Help - Search - Members
Full Version: Solucionar vulnerabilidades
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Blackie79

Escribo porque realializando un escaneo me han aparecido estas dos vulnerabilidades:msxml4.dll y Flash10a.ocx. He estado buscando soluciones pero como no tengo muchos conocimientos de informatica no entiendo muy bien lo que hay que hacer para solucionarlo. Tambien me sale constantemente, cada vez mas a menudo, intentos de intrusion worm herkell y win.dcom.exploit.
Queria preguntaros otra cosa: al entrar al foro he visto que hay algun "problema" o algo parecido con la version del KIS 8.0.0.454, version de la que dispongo, y veo que hay que descargar un archivo, dicho archivo ya lo he descargado pero todavia no lo he instalado porque no se si lo tengo que hacer y mi pregunta es ¿disponiendo de la version KIS 8.0.0.454 tengo que descargar e instalar dicha version?
Gracias
PD:Dispongo de un equipo portatil Intel Pentium (M)1.73Ghz, 1GB de RAM, windows xp home sp3, KIS 8.0.0.454

kikesan
Hola,

Lee las normas del foro y postea tu GSI para poder revisarlo.

Referente a las vulnerabilidades debes actualizar a la versión más reciente de cada programa en el cual fue detectada la vulnerabilidad (postea una captura de pantalla de las detecciones para verificarlas).
Con lo de las intrusiones, son intentos de accesar a tu equipo hechos por equipos infectados pero Kaspersky detiene los ataques asi que no tienes de que preocuparte.

¿A qué problema te refieres?, si es referente a las actualizaciones el problema es con la versión 8.0.0.506 en Windows XP, la 8.0.0.454 no tiene ningún problema.

Saludos.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (Versión y build de Kaspersky instalado, S.O. y servicepack instalados, postea tu getsysteminfo (gsi)
utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Postea imágenes de las vulnerabilidades que te aparecen, pincha el enlace de cada vulnerabilida te llevara a la página de viruslist, donde te aparece la explicación de la vulnerabilidad, y enlace de descarga a la solución, que normalmente consiste en actualizar a una versión mas actual de los programas que tienes instalados, como se ha comentado ya en bastantes ocasiones en el foro.

Con respecto a los intentos de intrusión, revisa este enlace: http://forum.kaspersky.com/index.php?showtopic=49608 .

La v8.0.0.454, no tiene ningún problema, supongo que te refieres a la v8.0.0.506 que tiene problemas de actualización con los Windows Xp en Español.
En el foro tienes enlace también a la ultima versión v8.0.0.517, pero con la v8.0.0.454 es suficiente.

Saludos
Blackie79
Hola, antes de nada queria dar las gracias por vuestra respuesta. Adjunto os envio mi getsysteminfo. Con respecto a las vulnerabilidades he hecho lo que me pediais pero como hay tantos parches de descarga no se cual elegir¿si pongo la direccion os ayudo? Por si acaso aqui os dejo la direccion
http://www.viruslist.com/sp/advisories/34012
http://www.viruslist.com/sp/advisories/23655
Tambien queria comentar que ultimamente cuando me conecto a mi red inalambrica muchas veces me da conectividad limitada o nula pero despues de varios intentos consigo conectarme, comento esto porque igual tiene esto que ver con las vulnerabilidades.
Bueno no quiero entretener mas, gracias por la atencion prestada

PD Mi S.O es Windows XP home sp3 mi antivirus es Kaspersky internet securiy 2009 8.0.0.454
Caos
http://www.viruslist.com/sp/advisories/34012

Depende de que versión de adobe tengas instalada, tienes que revisarlo en tu equipo, y descargar la correspondiente, normalmente me imagino que tendrás instalado el flash player.

QUOTE
Solución
Apply vendor updates.

Flash Player 9.x:
Update to version 9.0.159.0.
http://www.adobe.com/go/kb406791

Flash Player 10.0.12.36 and prior:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

Flash Player 10.0.12.36 and prior (network distribution):
Update to version 10.0.22.87.
http://www.adobe.com/licensing/distribution

Flash Player 10.0.15.3 and prior for Linux:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

AIR 1.5:
Update to version 1.5.1.
http://get.adobe.com/air

Flash CS4 Professional:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashplayer/downloads.html#fp10

Flash CS3 Professional:
Update to version 9.0.159.0.
http://www.adobe.com/support/flashplayer/downloads.html#fp9

Flex 3:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashplayer/downloads.html#fp9



http://www.viruslist.com/sp/advisories/23655

Depende de tu S.O. (dejo solo los enlaces a WXp que es tu S.O.) y de la versión del office que tengas instalada.

QUOTE
Apply patches.

