home la empresa nuestros servicios sala de prensa contacte master-NET  
  Última actualización 05-11-2007 Publicación sobre marketing, publicidad, e-commerce, diseño y promoción en Internet  
ISSN 1576-9003

Esta web ha sido certificada con el sello de la Agencia de Calidad de Internet (IQUA)
Suscríbete GRATIS a nuestro Boletín y sigue nuestro Curso de Marketing on-line (ver muestra)

*todos los campos son obligatorios
| Modificación | Baja |
La Redacción
Página principal de Master-NET
Noticias atrasadas
Boletines atrasados  
Artículos  
Diccionario de Marketing
Notas de Prensa
Colabora con Nosotros
Suscripción al Boletín
Nuestros Titulares en tu web
Anúnciate en Master-NET
Columnas de Colaboradores
Pensamiento Naranja
por Emilio Pila
Nueva Ágora
por Raymundo Castillo Bautista
Estrategias de Marketing - AN
por Lic.Cristián Sosa
Posicionamiento en Buscadores
por Fernando Maciá
Directivos para el cambio
por José Enebral
Columna de Rodolfo Carpintier
por Rodolfo Carpintier
Casos Prácticos de Marketing Online
por Francisco Segura
Las claves del e-marketing
por Emarketeer.net
Derecho e Internet
por Javier Hernández
Formación para el Directivo actual
por varios autores
Éxito en Internet
por Andrés Berger García
Empresa y Empresarios
por Daniel Cestau
Estrategias en la Red
por Abel Chica
Estudios sobre marketing
Diversos autores
Liderazgo y Excelencia
por Daniel Tigani
Fideliza y crecerás
por motivaZiona
Foro Internacional de Marketing
por Rafael Muñiz
e-mail Marketing
por Ignacio Martínez
Nuevas Tecnologías en la empresa
por Eduardo Navarro
Temas legales en la Red
por Legalia
Marketer: Una visión estratégica
por Lic. Horacio Marchand
La Columna de Álvaro Mendoza
por Álvaro Mendoza
Marketing en buscadores
por Seolución
Negocios en Internet
por Manuel Trincado
Mercadotecnia
por Yolanda G. Núñez Palacios
Más allá de la presencia en la web
por Tina Berger G.
La Columna de Serprimeros
por Omar Castellá Muñoz
Psicología y Usabilidad
por Eduardo Manchón
La Psique de la Publicidad
por Mariana Hernández
Reflexiones para emprendedores
por Dr. Alberto D.R. Salinas-Goytía
Columna de David González Rangel
por David González Rangel
Recursos Humanos
por Tea-Cegos
Relaciones Públicas Hoy
por Octavio Rojas
Seguridad On-line
por Varios Autores
Novedades Tecnológicas
por Redacción
Thinking Heads
por Thinking Heads
Tribuna de Opinión
Opiniones y predicciones sobre el comercio electrónico e Internet
Usabilidad en la Red
por César Martín
Visión de las relaciones públicas
por Lic. Antonio Di Génova
Servicios gratuitos
Calendario de eventos
Libros Recomendados
Recurso y enlaces 
Diccionario de e-mail Marketing 
Ofertas de Empleo 
Prensa Internacional
- Marketing
- E-business
Crucigramas
Columnas Canceladas
Marketing de Afiliación
por Lluís Sabata
La columna de Alain Jorda
por Alain Jorda
La Columna del Consultor
por Celina Behrensen
El Dedo en la Llaga
Por Luís Camacho
e-Learning
por QS Media
Entrevista del Mes
por Infoemprendedores
Práctica el éxito
Por Oscar Vega
Nombres de dominio - Servicio de recuperación -
por Legalia
Columna de Libre-Comercio.com
Por Libre-Comercio
Permission Marketing
Por Álvaro Campuzano
Buscando el Click
por Gracia Sánchez

Master-NET ha seleccionado especialmente para tí una serie de libros que te ayudarán a lograr el éxito en Internet

Si lo prefieres puedes realizar tus propias búsquedas en AMAZON

Search Now:
In Association with Amazon.com


¿Te gustaría insertar publicidad en
Master-NET ?

- T A R I F A S -
- I N F O R M A T E
-

 






Marzo de 2003


© Andrés Méndez de G2 Security
http://www.g2security.com

 

 

Descubierto un grave fallo en Sendmail

 

El software que soporta el mayor volumen de correo electrónico de Internet (entre el 50 y el 75%) presenta un fallo de seguridad que compromete la seguridad de los sistemas.

La compañía de seguridad informática Internet Security Systems (ISS), fundada en 1994 con sede central en Atlanta (EE.UU.), ha descubierto un grave fallo de seguridad en el software que se emplea por excelencia en los servidores de correo electónico de todo el mundo.

Sendmail verifica que las direcciones de correo que se indican en los e-mails (dentro de los apartados como To:, CC:, etc.). Desafortunadamente se ha descubierto que uno de los controles que se efectúan contiene un error, lo que permite a un atacante enviar un e-mail con la cabecera trucada de tal manera que se produzca un desbordamiento de buffer.

Dicho desbordamiento provocaría que el atacante pudiera ejecutar código en la máquina vulnerable con privilegios del usuario root (el administrador del sistema). Debido a la gravedad del descubrimiento, que afecta a las versiones de Sendmail desde la 5.79 a la 8.12.7, es muy importante que todos aquellos administradores que dispongan en sus servidores de una versión vulenrable actualicen inmediatamente sus sistemas.

No es la primera vez en la que este demonio (término con el que se conocen los servicios en plataformas Unix/Linux) provoca serios problemas de seguridad en los servidores en los que está instalado, encontrándose de esta forma entre los programas que más vulnerabilidades se le han descubierto.

El principal problema de Sendmail radica en que, para su funcionamiento estándar, requiere que se ejecute con privilegios de root, por lo que si algún atacante encuentra una vulnerabilidad en el mismo, automáticamente dispone de los mayores privilegios en el sistema. Existen alternativas a Sendmail, como Qmail, que no requieren de funcionar con el nivel de administrador, impidiendo que este tipo de fallos afecten de manera tan peligrosa a todo el sistema. Se añade a la peligrosidad del fallo el hecho de que no se requieren altos conocimientos técnicos para llevarlos a cabo.

La detección de ataques de este tipo se realiza de manera sencilla empleando algunos de los sistemas de detección de intrusos (IDS) existentes. Los IDS no detienen los ataques, pero avisan inmediatamente al administrador en caso de detectar cualquier actividad sospechosa, adelantándose incluso a que estas vulnerabilidades salgan a la luz.

Cabe destacar que esta vulnerabilidad no puede ser evitada por un firewall que permita el acceso al puerto 25 (servidor de correo SMTP), por lo que deja al firewall inútil para detener estos ataques. No obstante, si un IDS detecta un ataque, puede hacer que el firewall deniegue el acceso al atacante.

 

 

  © Andrés Méndez de G2 Security
http://www.g2security.com
   
Aviso legal - © Copyright 1997-2006 - Boletín creado y mantenido por masterdisseny.com - Publicidad en Master-NET - info: info@masterdisseny.com
Oficinas: La Riera 57-59 Despachos D y E - 08302 MATARÓ (Barcelona) - ESPAÑA - Tel: 902.196.009 Fax: +34 937.903.892