home la empresa nuestros servicios sala de prensa contacte master-NET  
  Última actualización 05-11-2007 Publicación sobre marketing, publicidad, e-commerce, diseño y promoción en Internet  
ISSN 1576-9003

Esta web ha sido certificada con el sello de la Agencia de Calidad de Internet (IQUA)
Suscríbete GRATIS a nuestro Boletín y sigue nuestro Curso de Marketing on-line (ver muestra)

*todos los campos son obligatorios
| Modificación | Baja |
La Redacción
Página principal de Master-NET
Noticias atrasadas
Boletines atrasados  
Artículos  
Diccionario de Marketing
Notas de Prensa
Colabora con Nosotros
Suscripción al Boletín
Nuestros Titulares en tu web
Anúnciate en Master-NET
Columnas de Colaboradores
Pensamiento Naranja
por Emilio Pila
Nueva Ágora
por Raymundo Castillo Bautista
Estrategias de Marketing - AN
por Lic.Cristián Sosa
Posicionamiento en Buscadores
por Fernando Maciá
Directivos para el cambio
por José Enebral
Columna de Rodolfo Carpintier
por Rodolfo Carpintier
Casos Prácticos de Marketing Online
por Francisco Segura
Las claves del e-marketing
por Emarketeer.net
Derecho e Internet
por Javier Hernández
Formación para el Directivo actual
por varios autores
Éxito en Internet
por Andrés Berger García
Empresa y Empresarios
por Daniel Cestau
Estrategias en la Red
por Abel Chica
Estudios sobre marketing
Diversos autores
Liderazgo y Excelencia
por Daniel Tigani
Fideliza y crecerás
por motivaZiona
Foro Internacional de Marketing
por Rafael Muñiz
e-mail Marketing
por Ignacio Martínez
Nuevas Tecnologías en la empresa
por Eduardo Navarro
Temas legales en la Red
por Legalia
Marketer: Una visión estratégica
por Lic. Horacio Marchand
La Columna de Álvaro Mendoza
por Álvaro Mendoza
Marketing en buscadores
por Seolución
Negocios en Internet
por Manuel Trincado
Mercadotecnia
por Yolanda G. Núñez Palacios
Más allá de la presencia en la web
por Tina Berger G.
La Columna de Serprimeros
por Omar Castellá Muñoz
Psicología y Usabilidad
por Eduardo Manchón
La Psique de la Publicidad
por Mariana Hernández
Reflexiones para emprendedores
por Dr. Alberto D.R. Salinas-Goytía
Columna de David González Rangel
por David González Rangel
Recursos Humanos
por Tea-Cegos
Relaciones Públicas Hoy
por Octavio Rojas
Seguridad On-line
por Varios Autores
Novedades Tecnológicas
por Redacción
Thinking Heads
por Thinking Heads
Tribuna de Opinión
Opiniones y predicciones sobre el comercio electrónico e Internet
Usabilidad en la Red
por César Martín
Visión de las relaciones públicas
por Lic. Antonio Di Génova
Servicios gratuitos
Calendario de eventos
Libros Recomendados
Recurso y enlaces 
Diccionario de e-mail Marketing 
Ofertas de Empleo 
Prensa Internacional
- Marketing
- E-business
Crucigramas
Columnas Canceladas
Marketing de Afiliación
por Lluís Sabata
La columna de Alain Jorda
por Alain Jorda
La Columna del Consultor
por Celina Behrensen
El Dedo en la Llaga
Por Luís Camacho
e-Learning
por QS Media
Entrevista del Mes
por Infoemprendedores
Práctica el éxito
Por Oscar Vega
Nombres de dominio - Servicio de recuperación -
por Legalia
Columna de Libre-Comercio.com
Por Libre-Comercio
Permission Marketing
Por Álvaro Campuzano
Buscando el Click
por Gracia Sánchez

Master-NET ha seleccionado especialmente para tí una serie de libros que te ayudarán a lograr el éxito en Internet

Si lo prefieres puedes realizar tus propias búsquedas en AMAZON

Search Now:
In Association with Amazon.com


¿Te gustaría insertar publicidad en
Master-NET ?

