Bill Gates inicia batalla contra el coronavirus y abandona a Microsoft | CvanderNews
lanzó un código que podría usarse para tomar el control de un servidor que ejecuta Host Integration Server 2006 de Microsoft, utilizado para conectar aplicaciones de mainframe a PC con Windows.
El software fue lanzado el miércoles como parte del conjunto de herramientas de piratería Metasploit.
parche para este error el martes, como parte de sus actualizaciones de seguridad mensuales. El error radica en la llamada a procedimiento remoto SNA (Arquitectura de red de sistemas) utilizada por el servidor para comunicarse con el sistema principal.
Normalmente, este servicio sería bloqueado por un firewall y en una configuración típica el atacante necesitaría tener una cuenta en el Host Integration Server para lanzar el ataque. Sin embargo, las máquinas mal configuradas, como los sistemas de prueba, podrían ser vulnerables a un ataque, dijo Russ Cooper, gerente del equipo RISK de Verizon Business.
Este error de Host Integration Server fue uno de los 20 errores de seguridad parcheados por Microsoft este mes, pero es el primero en ser explotado por piratas informáticos desde que se lanzaron los parches el martes.
Microsoft advierte de un nuevo ataque de acceso

Microsoft advierte de ataques activos que aprovechan un error en su Visor de instantánea para el control de acceso ActiveX.
Lanzamiento de código de ataque para nuevo ataque de DNS

Se ha lanzado un código de ataque por una falla importante en el software de DNS de Internet.
El último ataque de día cero de Java está vinculado al ataque de hacker de Bit9

Los ataques descubiertos la semana pasada que explotaron una vulnerabilidad de Java previamente desconocida Probablemente lanzado por los mismos atacantes que anteriormente apuntaban a la firma de seguridad Bit9 y sus clientes, según los investigadores del proveedor de antivirus Symantec. Los ataques descubiertos la semana pasada que explotaron una vulnerabilidad Java previamente desconocida probablemente fueron lanzados por los mismos atacantes que anteriormente apuntaban a la seguridad la firm