usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft advierte de un importante fallo en Windows
    12 May 2004
  • Desbordamiento de búfer en Perl 5.8.3 para Windows
    16 Abr 2004
  • Desbordamiento de búfer en Oracle Application Server Web Cache
    13 Abr 2004
  • Desbordamiento de buffer en diferentes versiones de WinZip
    03 Mar 2004
Otras noticias
  • Vulnerabilidad genérica en cortafuegos personales
  • Microsoft investiga una filtración del código de Windows 2000 en Internet
  • Más de diez millones de máquinas zombis generan spam
  • Se anuncia la primera vulnerabilidad en GMail
  • Microsoft advierte de un fallo "crítico" de seguridad en Windows
  • "Storm" vuelve a convertirse en una de las amenazas más activas del mes de marzo
  • Flash Player 9.0.124.0 corrige una grave vulnerabilidad
  • Vulnerabilidad de ejecución de código en Winzip
  • La Web 2.0, en el punto de mira de los hackers
  • Bruce Schneier: "Los cibercriminales están ganando la batalla de la seguridad de la información"
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de búffer por nombres largos en Windows e Internet Explorer

Se ha descubierto una grave vulnerabilidad en Windows e Internet Explorer que podría ser explotada por usuarios maliciosos para comprometer el sistema de un usuario. La vulnerabilidad, descubierta en su momento por Rodrigo Gutierrez se debe a una falta de comprobación de tamaños en variables dinámicas, y provoca un desbordamiento de búffer que afecta tanto al Explorador de Windows como el de Internet.

30 Abr 2004 | HISPASEC
E

l problema puede presentarse cuando se realiza una conexión a un servidor de ficheros que contenga recursos compartidos cuyo nombre sea especialmente largo (de unos 300 bytes) y que no tenga letras en minúscula.

Si se consigue engañar a un usuario para que acceda a un recurso de este tipo, ya sea en una página web o un servidor de archivos, se podría ejecutar código remoto en su sistema.

Según un artículo del Knowledge Base de Microsoft con código 322857 y con fecha de última revisión de 23 de junio del 2003, este problema ya estaría resuelto con los Service Pack 1 para XP y 4 para Windows 2000. Sin embargo, la vulnerabilidad ha sido reproducida en sistemas totalmente parcheados y también afecta a las versiones 95, 98 y Me de Windows. No se ha comprobado si el problema es reproducible en NT 4.0 y 2003. Las versiones afectadas de Internet Explorer serían 5.01, 5.5 y 6.

A la espera de un parche de la compañía de Redmond que corrija esta vulnerabilidad se recomienda:

* Restringir el tráfico al exterior para delimitar zonas de confianza en entornos con sistemas de archivos compartidos.
* Desactivar "Clientes para redes Microsoft" en los dispositivos de red. De esta forma se evitará la compartición de recursos.

Más Información:

Microsoft's Explorer and Internet Explorer long share name buffer overflow
http://lists.netsys.com/pipermail/full-disclosure/2004-April/020524.html

Microsoft KB article 322857
http://support.microsoft.com/default.aspx?scid=kb;en-us;322857

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotógrafos
  • ¿Quieres saberlo todo sobre Hacking?
  • Casino Online