Support for another year after the XP end of support. This extension applies to enterprise users running System Center End Point Protection, Forefront Client Security and Forefront Endpoint Protection. Also Personal users running Security Essentials will be covered as well. This extension will not stop the XP end of support scheduled April, 2014. There will be no Security or Critical updates for Windows XP after April, 2014. Its still highly recommended to move ASAP to newer version of Windows for full support.

viernes, 18 de abril de 2014

Resumen ejecutivo el Boletín de Seguridad de Abril de 2014 por parte de Microsoft

Resumen del boletín de seguridad de Microsoft de abril de 2014


MS14-017
Vulnerabilidades en Microsoft Word y Office Web Apps podrían permitir la ejecución remota de código (2949660)

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si se abre un archivo especialmente diseñado, o se obtiene una vista previa de él, en una versión afectada del software de Microsoft Office. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Crítica


MS14-018
Actualización de seguridad acumulativa para Internet Explorer (2950467)
Esta actualización de seguridad resuelve seis vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Crítica


MS14-019
Una vulnerabilidad en el componente de tratamiento de archivos de Windows podría permitir la ejecución remota de código (2922229)

Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ejecuta archivos .bat o .cmd especialmente diseñados desde una ubicación de red de confianza o de confianza parcial. El atacante no podría obligar a los usuarios a visitar la ubicación de red o ejecutar archivos especialmente diseñados. En su lugar, tendría que convencerlos para que realizaran una acción de ese tipo. Por ejemplo, un atacante podría engañar a los usuarios para que hagan clic en un vínculo que los lleve a la ubicación de los archivos especialmente diseñados del atacante y, después, convencerlos para que los ejecuten.

Clasificación: Importante


MS14-019
Una vulnerabilidad en el componente de tratamiento de archivos de Windows podría permitir la ejecución remota de código (2922229)

Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ejecuta archivos .bat o .cmd especialmente diseñados desde una ubicación de red de confianza o de confianza parcial. El atacante no podría obligar a los usuarios a visitar la ubicación de red o ejecutar archivos especialmente diseñados. En su lugar, tendría que convencerlos para que realizaran una acción de ese tipo. Por ejemplo, un atacante podría engañar a los usuarios para que hagan clic en un vínculo que los lleve a la ubicación de los archivos especialmente diseñados del atacante y, después, convencerlos para que los ejecuten.

Clasificación: Importante


MS14-020
Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución remota de código (2950145)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo especialmente diseñado en una versión afectada de Microsoft Publisher. Un atacante que aprovechara la vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Importante 

miércoles, 16 de abril de 2014

Instalación y Configuración básica del Forefront TMG 2010

Les comparto este video de instalación del Forefront TMG 2010 que desarrollé para mis estudiantes del Diplomado en Seguridad de Redes

lunes, 17 de febrero de 2014

Buenas. Hoy he creado un artículo Wiki en la Comunidad de Microsoft, el cúal nos muestra Cómo agregar en el Menú de Contexto "Escanear con Windows Defender" en Windows 8.1 Lo pueden ver acá: Wiki: Cómo agregar en el Menú de Contexto "Escanear con Windows Defender" en Windows 8.1 Espero les sea útil. Saludos