Ya existe código de ataque contra la brecha crítica parcheada ayer por Microsoft

domingo, 26 de octubre de 2008 ·

Sólo unas horas después de que Microsoft publicara ayer una actualización de seguridad de urgencia para cubrir un fallo crítico en Windows, apareció en la Web código de ataque diseñado para explotar la vulnerabilidad en cuestión.

Llevó dos horas a los desarrolladores de la herramienta de testing de seguridad Immunity el escribir el código de ataque una vez Microsoft emitiera el parche el jueves por la mañana. El software desarrollado por Immunity está disponible únicamente para sus clientes de pago, pero los expertos en seguridad temen que alguna versión del exploit empiece a circular públicamente en breve tiempo.

Microsoft decidió adelantar el parche sin esperar a su próximo boletín mensual de seguridad tras detectar hace un par de semanas un pequeño número de ataques dirigidos precisamente a explotar esta brecha, aunque inicialmente los expertos pensaran que aún no se habían lanzado ataques reales contra ella. De hecho, la vulnerabilidad no fue públicamente revelada hasta el jueves.

El fallo reside en el servicio Windows Server, utilizado para conectar diferentes recursos de red, como servidores de archivos e impresoras, sobre las redes. Enviando mensajes codiciosos a una máquina Windows que utilice Windows Server, los atacantes podrían tomar el control de los ordenadores de sus víctimas, según Microsoft. Aparentemente, no requiere demasiado esfuerzo escribir código de ataque capaz de explotar la brecha, y al publicar su parche, Microsoft ha dado, no sólo a los expertos en seguridad, sino también a los propios hackers, información suficiente para ello.

FUENTE:IDG.es

0 comentarios:

Advertencia/Disclaimer

Todo el material de esta web ha sido extraido exclusivamente de sitios públicos, por lo tanto el material es considerado de libre distribución, y este sitio no infringe en ningún caso la ley. No apoyamos en ningún caso a la pirateria.

All material published in this site has been gathered exclusively from public sites, so is considered free distribution and is published for evaluation only. We DO NOT support piracy.

Suscribete en nuestro feed

Enter your email address:

Readers

Suscribete al feed del sitio

SpyDarkNet

Chat

Sitemeter

-------------------------------------- free counters

Time