10 de Setembro 2009

Microsoft confirma la existencia de un fallo no resuelto en Vista y Windows 7 RC

El problema no afecta a las versiones RTM de Windows 7 o Server 2008 R2 y tampoco a antiguas ediciones como 2000 y XP. En concreto, la compañía ha confirmado la existencia de un fallo en Windows Vista, Server 2008 y las RC de Windows 7 y Windows Server 2008 R2. Este fallo podría utilizarse para “secuestrar” equipos.


La vulnerabilidad en SMB 2, Server Message Block, un protocolo de Microsoft para compartir archivos e impresoras que se integra con Windows, fue dado a conocer a principios de esta semana, cuando un investigador publicó el código que, según él, bloqueaba los sistemas Windows Vista y Windows 7, causando el temido “Blue Screen of Death”.

Según pasaban las horas, otros investigadores, como Tyler Reguly, ingeniero de seguridad de nCircle Network Security, afirmaba que diversas pruebas mostraban cómo el código de ataque afectaba a sistemas que trabajan con Vista, Server 2008 y las releases candidates, RC, de Windows 7 y Server 2008 R2, pero no a las versiones finales o a las RTM de estas dos últimas. Al día siguiente, otro investigador, Ruben Santamarta, declaró en la lista de correo Bugtraq, que la vulnerabilidad no era sólo una denegación de servicio, sino también una ejecución de código remota, es decir, que el gusano podría utilizarse para atacar equipos. En un consejo de seguridad establecido ese mismo día, Microsoft corroboró ambas informaciones. “Un atacante que explote con éxito esta vulnerabilidad podría tomar control absoluto de un sistema afectado. La mayoría de los intentos por explotar esta vulnerabilidad provocarían que los sistemas afectados dejaran de responder y se reiniciaran”.

Microsoft también quiso remarcar que, mientras que las RC de Windows 7 y Windows Server 2008 R2 son vulnerables, las ediciones RTM, o release to manufacturing, no lo son. Las RTM de Windows 7 y Windows Server 2008 R2 se pusieron en mano de los fabricantes de PC a finales de julio y de algunos desarrolladores y profesionales de las TI a principios de agosto.

Por otro lado, las versiones RC, sí han sido ampliamente distribuidas, con millones de usuarios descargándose las de Windows 7 durante los tres meses y medio que han estado disponibles para el público.

“Se informó de esta vulnerabilidad después del lanzamiento de Windows 7 Release Candidate. De modo que los usuarios que trabajen con esta plataforma deberían tomar nota de estas advertencias y seguir los pasos que les indicamos”, han declarado desde el consejo de seguridad puesto en marcha por Microsoft ante la aparición de esta vulnerabilidad.

Las versiones previas de Windows, como Windows 2000, XP y Server 2003 también están a salvo, puesto que no utilizan SMB 2.

Mientras tanto, desde Microsoft afirman estar trabajando en una solución para esta vulnerabilidad, pero no han dado a conocer los plazos previstos de lanzamiento de estas actualizaciones de seguridad. Lo cierto es que sus actualizaciones periódicas, que siempre lanza el segundo martes de mes, se presentaron el día 8, según lo previsto y la siguiente fecha para el lanzamiento sería el 13 de octubre. Por eso, hasta que esté lista una solución, Microsoft ha recomendado a sus usuarios desinstalar SMB 2 editando el Windows Registry o bloqueando los puertos TCP 139 y 445 en el firewall. Si optan por esta segunda posibilidad, inutilizarán también algunos servicios y aplicaciones importantes, tales como el navegador, avisan desde la compañía.

Aunque el fallo existe y el código para poder explotarlo está en circulación, algunos investigadores de seguridad se muestran optimistas. Sin embargo, los hackers que logren introducirse en el perímetro de una red, podrían encontrar muy sencillo explotar el fallo, pues la clave de un buen ataque está en introducirse en la propia red, donde las empresas tienen múltiples firewalls desinstalados.

