Xaneiro 9, 2008

Microsoft cubre un fallo crítico que permite ataques de gusanos autoreproductores

En su primer boletín mensual de seguridad de 2008, Microsoft resolvió un par de problemas de networking del kernel Windows. Uno de ellos cubría un fallo crítico que permite a los atacantes realizar ataques basados en gusanos informáticos capaces de realizar copias de sí mismos. La otra vulnerabilidad de Windows resuelta era menos seria aunque puede ser aprovechada para el robo de contraseñas o para correr software Windows con privilegios de alto nivel.


El fallo crítico tiene su origen en la forma en que Windows procesa el tráfico de networking que utiliza los protocolos IGMP (Internet Group Management Protocol) y MLD (Multicast Listener Discovery), utilizados para enviar datos simultáneamente a múltiples sistemas. Según el fabricante, un atacante podría enviar paquetes a la máquina de su víctima específicamente manipulados para después permitirle correr código no autorizado sobre el sistema.

Los expertos en seguridad aseguran no tener constancia de la existencia de código alguno desarrollado para explotar esta vulnerabilidad, pero advierten que, ahora que el parche está disponible, los atacantes podrían aprovechar el código para desarrollar su propio software de ataque más fácilmente.

Dado que IGMP es un protocolo habilitado en Windows XP y Vista por defecto, este agujero podría ser utilizado para crear ataques de gusanos capaces de autoreproducirse, según ha subrayado la propia Microsoft. Windows utiliza IGMP para muchas aplicaciones populares de consumo, como el streaming de vídeo o los juegos multijugador, pero generalmente el protocolo es bloqueado a nivel de router. MLD, derivado de IGMP, es el protocolo multicast utilizado por los sistemas IPv6 y se encuentra activo por defecto en Vista.

Publicado por CyberMODE -- Xaneiro 9, 2008 8:04 AM


Comentarios
Engade un comentario






Lembrar información?





* Tarda un pedaciño en publicar, así que tómao con calma ;-)

Lembre que ao colocar un comentario nesta páxina, vostede está aceptando que os seus datos queden rexistrados nunha base de datos da Asociación Informática Amigus, sen outra finalidade que o seu almacenamento, e asume a súa responsabilidade polo que diga no mesmo.



Axenda Cultural Outono 08 - As Pontes

Agroalimentaria do Eume

SOS Círculo Lítico da Mourela

Rueiro As Pontes

Fotos das Pontes

Os Sons da Vila - As Pontes

Deporte - As Pontes
Novas Recentes
Arquivos
- Outubro 2008 (59)
- Setembro 2008 (174)
- Agosto 2008 (103)
- Xullo 2008 (166)
- Xuño 2008 (140)
- Maio 2008 (121)
- Abril 2008 (149)
- Marzo 2008 (137)
- Febreiro 2008 (153)
- Xaneiro 2008 (164)
- Decembro 2007 (158)
- Novembro 2007 (196)
- Outubro 2007 (216)
- Setembro 2007 (133)
- Agosto 2007 (133)
- Xullo 2007 (131)
- Xuño 2007 (167)
- Maio 2007 (178)
- Abril 2007 (142)
- Marzo 2007 (169)
- Febreiro 2007 (139)
- Xaneiro 2007 (132)
- Decembro 2006 (114)
- Novembro 2006 (123)
- Outubro 2006 (138)
- Setembro 2006 (140)
- Agosto 2006 (126)
- Xullo 2006 (144)
- Xuño 2006 (131)
- Maio 2006 (140)
- Abril 2006 (123)
- Marzo 2006 (168)
- Febreiro 2006 (149)
- Xaneiro 2006 (165)
- Decembro 2005 (124)
- Novembro 2005 (149)
- Outubro 2005 (200)
- Setembro 2005 (161)
- Agosto 2005 (150)
- Xullo 2005 (161)
- Xuño 2005 (154)
- Maio 2005 (158)
- Abril 2005 (169)
- Marzo 2005 (162)
- Febreiro 2005 (184)
- Xaneiro 2005 (181)
- Decembro 2004 (137)
- Novembro 2004 (134)
- Outubro 2004 (186)
- Setembro 2004 (217)
- Agosto 2004 (191)
- Xullo 2004 (236)
- Xuño 2004 (205)
- Maio 2004 (160)
- Abril 2004 (128)
- Marzo 2004 (107)
- Febreiro 2004 (100)
- Xaneiro 2004 (111)
- Decembro 2003 (128)
- Novembro 2003 (164)
- Outubro 2003 (193)
- Setembro 2003 (207)
- Agosto 2003 (171)
- Xullo 2003 (53)
Outubro 2008
D L M M X VS
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31