-- Windows XP --

Windows XP SP2 and Microsoft XML Core Services 3.0:
http://www.microsoft.com/downloads/details...53-b7b046654d08

Windows XP SP3 and Microsoft XML Core Services 3.0:
http://www.microsoft.com/downloads/details...53-b7b046654d08

Windows XP SP2/SP3 and Microsoft XML Core Services 4.0:
http://www.microsoft.com/downloads/details...d0-932c430abd14

Windows XP SP2 and Microsoft XML Core Services 6.0:
http://www.microsoft.com/downloads/details...8d-f28cb457e6e3

Windows XP SP3 and Microsoft XML Core Services 6.0:
http://www.microsoft.com/downloads/details...90-d50d63da4096

Windows XP Professional x64 Edition (optionally with SP2) and Microsoft XML Core Services 3.0:
http://www.microsoft.com/downloads/details...3b-58bbda21b6e7

Windows XP Professional x64 Edition (optionally with SP2) and Microsoft XML Core Services 4.0:
http://www.microsoft.com/downloads/details...d0-932c430abd14

Windows XP Professional x64 Edition (optionally with SP2) and Microsoft XML Core Services 6.0:
http://www.microsoft.com/downloads/details...8d-f28cb457e6e3


-- Microsoft Office --

Office 2003 SP3 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...82-13d629c410e3

Microsoft Word Viewer 2003 SP3 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...82-13d629c410e3

2007 Microsoft Office System and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

2007 Microsoft Office System SP1 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

Microsoft Expression Web and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

Microsoft Expression Web 2 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...30-c70d4a706245

Office SharePoint Server 2007 (32-bit editions) and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...8a-58d4a3fc64f5

Office SharePoint Server 2007 SP1 (32-bit editions) and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...8a-58d4a3fc64f5

Office SharePoint Server 2007 (optionally with SP1) (64-bit editions) and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...d7-b2b9323cf54c

Office Groove Server 2007 and Microsoft XML Core Services 5.0:
http://www.microsoft.com/downloads/details...d7-b2b9323cf54c


QUOTE
Tambien queria comentar que ultimamente cuando me conecto a mi red inalambrica muchas veces me da conectividad limitada o nula pero despues de varios intentos consigo conectarme, comento esto porque igual tiene esto que ver con las vulnerabilidades.
Bueno no quiero entretener mas, gracias por la atencion prestada


Postea imagen de como tienes configurada tu red en Kaspersky, tienes una buena cobertura inalámbrica (te llega bien la señal).
No tiene nada que ver con las vulnerabilidades.

Saludos
Visconti12
Para solucionar las vulnerabilidades de Flash Player, Adobe y Java, hay que desinstalar primero la anterior y luego instalar la última.
En el caso de Flash Player, ejecuta esta utilidad para desinstalar.
En cuanto a MS XML Service Core, simplemente asegúrate de cual necesitas y aplicas el parche/actualización.
Blackie79
Hola Visconti12:
Gracias por tu respuesta. Queria decirte que para el MS XML Service Core creo que bajando bajando el parche que he seleccionado he podido solucionar el problema pero con el adobe me ha surgido una duda, haber si me puedes echar una mano.
Tengo el Adobe Flash Player Helper 10.0 r22 (eso es lo que pone la descripcion) version 10.0.22.87 pero para descargar como me aparecen varios parches, y a mi me parecen todos iguales, ¿cual de estos seria?si es que es aluguno
Flash Player 10.0.12.36 and prior:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash
Flash Player 10.0.12.36 and prior (network distribution):
Update to version 10.0.22.87.
http://www.adobe.com/licensing/distribution
Flash Player 10.0.15.3 and prior for Linux:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash
Yo he descargado el primero porque el ultimo lo descarto porque es para linux y yo tengo windows y el segundo ¿para que es? ¿es para adquirir una licencia?
Gracias por todo

Visconti12
QUOTE(Blackie79 @ 1.05.2009 01:32) *
Hola Visconti12:
Gracias por tu respuesta. Queria decirte que para el MS XML Service Core creo que bajando bajando el parche que he seleccionado he podido solucionar el problema pero con el adobe me ha surgido una duda, haber si me puedes echar una mano.
Tengo el Adobe Flash Player Helper 10.0 r22 (eso es lo que pone la descripcion) version 10.0.22.87 pero para descargar como me aparecen varios parches, y a mi me parecen todos iguales, ¿cual de estos seria?si es que es aluguno
Flash Player 10.0.12.36 and prior:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash
Flash Player 10.0.12.36 and prior (network distribution):
Update to version 10.0.22.87.
http://www.adobe.com/licensing/distribution
Flash Player 10.0.15.3 and prior for Linux:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash
Yo he descargado el primero porque el ultimo lo descarto porque es para linux y yo tengo windows y el segundo ¿para que es? ¿es para adquirir una licencia?
Gracias por todo

Si, correcto, debes instalar la primera actualización. ¿Pero has desinstalado la anterior?
La segunda es para instalaciones de workstations (puestos) en redes y para Adobe Web Player.
Haz una limpieza de registro (Ccleaner...)y vuelve a escanear vulnerabilidades a ver si todo te da bien.
Blackie79

Hola:
Muchisimas gracias por tu ayuda, acabo de hacer lo que me pides y al realizar un nuevo escaneo todo se ha solucionado.
Si te parece bien podemos dar por solucionado este problema
Gracias


This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.