| |||
SERVICIO ASISTENCIA TÉCNICA INFORMÁTICA |
|||
www.satinfo.es |
1.- Publicación del parche 2 para System Compliance Profiler 2.0
2.- Vulnerabilidad en Adobe® Acrobat Reader® y Acrobat Profesional®
1.- Patch2 para System Compliance Profiler 2.0
McAfee ha desarrollado el Patch 2 para System Compliance Profiler, que actualmente ya se encuentra disponible:
Patch 2 para SCP 2.0. Para detalles sobre las mejoras incluidas en este parche y proceso de instalación, consultar el fichero SCP200P2.html incluido en SCP200P2.zip.
Este parche sólo se aplica para el servidor ePO 4.0 y resuelve el siguiente
problema conocido:
Si un servidor ePO 4.0 contiene en su repositorio los paquetes de instalación 1.1 y 2.0 de SCP pero no contiene la extensión 2.0 para SCP entonces no se pueden visualizar correctamente las directivas normales ni las avanzadas aún cuando se incluye dicha extensión.
Al añadir la nueva extensión este problema queda resuelto
Nota: Para añadir una extensión se debe proceder a través del menú Configuración | Extensiones | Instalar Extensión
Sobre la instalación :
Una
vez añadida la extensión se debe realizar un logout de la consola ePO y
posteriormente un login para verificar que la versión de la extensión de SCP
mostrada sea la 2.0.2.191
Pulse aquí para descargar el parche
Adobe® publicó el día 23 de junio el boletín de seguridad APSB08-15 en el que se informa de una vulnerabilidad de Acrobat Reader®, Acrobat Profesional®, Acrobat 3D® y Acrobat Standard® en varias de sus versiones que podría ser explotada por un usuario malintencionado para tomar control remoto del equipo.
Se ha detectado recientemente una variante del Exploit-PDF.bf que aprovecha esta vulnerabilidad aunque McAfee informa que queda controlado desde la versión de DAT 5227 con motor 5200.
No obstante, al ser esta vulnerabilidad calificada como Grave por Adobe® , el fabricante recomienda actualizar Adobe® con el Security Update 1.
SATINFO,
SERVICIO DE ASISTENCIA TÉCNICA INFORMATICA
17 de Julio de 2008