Microsoft trabaja con vulnerabilidad de día cero en Windows 7

16 11 2009

Microsoft admitió estar trabajando para resolver una vulnerabilidad de tipo “día cero” en el “Server Message Block file-sharing protocol” de Windows 7 y Windows sserver 2008 Release 2, que puede ser usado para provocar un “crash” de forma remota.  La vulnerabilidad fue descubierta por Lauren Gaffi? quien publicó código de evidencia en su blog; Dave Forstrom, gerente de relaciones públicas de Microsoft Trustworthy Computing explicó que la vulnerabilidad no permite instalar código o tomar control del equipo de forma remota, pero puede afectar el sistema de forma que éste necesite un reinicio manual para corregirse.  Microsoft criticó a Gaffi? por la forma en que reportó el descubrimiento de la vulnerabilidad, indicando que lo hizo fue de “irresponsable” (interesante pensar qué hubiera pasado si Gaffi? no lo publica).  Auque la configuración “default” del firewall de Windows ayuda a bloquear posibles ataques, se recomienda bloquear los puertos TCP 139 y 445 en lo que se publica un parcho.  No se ha informado de ningún ataque relacionado a esta vulnerabilidad.

Fuente:  cnet

Advertisement

Acciones

Información

2 respuestas

16 11 2009
Prometeo

Que malagradecidos son en Microsoft. Querían que se los informara en secreto para no hacer nada o hacer algo calladito. Que se sepa la verdad. ¡QUE VIVA EL QUINTO PODER!

Adelante y éxito.

16 11 2009
Radamés

Prometeo: Y en ocasiones le han informado y se han tardado meses largos en divulgar y corregir el problema.

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s




Seguir

Get every new post delivered to your Inbox.