El código para explotar un agujero de seguridad conocido de Windows 2000 ha sido puesto en la red, haciendo que millones de usuarios se queden a la intemperie. En menos de una semana de la publicación del parche de una vulnerabilidad de aumento de privilegios importante en la Utilidad de Administración de Windows 2000, los hackers han conseguido anular el parche y publicar el código para explotar el fallo de seguridad.
icrosoft confirmó que la vulnerabilidad podría permitir a los usuarios que han iniciado una sesión utilizar la Utilidad de Administración para arrancar aplicaciones con privilegios en el sistema y apoderarse de él.
Un usuario que consiga explotar el fallo podría tomar control completo del sistema afectado pudiendo instalar programas, ver, modificar o borrar datos e incluso crear nuevas cuentas con todos los privilegios, advirtió la compañía.
Los usuarios ya pueden bajarse el correspondiente parche para la vulnerabilidad MS04-019.
La disponibilidad del código para explotar este fallo incrementa el riesgo de virus y gusanos para la familia de productos Windows 2000, instalado en la mayoría de ordenadores de sobremesa de empresas de los EE.UU.
Además, este hecho cuestiona la capacidad del gigante del software para lidiar con la velocidad de actuación de los hackers. Según las estadísticas de Microsoft, un exploit para los gusanos Code Red y Nimda fue publicado 331 días tras la fecha de lanzamiento de un parche para ellos. En el caso del Slammer, el código de vulnerabilidad estuvo disponible en 180 días. Sin embargo, para Blaster la espera fue menor. Únicamente 25 días.
El SANS Internet Storm Center (Centro de Tormentas de Internet SANS) también detectó otro exploit dirigido al agujero de seguridad MS04-022.
El parche arregla la posible sobrecarga del buffer en las Tareas Programadas que podría dejar al sistema listo para apoderarse de él. Los productos afectados incluyen Windows 2000 y Windows XP. Los sistemas con Windows NT Workstation y Windows NT Server no están afectados por estos problemas.
Al igual que en la vulnerabilidad MS04-019, este agujero también permite a los intrusos hacerse con todos los privilegios del sistema para instalar programas, ver, cambiar o borrar archivos y otra información. El lunes a última hora, Microsoft sacó a la luz una actualización para parchear el fallo MS04-022 y proveer un solución adicional en caso de ataque.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
No son los hackers los que dejan a la intemperie a los usuarios, es Microsoft. Aunque el "exploit" no sea publicado sigue ahí, y que no lo conozca todo el mundo no quiere decir que no lo conozca nadie.
Contrastar los tiempos de respuesta con los del SW libre, por ejemplo el agujero de Mozilla: menos de un día y el parche disponible.
Los usuarios de Windows pagan por un colador, eso sí, muy bonito.
Tú lo has dicho "pagan". No se puede comparar algo que se supone debe tener una garantía como producto con otra cosa que es completamente diferente.
Totalmente de acuerdo KChoPein!!
La culpa no es de los hackers sino del propio microsoft... y si los hackers no existieran o no hicieran uso de los agujeros de seguridad, dándolos así a conocer? Me apuesto lo que sea, que entonces el propio Microsoft se colaría en nuestros ordenadores!!
Microsoft , basta de patentes!
muyyyyyyyyyyyyyyyyyyyyyy
buena tu pagina estoy entrando hace un año al mundo de la informatica y me facina
que bueno contar con paginas tan buenas chauuuuuuuuuuuuu.
holas:
bueno recien estoy entrando en el mundo hack, me facina, quisiera que dejen links para mas informacion sobre agujeros de windows 2000 server
me alegro por las paginas asi
chau
........esc.........