Vulnerabilidad en el Firewall de Windows XP SP2

Foro general de temas relacionados con la 24ª Flotilla o temas como técnica submarina, historia de la Segunda Guerra Mundial, etc. No se permitiran los "Off-Topic" en esta sección.

Moderador: MODERACION

Responder
Braxel U306
Oberbootsmann
Oberbootsmann
Mensajes: 560
Registrado: 31 Ene 2000 01:00
Ubicación: Buenos Aires, Argentina
Contactar:

Vulnerabilidad en el Firewall de Windows XP SP2

Aqui les dejo una recopilacion de un iforme que e leido por el internete, ya dirán si es cierto o solo un rumor.

Ha sido reportada una vulnerabilidad en el Firewall de Windows XP Service Pack 2 (SP2), que permite a un usuario remoto conseguir el acceso a las carpetas compartidas. El informe, publicado por PC-WELT, afirma que cuándo Windows XP SP2 se instala bajo ciertas configuraciones, un usuario remoto puede obtener acceso a los archivos e impresoras compartidas, aun cuando el cortafuegos de Windows XP esté habilitado. Otros servicios también podrían ser accesibles, dice el informe.

El sistema puede ser vulnerable si se configura para compartir impresoras y archivos en una red local, se utiliza una conexión de acceso telefónico o ISDN para conectarse a Internet, y se tiene deshabilitada la Conexión compartida a Internet. Los usuarios de DSL también son afectados cuando se usa un módem integrado en vez de un router.




El informe indica que el SP2 creará automáticamente una excepción en el Firewall del XP, para permitir las conexiones compartidas de archivos e impresoras, incluso si las configuraciones anteriores requerían un Firewall en el adaptador de acceso telefónico. Cuándo el adaptador de acceso telefónico es subsecuentemente invocado para obtener acceso a Internet, los archivos e impresoras compartidas del usuario vulnerable, también serán compartidas a otros usuarios remotos.

PC-WELT afirma que la configuración previa del Firewall no puede ser restaurada, pero puede ser modificada manualmente. Para impedir a un usuario remoto el acceso a estos servicios, se deben editar los puertos usados por el servicio de archivos e impresoras (Panel de control, Firewall de Windows, lengüeta de excepciones, servicios de archivos e impresoras, editar).

Al momento de redactar este artículo, no hay respuesta de Microsoft sobre este problema.

El informe original está disponible en inglés en el siguiente enlace:

http://www.pcwelt.de/know-how/extras/103039/

Fuente: SecurityTracker

Windows XP Service Pack 2 Firewall Configuration Error Exposes File and Print Sharing to Remote Users
http://www.securitytracker.com/alerts/2 ... 11374.html

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

Saludos :wink:
Braxel, U-306/Arg
HMS KILLER
24 Unterseebootsflotille, Gewih, Memel
Mix-martes86
Könteradmiral
Könteradmiral
Mensajes: 20470
Registrado: 16 Jul 2004 19:15

Lo de compartir archivos es un problema (nada nuevo en SP2). Por eso nunca comparto archivos estando en internet. Ya me ha pasado varias veces, estando en internet, me olvide de quitar compartir archivos despues de usar el LAN, y al darme cuenta, le doy a descompartir y me dice "Hay 7 usuarios conectados a esta unidad, si le desconecta pueden perder datos, ¿desea continuar?". No compartas nunca estando en internet, por muy seguro que sea, es una puerta facil para los cafres.
Navegando las tormentas como mejor se puede.
Responder

Volver a “FORO GENERAL TEMATICO”