usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Errores de excepción en Microsoft Word
    08 Oct 2004
  • Cómo nos protege el SP2 al visitar sitios web
    13 Sep 2004
  • El SP2 para Windows XP en castellano estará disponible a partir de mañana
    13 Sep 2004
  • Programas afectados por Windows XP SP2
    30 Ago 2004
Otras noticias
  • Bagle.BA y Bagle.BB se reproducen masivamente en algunos lugares de Europa y Oceanía
  • Detectada una nueva versión del programa chantajista "Gpcode"
  • Ejecución remota de código a través de Microsoft Office
  • Navidad negra para la seguridad de Windows
  • Los 20 programas más nocivos de agosto
  • Ataques con virus contras las principales redes de Gran Bretaña
  • Spammers toman por asalto los blogs de Google Blogger
  • La seguridad nunca es suficiente
  • Vulnerabilidades en varios módulos para Mambo CMS
  • Crean una impresora que registra la identidad del usuario en los documentos
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad en el cortafuegos de Windows XP SP2

Ha sido reportada una vulnerabilidad en el cortafuegos de Windows XP Service Pack 2 (SP2), que permite a un usuario remoto conseguir el acceso a las carpetas compartidas. El informe, publicado por PC-WELT, afirma que cuándo Windows XP SP2 se instala bajo ciertas configuraciones, un usuario remoto puede obtener acceso a los archivos e impresoras compartidas, aun cuando el cortafuegos de Windows XP esté habilitado. Otros servicios también podrían ser accesibles, dice el informe.

24 Sep 2004 | VS ANTIVIRUS
E

l sistema puede ser vulnerable si se configura para compartir impresoras y archivos en una red local, se utiliza una conexión de acceso telefónico o ISDN para conectarse a Internet, y se tiene deshabilitada la Conexión compartida a Internet. Los usuarios de DSL también son afectados cuando se usa un módem integrado en vez de un router, según publica VSantivirus.



El informe indica que el SP2 creará automáticamente una excepción en el cortafuegos del XP, para permitir las conexiones compartidas de archivos e impresoras, incluso si las configuraciones anteriores requerían un cortafuegos en el adaptador de acceso telefónico. Cuándo el adaptador de acceso telefónico es subsecuentemente invocado para obtener acceso a Internet, los archivos e impresoras compartidas del usuario vulnerable, también serán compartidas a otros usuarios remotos.

PC-WELT afirma que la configuración previa del cortafuegos no puede ser restaurada, pero puede ser modificada manualmente. Para impedir a un usuario remoto el acceso a estos servicios, se deben editar los puertos usados por el servicio de archivos e impresoras (Panel de control, Cortafuegos de Windows, lengüeta de excepciones, servicios de archivos e impresoras, editar).

Al momento de redactar este artículo, no hay respuesta de Microsoft sobre este problema.

El informe original está disponible en inglés en el siguiente enlace:

www.pcwelt.de/know-how/extras/103039/


Reportado por SecurityTracker:


Windows XP Service Pack 2 Firewall Configuration Error
Exposes File and Print Sharing to Remote Users
www.securitytracker.com/alerts/2004/Sep/1011374.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 24 Sep 2004, 20:38
Angelv

Disponible nuevo ServicePack 3 para WindowsXP...

Micrososft, como siempre..., rapidamente y siempre preocupado por la seguridad de los usuarios de sus productos tiene el agrado de informar que se puede bajar de su nueva pagina web...

Microsoft web site:

(Optimizada para Mozilla.org)

www.freebsd.org

www.debian.org

www.fedora.redhat.com

Mejor use FreeBSD, OpenBSD y por que no NetBSD

GNU/LINUX

Linux pride!

Editar | Borrar | #2 | 28 Sep 2004, 19:19
Roberto

Microsoft, inseguridad asegurada, no le devolvemos su dinero!!!

Editar | Borrar | #3 | 15 Oct 2004, 16:52
Modprobe

GNU/Linux el centro de seguridad Microsoft xD jajaja

Editar | Borrar | #4 | 16 Mar 2005, 03:25
Gonzalo

Instale urgente el parche de seguridad para esta vulnerabilidad en:

fedora.redhat.com/download/

Muchas gracias por confiar en los productos Microsoft.

Bill Gates.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotógrafos
  • ¿Quieres saberlo todo sobre Hacking?
  • Casino Online