usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Chef
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft advierte de la existencia de imágenes con virus
  • Múltiples vulnerabilidades en Gaim
  • Vulnerabilidad en Administrador de tareas de sistemas Windows
  • Múltiples actualizaciones de seguridad para Windows en julio
  • Sobre las zonas de seguridad en Windows
  • Descubren otro agujero en el navegador de Microsoft
  • Microsoft culpa a los piratas
  • Microsoft aún no dispone de proyecto antivirus
Otras noticias
  • Aparece un exploit para Firefox e Internet Explorer en Windows Vista
  • El gusano P2PShared.U ofrece un menú gratis en McDonald´s a través de un email
  • Revelación de archivos en Adobe Acrobat y Reader
  • Firefox 2.0.0.12 soluciona múltiples fallos
  • Elevación de privilegios local a través de ld.so en Sun Solaris
  • Nuevo intento de estafa a los usuarios del Banco Popular
  • Uno de cada 10 sitios indexados en Google es malicioso
  • ¿Estás infectado con el rootkit de Sony-BMG?
  • Los virus invaden descargas de la película de Ang Lee en China
  • Dos compañías se adelantan a Microsoft y publican un parche para Explorer
Más noticias
En el foro
  • Cuando un virus se inicia antes que el SO
  • Desfragmentador de disco
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
PARCHES

Publicado el Código de Vulnerabilidad de Windows 2000

El código para explotar un agujero de seguridad conocido de Windows 2000 ha sido puesto en la red, haciendo que millones de usuarios se queden a la intemperie. En menos de una semana de la publicación del parche de una vulnerabilidad de aumento de privilegios “importante” en la Utilidad de Administración de Windows 2000, los hackers han conseguido anular el parche y publicar el código para explotar el fallo de seguridad.

21 Jul 2004 | FERNÁN GONZÁLEZ, LA FLECHA
M

icrosoft confirmó que la vulnerabilidad podría permitir a los usuarios que han iniciado una sesión utilizar la Utilidad de Administración para arrancar aplicaciones con privilegios en el sistema y apoderarse de él.

“Un usuario que consiga explotar el fallo podría tomar control completo del sistema afectado pudiendo instalar programas, ver, modificar o borrar datos e incluso crear nuevas cuentas con todos los privilegios,” advirtió la compañía.

Los usuarios ya pueden bajarse el correspondiente parche para la vulnerabilidad MS04-019.

La disponibilidad del código para explotar este fallo incrementa el riesgo de virus y gusanos para la familia de productos Windows 2000, instalado en la mayoría de ordenadores de sobremesa de empresas de los EE.UU.

Además, este hecho cuestiona la capacidad del gigante del software para lidiar con la velocidad de actuación de los hackers. Según las estadísticas de Microsoft, un exploit para los gusanos Code Red y Nimda fue publicado 331 días tras la fecha de lanzamiento de un parche para ellos. En el caso del Slammer, el código de vulnerabilidad estuvo disponible en 180 días. Sin embargo, para Blaster la espera fue menor. Únicamente 25 días.

El SANS Internet Storm Center (Centro de Tormentas de Internet SANS) también detectó otro exploit dirigido al agujero de seguridad MS04-022.

El parche arregla la posible sobrecarga del buffer en las Tareas Programadas que podría dejar al sistema listo para apoderarse de él. Los productos afectados incluyen Windows 2000 y Windows XP. Los sistemas con Windows NT Workstation y Windows NT Server no están afectados por estos problemas.

Al igual que en la vulnerabilidad MS04-019, este agujero también permite a los intrusos hacerse con todos los privilegios del sistema para instalar programas, ver, cambiar o borrar archivos y otra información. El lunes a última hora, Microsoft sacó a la luz una actualización para parchear el fallo MS04-022 y proveer un solución adicional en caso de ataque.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Jul 2004, 08:24
KChoPein!! Spain

No son los hackers los que dejan a la intemperie a los usuarios, es Microsoft. Aunque el "exploit" no sea publicado sigue ahí, y que no lo conozca todo el mundo no quiere decir que no lo conozca nadie.

Contrastar los tiempos de respuesta con los del SW libre, por ejemplo el agujero de Mozilla: menos de un día y el parche disponible.

Los usuarios de Windows pagan por un colador, eso sí, muy bonito.

Editar | Borrar | #2 | 22 Jul 2004, 10:21
Pa bonito el del Norte Spain

Tú lo has dicho "pagan". No se puede comparar algo que se supone debe tener una garantía como producto con otra cosa que es completamente diferente.

Editar | Borrar | #3 | 23 Jul 2004, 01:18
Ginta Spain

Totalmente de acuerdo KChoPein!!

La culpa no es de los hackers sino del propio microsoft... y si los hackers no existieran o no hicieran uso de los agujeros de seguridad, dándolos así a conocer? Me apuesto lo que sea, que entonces el propio Microsoft se colaría en nuestros ordenadores!!

Microsoft , basta de patentes!

Editar | Borrar | #4 | 11 Jul 2007, 01:34
will Bolivia

muyyyyyyyyyyyyyyyyyyyyyy

buena tu pagina estoy entrando hace un año al mundo de la informatica y me facina

que bueno contar con paginas tan buenas chauuuuuuuuuuuuu.

Editar | Borrar | #5 | 11 Abr 2008, 03:11
esc Bolivia

holas:

bueno recien estoy entrando en el mundo hack, me facina, quisiera que dejen links para mas informacion sobre agujeros de windows 2000 server

me alegro por las paginas asi

chau

........esc.........

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • ¿Quieres saberlo todo sobre Hacking?