Lo cierto es que esta vulnerabilidad no es el único problema de seguridad de Microsoft que se ha hecho público y no se ha resuelto aún. La semana pasada, la compañía anunció que está trabajando en solucionar un problema en el servidor FTP incluido en su popular servidor Web Internet Information Services. De hecho, Microsoft también ha confirmado que algunos hackers están utilizando estos fallos para atacar servidores Web.

Fuente: PCWorls

Publicado por CyberMODE -- 10 de Setembro 2009 as 08:23 AM 0 comentarios




Agroalimentaria do Eume

SOS Círculo Lítico da Mourela

Rueiro As Pontes

Fotos das Pontes

Os Sons da Vila - As Pontes

Deporte - As Pontes
Novas Recentes
Arquivos
- Febreiro 2012 (25)
- Xaneiro 2012 (116)
- Decembro 2011 (113)
- Novembro 2011 (132)
- Outubro 2011 (117)
- Setembro 2011 (107)
- Agosto 2011 (89)
- Xullo 2011 (99)
- Xuño 2011 (138)
- Maio 2011 (149)
- Abril 2011 (113)
- Marzo 2011 (141)
- Febreiro 2011 (149)
- Xaneiro 2011 (146)
- Decembro 2010 (133)
- Novembro 2010 (134)
- Outubro 2010 (198)
- Setembro 2010 (109)
- Agosto 2010 (90)
- Xullo 2010 (124)
- Xuño 2010 (119)
- Maio 2010 (136)
- Abril 2010 (122)
- Marzo 2010 (112)
- Febreiro 2010 (110)
- Xaneiro 2010 (152)
- Decembro 2009 (91)
- Novembro 2009 (111)
- Outubro 2009 (118)
- Setembro 2009 (91)
- Agosto 2009 (88)
- Xullo 2009 (92)
- Xuño 2009 (124)
- Maio 2009 (217)
- Abril 2009 (212)
- Marzo 2009 (155)
- Febreiro 2009 (150)
- Xaneiro 2009 (149)
- Decembro 2008 (141)
- Novembro 2008 (164)
- Outubro 2008 (178)
- Setembro 2008 (174)
- Agosto 2008 (103)
- Xullo 2008 (166)
- Xuño 2008 (140)
- Maio 2008 (121)
- Abril 2008 (149)
- Marzo 2008 (137)
- Febreiro 2008 (153)
- Xaneiro 2008 (165)
- Decembro 2007 (158)
- Novembro 2007 (196)
- Outubro 2007 (216)
- Setembro 2007 (133)
- Agosto 2007 (133)
- Xullo 2007 (131)
- Xuño 2007 (167)
- Maio 2007 (178)
- Abril 2007 (142)
- Marzo 2007 (169)
- Febreiro 2007 (139)
- Xaneiro 2007 (132)
- Decembro 2006 (114)
- Novembro 2006 (123)
- Outubro 2006 (138)
- Setembro 2006 (140)
- Agosto 2006 (126)
- Xullo 2006 (144)
- Xuño 2006 (131)
- Maio 2006 (140)
- Abril 2006 (123)
- Marzo 2006 (168)
- Febreiro 2006 (149)
- Xaneiro 2006 (165)
- Decembro 2005 (124)
- Novembro 2005 (149)
- Outubro 2005 (200)
- Setembro 2005 (161)
- Agosto 2005 (150)
- Xullo 2005 (161)
- Xuño 2005 (154)
- Maio 2005 (158)
- Abril 2005 (169)
- Marzo 2005 (162)
- Febreiro 2005 (184)
- Xaneiro 2005 (181)
- Decembro 2004 (137)
- Novembro 2004 (134)
- Outubro 2004 (186)
- Setembro 2004 (217)
- Agosto 2004 (191)
- Xullo 2004 (236)
- Xuño 2004 (205)
- Maio 2004 (160)
- Abril 2004 (128)
- Marzo 2004 (107)
- Febreiro 2004 (100)
- Xaneiro 2004 (111)
- Decembro 2003 (128)
- Novembro 2003 (164)
- Outubro 2003 (193)
- Setembro 2003 (207)
- Agosto 2003 (171)
- Xullo 2003 (53)
Febreiro 2012
D L M M X VS
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      




Xerado con
Movable Type 5.12