| |||||||
| Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| ||||
| Vulnerabilidad SMB en Vista, Windows 2008 y Windows 7 Los usuarios y administradores de sistemas operativos de Microsoft esta semana tienen días difíciles. En un boletín de advertencia publicado hace dos días, Microsoft Security Advisory (975497) la empresa reconoce y advierte de una nueva vulnerabilidad que aún están investigando y no tiene un parche disponible. La vulnerabilidad está en el denominado Microsoft Server Message Block v2 (SMB) el cual es un protocolo de red de Microsoft para compartir archivos. Afecta a todos los equipos que tengan activado la característica de compartir archivos e impresoras. El módulo de Windows que contiene la falla srv2.sys Se conoce que se han liberado el código y programas de prueba de concepto (PoC) que logra explotar la falla obteniendo la tristemente conocida "pantalla azul de la muerte"(BSOD) en equipos con Windows Vista, Windows 7 RC y Windows 2008. En las pruebas que realizamos en Segu-info comprobamos la caída en todos los equipos con Windows Vista y Windows 7 RC con que intentamos, logrando la pantalla azul y reinicio del equipo. Por tratarse de una falla en un protocolo usado en redes locales, razonablemente no debería nadie estar expuesto a ataques directos desde Internet. El boletín de advertencia sugiere y explica dos formas de evitar esta vulnerabilidad: - deshabilitar SMB v2 o - bloquear los puertos 139 y 445 en el firewall. Por supuesto esto altera la disponibilidad del servicio de carpetas e impresoras compartidas en los equipos por lo que cada uno debe evaluar que hacer. Sobre deshabilitar y como funciona SMB v2 Daniel Petri tiene un muy buen artículo. Ruben Santmarta explica que la explotación de esta vulnerabilidad no sólo expone a los equipos a la BSOD sin que sería posible, aunque no trivial, conseguir la ejecución remota de código. Consultar fuentes: Noticias de Seguridad Informática - Segu-Info: Vulnerabilidad SMB en Vista, Windows 2008 y Windows 7 Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio |
| InfoSpyware | ||
| |
![]() | ![]() |
![]() | ![]() |
| ||||
| Cita:
Tienes toda la razón amigo , Ya veo a futuro que windows 7 no será más que otro sistema operativo inestable de la empresa de " Microsoft " Lamentablemente siempre como lo han echo cuando salió a la luz vista ya venian con vulnerabilidades sin todavia salir es realmente interesante ![]() Quizás hasta ellos mismos sacan los errores para luego de un mes cuando la mitad de los usuarios sufre los problemas recien sacar un parche a finales de mes ![]() Bueno veamos como sigue todo a futuro ¡Saludos! ![]() |
![]() | ![]() |
| ||||
| Re: Vulnerabilidad SMB en Vista, Windows 2008 y Windows 7 Me parece haber leído esta noticia en otro sitio, no estoy seguro pero si es el caso el Windows 7 RTM (que sería la versión final) ya no es afectado por esta vulnerabilidad. Además, hay que resaltar que es una vulnerabilidad únicamente peligrosa para quienes comparten una red, es decir, que tu computadora pueda ser controlada desde otra que es parte de la propia red compartida, sea de tu casa o tu trabajo. Desde luego NO se aplica al caso de internet. |
![]() | ![]() |
| ||||
| Re: Vulnerabilidad SMB en Vista, Windows 2008 y Windows 7 Cita:
![]() Que bueno que esto no afecte a la versión final El tiempo dira que versiones de Windows 7 pueden ser afectadas tarde o temprano![]() Cita:
Tambien las Universidades,las empresas tienen sus redes y no podemos olvidarnos de los cibercafes o los access points públicos,por lo que vulnerabilidades como estas deben considerarse como potenciales amenazas ¡¡Aunque no lo parezcan!! en esta época tener una red resindencial ya no es cosa de otro mundo y esta más al alcance de las personas,por lo que si deben tomarse en cuenta y tomar algunas precauciones ![]() Saludos,amigo ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Proceso extraño: 243.exe | lunita-chan | Foro de Virus y Spywares | 14 | 18/06/09 20:43:55 |
| Wareout, necesito ayuda | Capita_ | Foro de Virus y Spywares | 14 | 30/01/09 07:28:14 |
| Problemas con iconos | joramperu | Foro de Virus y Spywares | 11 | 15/12/08 05:19:40 |
| MSN Virus photo00019-jajaja.zip [Deshabilita ejecutar, restaurar sistema, antivirus.. | emy! | Foro de Virus y Spywares | 17 | 09/09/08 12:41:59 |
| Publicidad CiD Emergente (Solucionado) | Gus_sp | Temas Solucionados | 5 | 01/05/08 14:37:26 |