- T A R I F A S -
- I N F O R M A T E
-

 






Marzo de 2004


© Sergio de los Santos
http://www.forzis.com

 

 

El nuevo fallo de Microsoft podría ser de los más graves conocidos


Este primer martes de febrero, día diez, Microsoft publicaba sus parches de seguridad según la reciente (y ya poco respetada) norma con la que pretende minimizar el impacto de las actualizaciones. Entre las tres vulnerabilidades anunciadas que soluciona el parche, podría encontrarse una de las más críticas y potencialmente peligrosas jamás encontradas en el sistema operativo Windows, según sus descubridores de eEye.

Una de las vulnerabilidades solucionadas afecta a "Microsoft Virtual PC para Mac", con el que un atacante podría elevar privilegios en el sistema de forma fraudulenta. Otra afecta al sistema WINS (Windows Internet Naming Service), que no valida correctamente la longitud de algunos paquetes, y podría derivar, si se construyen paquetes especiales y son enviados a la máquina vulnerable, en la parada del servicio en la víctima.

Pero sin duda, la vulnerabilidad que ha causado más revuelo entre los especialistas es la MS04-007 calificada por la propia Microsoft como crítica en grado extremo. El problema reside en la librería ASN.1 que debido a un búfer no controlado, podría permitir la ejecución de código arbitrario, y por tanto que cualquier persona remotamente se adueñara de la máquina. ASN.1 (Abstract Syntax Notation One) es un estándar para describir mensajes (unidades de datos de una aplicación) enviadas o recibidas a través de distintos dispositivos de red. ASN.1 es un lenguaje formal que normaliza de forma abstracta el intercambio de mensajes entre una gran cantidad de aplicaciones (certificados digitales, Kerberos, NTLMv2, SSL, TLS...). Según CERT (Computer Emergency Reponse Team) tanto clientes como servidores se ven afectados. El proceso lsass.exe (local security authority subsystem) y un componente de la librería crypt32.dll usan ASN.1 sensible al fallo.

La notación ASN.1 está instalada en todos los sistemas basados en NT de Microsoft, (Windows NT, 2000, XP y 2003 en todas sus versiones) lo que hace vulnerable a millones de máquinas y servidores de todo el mundo. La compañía de Redmond ha sido duramente criticada por el retraso que ha arrastrado a la hora de hacer pública la vulnerabilidad y programar la solución. EEye, la empresa especializada en seguridad que ha descubierto el fallo, asegura que informó a Microsoft hace más de tres meses sobre los problemas que acarreaba la implementación de ASN.1 en Windows.

Un representante de Microsoft, respondía a las acusaciones alegando que "la respuesta a este tipo de problemas requiere un delicado equilibrio entre velocidad y calidad. La investigación nos ha exigido evaluar varios aspectos y problemas de esta importante función para que nuestros ingenieros puedan crear una solución global de alta calidad".

Sal Viveros, especialista en seguridad de McAfee Security auguraba un negro futuro si se tiene en cuenta que "la vulnerabilidad afecta a todo sistema operativo de Microsoft posterior a Windows Me. El virus Code Red aprovechaba un fallo en una sola versión de Windows 2000 y todos sabemos lo que ocurrió".

Si se llegara a programar un virus que aprovechara esta vulnerabilidad, las posibilidades de expansión y caos serían mayores a las de los devastadores Blaster o Slammer.

 

Más información y referencias:

Microsoft ASN flaw may be biggest defect ever found
http://searchsecurity.techtarget.com/

Windows security flaw 'worst ever'
http://www.infoconomy.com/

Microsoft Security Bulletin MS04-007
http://www.microsoft.com/technet/treeview/

 

 

  © Sergio de los Santos
http://www.forzis.com
   
Aviso legal - © Copyright 1997-2006 - Boletín creado y mantenido por masterdisseny.com - Publicidad en Master-NET - info: info@masterdisseny.com
Oficinas: La Riera 57-59 Despachos D y E - 08302 MATARÓ (Barcelona) - ESPAÑA - Tel: 902.196.009 Fax: +34 937.903.892