| :: Microsoft facilita las cosas a los hackers |
Los avisos de seguridad que Microsoft presenta para solucionar vulnerabilidades son demasiado explícitos ya que ofrecen información adicional que los hackers pueden utilizar para encontrar más fallas.
(DT, AGENCIAS) Según la publicación ZDNet, el último de los fallos 'Zero-Day' en la implementación de la interfaz de Windows DSN Server RPC se ha desarrollado utilizando información que se encontraba en la sección de soluciones del documento de seguridad de Microsoft.
David Maynor, investigador desveló ese fallo concreto, y dijo que fue capaz de utilizar la documentación proporcionada por Microsoft le permitió crear una prueba de concepto de forma relativamente sencilla.
El investigador afirma que otros muchos también pudieron hacerlo, simplemente porque Microsoft dio demasiada información sobre la falla.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Fallas al validar software de Microsoft - Intel presenta su primer Nanotransistor - Super Talent presenta amplio abanico de productos de memoria - Napster lanza servicio de música online en Canada
|