usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Publicado Apache HTTP Server 2.0.50
    02 Jul 2004
  • Denegación de servicio en Apache 2.0.x
    29 Jun 2004
Otras noticias
  • Actualización de seguridad de Subversion
  • Sony BMG retirará los CDs con protección anticopia
  • Los buscadores y el malware
  • Las 8 tecnologías de consumo más peligrosas
  • MyDoom, una muestra de los virus que vendrán
  • Mozilla lanza unas recomendaciones para comprar con seguridad en la red esta Navidad
  • Vulnerabilidad cross site scripting en BEA WebLogic 8.1
  • Aparece un virus que aprovecha el estreno de la última película de "Piratas del Caribe"
  • Actualización por vulnerabilidades en Adobe Reader 7.x y 8.x
  • Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Fallo en SSL puede provocar ataque a servidores Apache

La pasada semana, la compañía británica de servicios de Internet, Netcraft, advirtió de un aumento en los escaneos al puerto 443, que podrían indicar el comienzo de una posible ola de ataques a servidores dedicados al comercio electrónico. 

26 Jul 2004 | VS ANTIVIRUS
E

l puerto 443 es utilizado por el protocolo SSL (Secure Sockets Layer), una tecnología que proporciona comunicación segura de datos mediante el cifrado y descifrado de los mismos. SSL es ampliamente utilizado por aplicaciones y servidores que requieran un vínculo seguro, como los relacionados con el comercio electrónico.

El aumento de escaneo a este puerto empezó el pasado 15 de julio, un día antes de la revelación pública de un fallo crítico en "mod_ssl", un módulo utilizado por los servidores Apache para la implementación de SSL.

En el pasado, Netcraft observó esta misma clase de actividad poco tiempo antes de una oleada de ataques a servidores SSL, que incluía a la mayoría de los sitios más importantes relacionados con el comercio electrónico.

En esa oportunidad los atacantes usaron una vulnerabilidad en la implementación SSL de Microsoft para instalar en los servidores vendidos por esa compañía, un código malicioso conocido como "Scob" o "Download.ject", el que luego permitió descargar un troyano en las computadoras de los usuarios con equipos vulnerables.

El trabajo de los atacantes se hizo más fácil por la amplia distribución del código que explotaba el fallo. Al pasado 9 de julio, más de 100 servidores de Internet, todavía distribuían este código, según un reporte de la empresa de seguridad Websense.

"SSL encripta información sensible para las transacciones del comercio electrónico, y su presencia puede indicar un blanco muy valioso para piratas que procuran robar estos datos financieros", dice Rich Miller en el reporte de Netcraft.

Esta vez, la actividad de escaneos, podría haber sido incentivada por el descubrimiento de un fallo en el módulo "mod_ssl", utilizado en servidores Apache que corren OpenSSL para proporcionar SSL y TLS (Transport Layer Security), otro protocolo de seguridad afectado, de acuerdo con Netcraft.

Según el "Mod_ssl Project", quienes revelaron la vulnerabilidad el pasado 16 de julio junto con la publicación del parche, el agujero afecta a servidores Apache 1.3.x solamente si los mismos están ejecutando "mod_ssl" junto a otro módulo llamado "mod_proxy". Bajo ciertas configuraciones del servidor, un atacante remoto podría ejecutar código en forma arbitraria con los mismos privilegios de un usuario local.

El vendedor ha proporcionado un parche en el enlace que se da al final de este artículo, y otros distribuidores de Linux, incluyendo Gentoo y Debian, han empezado a distribuir los parches personalizados para sus respectivas versiones. Organizaciones de seguridad, incluyendo el US CERT y Secunia, han emitido avisos sobre este problema.

Los servidores SSL a menudo no son actualizados con los parches de seguridad más críticos, según Netcraft. En una reciente inspección, la firma detectó que muchos servidores aún están corriendo las versiones más viejas y vulnerables de OpenSSL.

Aunque la información revelada a la red por muchos servidores puede ser sospechosa, Netcraft dijo que "es demasiado probable que muchos de los sitios que parecen estar corriendo las versiones más recientes y vulnerables de OpenSSL, estén realmente sin actualizar".


Más información:

[ANNOUNCE] mod_ssl 2.8.19 for Apache 1.3.31
http://marc.theaimsgroup.com/?l=apache-modssl&m=109001100906749&w=2

Surge in Scans Seeking SSL Servers
http://news.netcraft.com/archives/2004/07/22/surge_in_scans_seeking_ssl_servers.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?