agosto 20, 2007 at lunes, agosto 20, 2007
Descubren nuevas fallas en Windows Vista

Afectan al cortafuego y al directorio activo del sistema operativo. También descubrieron una falla en la planilla de cálculos Excel y en .Net Framework.

Cinco nuevas vulnerabilidades fueron detectadas en distintas funciones del sistema operativo Windows Vista, lanzado este año por Microsoft.

De acuerdo a un análisis de la empresa de seguridad informática Symantec, una falla muy evidente se identificó en Windows Vista Firewall que fue calificada como "moderada" por Microsoft.

Esta vulnerabilidad expone los servicios de red que no solamente son accesibles a Internet desde la red de área local.

Al enviar el tráfico por el protocolo Teredo, un atacante puede acceder a los servicios de la red, que de lo contrario serían bloqueados desde Internet.

Aunque es clasificada como una "vulnerabilidad que revela información", si esta falla estuviera combinada con una vulnerabilidad en uno de los servicios expuestos, podría tener implicaciones más graves y complejas.

Otra vulnerabilidad se registró en la planilla de cálculos Microsoft Excel. Se trata de un problema de negación de servicio anteriormente revelada en febrero último y que ahora tiene el potencial de ejecutar un código remoto.

Un atacante necesitaría incitar a un usuario a abrir un archivo de Excel malicioso para atacar estas vulnerabilidades.

La tercera vulnerabilidad se detectó en el Directorio Activo de Windows, y permitiría a un atacante ejecutar los códigos a distancia y controlar totalmente una computadora afectada.

Se necesitan credenciales de autentificación válidas para lanzar este ataque en Windows Server 2003. Windows 2000 Server también es vulnerable a este tipo de ataques.

Las últimas dos vulnerabilidades, corresponde a .NET Framework, y permitirían a un atacante ejecutar códigos en una computadora afectada.

Un atacante lanza estos ataques a través de una página web maliciosa.

IORedixs Blog | Powered by Blogger | Entries (RSS) | Comments (RSS) | Designed by MB Web Design | XML Coded By Cahayabiru.com