usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft advierte de la existencia de imágenes con virus
  • Múltiples vulnerabilidades en Gaim
  • Vulnerabilidad en Administrador de tareas de sistemas Windows
  • Múltiples actualizaciones de seguridad para Windows en julio
  • Sobre las zonas de seguridad en Windows
  • Descubren otro agujero en el navegador de Microsoft
  • Microsoft culpa a los piratas
  • Microsoft aún no dispone de proyecto antivirus
Otras noticias
  • Revelación de información en Mozilla, Firefox y Opera
  • Vulnerabilidad remota en BlackBerry Desktop Software
  • ¿Sabemos detectar un ataque phishing?
  • Una nueva versión del Bagle.BI se reproduce por Internet
  • Científicos españoles desarrollan programas inteligentes para proteger tu entorno informático
  • Las palabras que jamás deberían ser buscadas en Internet
  • Las viejas técnicas de spam aún siguen funcionando
  • Alertan de nuevos envíos masivos de e-mails fraudulentos que solicitan claves de acceso a servicios de banca en Internet
  • Mozilla lanza dos actualizaciones de Firefox
  • Descubren una nueva "botnet" con casi 2 millones de equipos infectados por el troyano "Hexzone"
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
PARCHES

Publicado el Código de Vulnerabilidad de Windows 2000

El código para explotar un agujero de seguridad conocido de Windows 2000 ha sido puesto en la red, haciendo que millones de usuarios se queden a la intemperie. En menos de una semana de la publicación del parche de una vulnerabilidad de aumento de privilegios “importante” en la Utilidad de Administración de Windows 2000, los hackers han conseguido anular el parche y publicar el código para explotar el fallo de seguridad.

21 Jul 2004 | FERNÁN GONZÁLEZ, LA FLECHA
M

icrosoft confirmó que la vulnerabilidad podría permitir a los usuarios que han iniciado una sesión utilizar la Utilidad de Administración para arrancar aplicaciones con privilegios en el sistema y apoderarse de él.

“Un usuario que consiga explotar el fallo podría tomar control completo del sistema afectado pudiendo instalar programas, ver, modificar o borrar datos e incluso crear nuevas cuentas con todos los privilegios,” advirtió la compañía.

Los usuarios ya pueden bajarse el correspondiente parche para la vulnerabilidad MS04-019.

La disponibilidad del código para explotar este fallo incrementa el riesgo de virus y gusanos para la familia de productos Windows 2000, instalado en la mayoría de ordenadores de sobremesa de empresas de los EE.UU.

Además, este hecho cuestiona la capacidad del gigante del software para lidiar con la velocidad de actuación de los hackers. Según las estadísticas de Microsoft, un exploit para los gusanos Code Red y Nimda fue publicado 331 días tras la fecha de lanzamiento de un parche para ellos. En el caso del Slammer, el código de vulnerabilidad estuvo disponible en 180 días. Sin embargo, para Blaster la espera fue menor. Únicamente 25 días.

El SANS Internet Storm Center (Centro de Tormentas de Internet SANS) también detectó otro exploit dirigido al agujero de seguridad MS04-022.

El parche arregla la posible sobrecarga del buffer en las Tareas Programadas que podría dejar al sistema listo para apoderarse de él. Los productos afectados incluyen Windows 2000 y Windows XP. Los sistemas con Windows NT Workstation y Windows NT Server no están afectados por estos problemas.

Al igual que en la vulnerabilidad MS04-019, este agujero también permite a los intrusos hacerse con todos los privilegios del sistema para instalar programas, ver, cambiar o borrar archivos y otra información. El lunes a última hora, Microsoft sacó a la luz una actualización para parchear el fallo MS04-022 y proveer un solución adicional en caso de ataque.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Jul 2004, 08:24
KChoPein!! Spain

No son los hackers los que dejan a la intemperie a los usuarios, es Microsoft. Aunque el "exploit" no sea publicado sigue ahí, y que no lo conozca todo el mundo no quiere decir que no lo conozca nadie.

Contrastar los tiempos de respuesta con los del SW libre, por ejemplo el agujero de Mozilla: menos de un día y el parche disponible.

Los usuarios de Windows pagan por un colador, eso sí, muy bonito.

Editar | Borrar | #2 | 22 Jul 2004, 10:21
Pa bonito el del Norte Spain

Tú lo has dicho "pagan". No se puede comparar algo que se supone debe tener una garantía como producto con otra cosa que es completamente diferente.

Editar | Borrar | #3 | 23 Jul 2004, 01:18
Ginta Spain

Totalmente de acuerdo KChoPein!!

La culpa no es de los hackers sino del propio microsoft... y si los hackers no existieran o no hicieran uso de los agujeros de seguridad, dándolos así a conocer? Me apuesto lo que sea, que entonces el propio Microsoft se colaría en nuestros ordenadores!!

Microsoft , basta de patentes!

Editar | Borrar | #4 | 11 Jul 2007, 01:34
will Bolivia

muyyyyyyyyyyyyyyyyyyyyyy

buena tu pagina estoy entrando hace un año al mundo de la informatica y me facina

que bueno contar con paginas tan buenas chauuuuuuuuuuuuu.

Editar | Borrar | #5 | 11 Abr 2008, 03:11
esc Bolivia

holas:

bueno recien estoy entrando en el mundo hack, me facina, quisiera que dejen links para mas informacion sobre agujeros de windows 2000 server

me alegro por las paginas asi

chau

........esc.........

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?