usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El SP1 para Windows Server 2003 podría no ser liberado hasta el 2005
  • El peligro de compartir
  • Los 10 principales errores de seguridad TI que cometen los departamentos informáticos en las Pymes
  • Denegación de servicio en SpamAssassin 2.x
  • Un chat pornográfico por webcam gratuito secuestra cuentas de Twitter
  • Éxitos y fracasos de Conficker
  • Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer
  • Denegación de servicio a través de paquetes VTP en Cisco IOS y CatOS
  • Actualización del kernel para OpenSUSE
  • Terra.es bloqueado por SpywareBlaster
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Cisco corrige definitivamente una grave vulnerabilidad

El 27 de julio de 2005, una vulnerabilidad crítica en el sistema Cisco Internetwork Operating System (Cisco IOS), utilizado por Cisco en sus routers, era hecha publica en la conferencia de Black Hat (USA), por Michael Lynn, experto de seguridad y empleado hasta ese momento, de la compañía ISS (Internet Security Systems).

07 Nov 2005 | VS ANTIVIRUS
E

ste hecho tuvo características especiales, ya que Cisco intentó evitar la exposición de Lynn por todos los medios, incluso iniciando acciones legales contra su persona.

Pocos días después, Cisco publicó actualizaciones de su software que mitigaban el problema, considerado grave por Lynn porque podría ser explotado por un atacante remoto para ejecutar comandos arbitrarios o provocar una denegación de servicio. Un tema preocupante, teniendo en cuenta que la gran mayoría de las redes informáticas que forman Internet, están basadas en hardware de Cisco.

Finalmente, recién tres meses después, en noviembre de 2005, Cisco libera una actualización integral para esta vulnerabilidad, al mismo tiempo que confiesa que la misma, como aseguraba Lynn, puede permitir tomar el control de los routers fabricados por la compañía, comprometiendo seriamente a toda la red.

Cisco también advierte ahora, que el error podría explotarse remotamente para ejecutar comandos arbitrarios u ocasionar una denegación de servicio en los routers comprometidos.

El error se produce en los contadores de tiempo internos, que permiten la sobrescritura de la memoria usada por el software, permitiendo la ejecución de código.

La compañía aclara también, que en este tiempo no ha recibido ninguna clase de información sobre ataques que podrían haberse aprovechado de este fallo, a la vez que confirma que el exploit que Lynn mostró en la conferencia de julio, está disponible en Internet.

"En la mayoría de los casos, el desbordamiento provocado, sólo corromperá la memoria del sistema y activará el reinicio del mismo al ser detectada la corrupción por un proceso llamado 'Check Heaps'. Pero en un ataque exitoso, es factible la ejecución de código, sin que el sistema pueda reiniciarse inmediatamente.", advirtió la compañía.

Las actualizaciones ahora publicadas, agregan comprobaciones extras para garantizar la integridad de los contadores de tiempo del sistema, reduciendo la posibilidad de que se pueda ejecutar código de forma remota.

Una explotación exitosa del fallo, ocasionaría la caída y reinicio del router, por inconsistencias dentro de la memoria. Pero en ocasiones, es posible la sobrescritura de áreas críticas, ejecutándose código de forma remota.

El parche liberado en agosto, ofrecía una solución parcial al corregir un error en el proceso de los paquetes IPv6 (la versión 6 del Internet Protocol), que al ser modificados, podrían provocar un desbordamiento de la memoria heap (heap overflow), el área de memoria dinámica disponible para el uso de cada programa. Sin embargo, la actualización integral para este problema se retrasó hasta ahora, porque Cisco continuaba investigando el problema revelado por Lynn.

Están afectados por esta vulnerabilidad, todos los productos Cisco IOS del 12.0 al 12.4.

Cisco pide a quienes utilicen los productos vulnerables, a que se actualicen a las versiones corregidas lo más rápidamente posible.


Relacionados:

Cisco Security Advisory:
IOS Heap-based Overflow Vulnerability in System Timers
http://www.cisco.com/warp/public/707/cisco-sa-20051102-timers.shtml

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?