Grave bug en Windows permite ejecución remota vía file sharing

image Hacía tiempo que Microsoft no se despachaba con un problema de seguridad de tal calibre, tanto que decidió interrumpir su agenda habitual de actualizaciones programadas y enviar de manera urgente mediante Microsoft Update el parche que corrige esta grave falla, que permite tomar el control completo de un equipo que corra Windows 2000, XP, y 2003 Server así posea las últimas actualizaciones y service packs. En el caso de Windows Vista y 2008 Server el riesgo es más leve, produciendo tan sólo un DoS. El responsable es el servicio de file sharing de Windows, el cual permite que un paquete SMB especialmente malformado produzca un desbordamiento de buffer y la subsiguiente ejecución de código arbitrario. El problema es de máxima gravedad dado que ya se conoce malware que está explotando activamente este fallo para infectar automáticamente equipos. Afortunadamente tampoco significa el fin del mundo, ya que para que el ataque sea exitoso primero el intruso debe poder acceder al servicio de file sharing, normalmente inaccesible desde Internet ya que por defecto Windows XP SP2 y superiores vienen con su firewall personal activado por defecto, y en muchísimos casos hay un router/firewall delante. El verdadero problema puede darse si, mediante otro método de intrusión, un malware o intruso logra hacerse con el control de una máquina que se encuentre dentro de la organización, comprometiendo luego al resto de los equipos, que en la mayoría de los casos tienen el servicio de file sharing habilitado por razones administrativas.

Debido a todo esto, es aconsejable no tener miramientos con este parche en particular y actualizar de inmediato todos los equipos afectados.

Vía IntelliAdmin, Kriptópolis.



Entradas Relacionadas

File Explorer Extension: El Explorador de Windows Mobile como debió haber sido

Existe el archivo hosts en Windows Mobile?

MortScript, ejecución de scripts en Windows Mobile

Las pequeñas alegrías…

Usando el cliente de escritorio remoto de Windows Mobile 6 en WM5

Por la guita baila el mono


Hacete amigo del dolor...


Hacelo vía feed o por email:

Geekotic en Twitter

Todos tenemos un pasado que nos condena...

Adoremos al egómetro

Ya mantenemos delincuentes pagando los impuestos

No Al Canon en Argentina

Si querés copiame pero mencioname (y no pienso hacerme cargo de tu mal gusto)

Aviso: Esta entrada tiene al menos 2 meses. Si querés estar al tanto si yo o alguien más se digna a contestarte (cosa sobre la cual tengo mis dudas) te conviene suscribirte al feed de comentarios para este post o activar la opción de aviso por email.


Cerrar
Enviar por Correo