Ha sido reportada una vulnerabilidad en el cortafuegos de Windows XP Service Pack 2 (SP2), que permite a un usuario remoto conseguir el acceso a las carpetas compartidas. El informe, publicado por PC-WELT, afirma que cuándo Windows XP SP2 se instala bajo ciertas configuraciones, un usuario remoto puede obtener acceso a los archivos e impresoras compartidas, aun cuando el cortafuegos de Windows XP esté habilitado. Otros servicios también podrían ser accesibles, dice el informe.
l sistema puede ser vulnerable si se configura para compartir impresoras y archivos en una red local, se utiliza una conexión de acceso telefónico o ISDN para conectarse a Internet, y se tiene deshabilitada la Conexión compartida a Internet. Los usuarios de DSL también son afectados cuando se usa un módem integrado en vez de un router, según publica VSantivirus.
El informe indica que el SP2 creará automáticamente una excepción
en el cortafuegos del XP, para permitir las conexiones compartidas
de archivos e impresoras, incluso si las configuraciones anteriores
requerían un cortafuegos en el adaptador de acceso telefónico.
Cuándo el adaptador de acceso telefónico es subsecuentemente
invocado para obtener acceso a Internet, los archivos e impresoras
compartidas del usuario vulnerable, también serán compartidas a
otros usuarios remotos.
PC-WELT afirma que la configuración previa del cortafuegos no puede
ser restaurada, pero puede ser modificada manualmente. Para impedir
a un usuario remoto el acceso a estos servicios, se deben editar
los puertos usados por el servicio de archivos e impresoras (Panel
de control, Cortafuegos de Windows, lengüeta de excepciones,
servicios de archivos e impresoras, editar).
Al momento de redactar este artículo, no hay respuesta de Microsoft
sobre este problema.
El informe original está disponible en inglés en el siguiente
enlace:
www.pcwelt.de/know-how/extras/103039/
Reportado por SecurityTracker:
Windows XP Service Pack 2 Firewall Configuration Error
Exposes File and Print Sharing to Remote Users
www.securitytracker.com/alerts/2004/Sep/1011374.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Disponible nuevo ServicePack 3 para WindowsXP...
Micrososft, como siempre..., rapidamente y siempre preocupado por la seguridad de los usuarios de sus productos tiene el agrado de informar que se puede bajar de su nueva pagina web...
Microsoft web site:
(Optimizada para Mozilla.org)
www.freebsd.org
www.debian.org
www.fedora.redhat.com
Mejor use FreeBSD, OpenBSD y por que no NetBSD
GNU/LINUX
Linux pride!
Microsoft, inseguridad asegurada, no le devolvemos su dinero!!!
GNU/Linux el centro de seguridad Microsoft xD jajaja
Instale urgente el parche de seguridad para esta vulnerabilidad en:
fedora.redhat.com/download/
Muchas gracias por confiar en los productos Microsoft.
Bill Gates.