15 de junio de 2013

Wireshark SOLUCIONA 10 VULNERABILIDADES EN MENOS DE UN MES

Publicados 10 boletines de seguridad de la aplicación Wireshark que afectan a la rama 1.6 y 1.8. 
A mediados de mayo, la aplicación ya publicó nueve boletines de seguridad para corregir otras tantas vulnerabilidades para este software.
Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.
Vulnerabilidades corregidas:
  • Los boletines actuales corrigen múltiples errores en los disectores DCP ETSI, CAPWAP, GMR-1 BCCH, PPP, NBAP, RDP, GSM CBCH, Assa Abloy R3, HTTP e Ixia IxVeriWave.
  • Todos ellos podrían causar el cuelgue de la aplicación mediante paquetes diseñados especialmente para ello, ya sean capturados o cargados de un archivo.
Recomendaciones y sugerencias
El fabricante recomienda actualizar la rama 1.8 a la versión 1.8.7 y la rama 1.6 a la versión 1.6.16.
La versión 1.8.8 se puede descargar de la página web del fabricante http://www.wireshark.org/download.html  , aunque lo más recomendable es actualizar a la versión 1.10.
Más información:

Wireshark 1.8.8 Release Notes

Wireshark 1.6.16 Release Notes

Wireshark Downloads

Fuente: Hispasec