Según publica eEye Digital Security, existe una debilidad en las instalaciones por defecto de Windows, que puede permitir la ejecución de código malicioso, con una mínima interacción con el usuario.
l aviso cataloga de crítica esta vulnerabilidad, que afecta a los siguientes sistemas operativos de Microsoft: Windows Me, Windows 2000, Windows XP y Windows 2003, según publica VSantivirus.
eEye no agrega detalles a esta información, por estar la misma en
un estado de reporte inicial, donde Microsoft ha sido advertido,
pero aún no existen parches disponibles.
Más información:
EEYEB-20041115
www.eeye.com/html/research/upcoming/20041115.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Ya existe una solucion..
Gnu/linux -> www.fedora.redhat.com
Freebsd -> www.freebsd.org
Barata, confiable y muestra de lo que puede hacer la humanidad cuando trabaja en equipo.
Linux pride!
La sandez mas grande que se puede decir...
eEye no agrega detalles a esta información, por estar la misma en un estado de reporte inicial, donde Microsoft ha sido advertido, pero aún no existen parches disponibles.
Asi los que pueden aprobecharse de ello para hacer ese codigo malicioso lo encontraran y lo usaran. Y los que deberian protejerse(quien pueda saber) no tienen puta idea de como hacerlo.
Solución:
Navegando en la red encontre que existe un update para subsanar esta vulnerabilidad, aqui esta la liga.
Si por alguna razón no pueden hacer el update o el upgrade dediquense a otra cosa y mejor enciendan el televisor.
Esta cosa no permite insertar hipervinculos, aqui se las pongo en texto para que la copien y la peguen en la barra de direcciones.
Suerte.
www.debian.org
Unix/linux/GNU y open source "seguro" en general:
Actualización de seguridad de Samba 3
Denegación de servicio en Apache 2.0.x
Actualización a Apache 1.3.33
Actualización de seguridad de libxml2
Intrusión en el servidor de descargas de PostNuke
Varias vulnerabilidades en Gaim
Actualización Apache 1.3.* y mod_ssl
Actualización para Sun Solaris por vulnerabilidad en LDAP con RBAC
Múltiples vulnerabilidades en Apache para Solaris
No solo MS tiene fallos, todos tienen fallos, MacOS, Linux en sus irremediables distribuciones, Sistemas Unix en general, y demas programas propietarios.
Informe: comparando la seguridad de Windows y Linux
valoración del CERT en sus estadísticas se puede considerar la existencia de un "empate tácito" en el nivel de seguridad de Windows Server 2003 y Red Hat Linux Enterprise Linux AS v3.0, con una valoración ligeramente favorable a Windows.
Actualizaciones de MS
v5.windowsupdate.microsoft.com
Es muy bonito criticar, pero porque el 90% de los usuarios usan windows? sera por algo,no? digo yo! ahhh, si claro, porque el 90% de los usuarios son ignorantes y prefieren la facilidad de uso que la complejidad y la ofuscacion del linux. (en linux es muuuyyyyyyy facil cambiar las configuraciones, que si toco un archivito por aqui, otro por alli, ui, me dejaba uno...) Que grande q es linux, que tienes que ser una maquina para poder utilizarlo a nivel de usuario.
Lo primero Sun no es software libre.
Lo segundo, es muy facil cometer un fallo al escribir el codigo, pero que en win no lo encuentren no significa que no existan muchisimos mas ya que si ocultando el codigo se encuentran todos esos, ¿cuantos hay que no se han visto aun?
El software libre es potencialmente mas seguro y de mejor calidad ya que hay mas gente que revisa el codigo fuente.
Fijate tambien en todo eso que has puesto
¿Apache, PostNuke?
De nueve lineas:
2 podrian afectar a un usuario normal
Gaim es multiprotocolo, si solo usas msn puedes usar amsn.
¿Seguro que tienes la libreria libxml2 instalada?
1 afectaria a un weblog
¿cuanto crees que tardo en sacar alguien la solucion con el codigo en la mano?
1 Solaris NO ES SOFTWARE LIBRE(¿que te has fumado?)
5 SON SOFTWARE PARA SERVIDORES
De esas 5:
2 corresponden a la version 1.3.x de apache
1 a la version 2.x de apache
1 a apache para ¿!solaris¡?
1 incluye a las otras 4 ¬¬
PD: Cuando mires una compatariva "fiable" mira tambien quien la paga, las que hablan bien de M$ siempre esta cierta empresa de redmon detras ¿casualidad? o ¿quien paga manda?.
no importa que SO se maneje un administrador o un usuario FLOJO e IRRESPONSABLE puede dañar su sistema sea este win o nix asi que no tiene nada que ver la ventaja de nix es que muchas veces los parches ya estan disponibles a las pocas horas de aber sido encontrado el fallo y en win tardan semanas en salir ademas si el 90% de las personas usan win es por que son "usuarios basicos" ya que ellos solo utilizan el pc para poder hacer sus tareas o con fines comeciales un usuario de "nix" es mas avanzado ya que normalemente es alguien que sus obligaciones estan relacionadas con la informatica y si se nececita configurar mucho "nix" pero una vez que este bien configurado puede ser una fortaleza
asi como "nix" puede ser una fortaleza administrado adecuadamente, puede ser un castillo de arena si el administrador es peresoso e irresponsable
HE DICHO...!
No entiendo !!!