| :: Microsoft reconoce vulnerabilidad en WINS |
Aunque molesto con "Immunity" por anunciar una nueva vulnerabilidad, Microsoft se ha visto obligado a reconocer la existencia de un nuevo boquete de seguridad en su software para servidores.
Según publicó el pasado viernes SecurityTracker, se ha detectado un problema de seguridad en WINS(*), que permite la ejecución de código arbitrario en los sistemas afectados.
La vulnerabilidad reside en la posibilidad de que un usuario pueda enviar, al servidor objeto del ataque y a través del puerto TCP 42, paquetes WINS especialmente creados.
Mediante esta acción, se modificará un puntero de memoria y se sobrescribirá el contenido de posiciones arbitrarias de memoria, para así lograr la ejecución de código arbitrario.
El gigante informático ha señalado que Windows 2000 Professional, Windows XP y Windows ME no están afectados por la vulnerabilidad, calificada por la compañía Secunia de "moderadamente crítica".
La compañía con sede en Redmond, ha criticado a Immunity por informar de la vulnerabilidad "de manera irresponsable".
Enlaces relacionados
www.microsoft.com Fuente: Hispamp3.com
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Yahoo! Mail supera a Gmail - ¿Cómo agregar color a la etiqueta de las hojas en Excel? - Teléfonos con baterías de hidrógeno - PeerMail el P2P llega al correo electrónico
|