Últimos artículos

SAP lanzará HANA para pymes

La tecnología ‘In-Memory computing’, que se extenderá a las pymes, es la de mayor crecimiento en la ...

Leer más

Edge-Core Networks lanza su programa de partners

Edge-Core Connect está destinado a sus partners en Europa y África, y está configurado en dos nivele...

Leer más

El nuevo CEO de RIM adelanta que BlackBerry 10 llegará a finales de 2012

El nuevo CEO, en el que están puestas las esperanzas para recuperar el mercado smartphone, ha anunci...

Leer más

Nokia despedirá a otros 4.000 empleados

Durante el año 2011 ya hubo dos grandes recortes de personal, que esta vez afectará a sus plantas en...

Leer más

Últimos artículos

Convierte tu iPad en un monitor auxiliar con el tentáculo flexible Hover Bar

Segunda o incluso tercera pantalla. El iPad puede ser algo más que un tablet y podría contribuir a a...

Leer más

Edward Norton y esta señorita tan guapa nos presentan el LG Prada 3.0

Hace unos meses ya te enseñamos aquí en Gizmodo los primeros bocetos sobre el LG Prada 3.0, la nueva...

Leer más

La piscina infinita: la cinta de correr acuática

¿Te suena el concepto “correr sin desplazarse”? Jamiroquai le dedicó un disco entero. Ya existía en ...

Leer más

¿Y si ponemos el cargador en el propio móvil?

Anda que no da rabia cuando te vas quedando sin batería en el móvil, no estás en casa ni en el traba...

Leer más

Últimos artículos

El 25% de las búsquedas en Wolfram Alpha vienen de… Siri

Siri utiliza Wolfram Alpha para obtener respuestas a cuestiones matemáticas, peticiones de datos y o...

Leer más

Las Vegas quiere ser el próximo Silicon Valley

Tony Hsieh, CEO de Zappos, está invirtiendo parte de su fortuna en revitalizar el Downton, la zona a...

Leer más

El Tribunal Supremo admite un recurso contra la Ley Sinde

El Tribunal Supremo acaba de comunicar a las asociaciones que representan a los internautas la admis...

Leer más

Amazon, a punto de firmar con Viacom (para aniquilar a Netflix)

Este sería el último paso para lanzar su servicio de tarifa plana para consumo de productos, al esti...

Leer más

Últimos artículos

Samsung no dará rueda de prensa en el MWC

Samsung ha desvelado que su presencia en el Mobile World Congress de Barcelona no vendrá acompañada ...

Leer más

Logran “hackear” las comunicaciones de teléfonos satelitales

Investigadores de la Universidad del Ruhr, en la ciudad alemana de Bochum, han logrado descifrar con...

Leer más

La Asociación de Internautas logra que el Supremo estudie la suspensión de la Ley Sinde

El Tribunal Supremo ha dado buenas noticias a los opositores a la polémica Ley Sinde al admitir a tr...

Leer más

Se filtran dos móviles de LG que se estrenarán en el MWC

A pocas semanas del inicio del Mobile World Congress se han dado a conocer el LG Optimus VU y el LG ...

Leer más

[x]Cerrar

bot

Microsoft alerta sobre la vulnerabilidad en IIS

Internet Information Services (IIS) está siendo objeto de ataques a través de una vulnerabilidad zero-day con la que se puede ejecutar código malicioso. Por el momento no han dado con la solución.

Microsoft está informando estos días sobre la última vulnerabilidad encontrada, que afecta al servicio FTP de Internet Information Services.

Esta nueva alerta se refiere a la realización de nuevo código capaz de recrear una denegación de servicio tanto en Windows XP como en Windows Server 2003 sin necesidad de tener acceso de escritura.

ataqueddos.gif

El primer aviso de Microsoft se realizó el día 1 de septiembre. Además del ataque DDoS, si el bug es explotado exitosamente sería capaz de autenticar usuarios de forma remota para ejecutar código arbitrario a través del comando NLST.

“Un atacante con acceso a través del servicio FTP podría utilizar esta vulnerabilidad para causar un desbordamiento de pila que permitiría la ejecución de código malicioso con una cuenta LocalSystem en sistemas que estén ejecutando Microsoft IIS 5.0, así como una denegación de servicio en los sistemas IIS 5.0, 5.1, 6.0 o 7.0.”, indica la compañía en el comunicado. “En configuraciones donde el servicio FTP tiene habilitada la autenticación anónima, el atacante no necesitaría autenticarse para explotar el bug”.

La compañía asegura que el parche está en camino. Mientras tanto han publicado algunos consejos para intentar evitar este tipo de ataques. Es el caso de la desactivación de la creación de directorios por usuarios FTP, así como el acceso de escritura por usuarios anónimos. Los administradores también deberían actualizar su sistema con el servicio FTP 7.5.

No se espera que el parche para esta vulnerabilidad esté incluido en el próximo boletín de seguridad previsto para el próximo 8 de septiembre.


Último comentario




0 respuestas a Microsoft alerta sobre la vulnerabilidad en IIS

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>