Ver Mensaje Individual
Antiguo 24/09/2004, 12:18   #38
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Vulnerabilidad en el cortafuegos de Windows XP SP2

Ha sido reportada una vulnerabilidad en el cortafuegos de Windows XP Service Pack 2 (SP2), que permite a un usuario remoto conseguir el acceso a las carpetas compartidas.

(VSAntivirus) El informe, publicado por PC-WELT, afirma que cuándo Windows XP SP2 se instala bajo ciertas configuraciones, un usuario remoto puede obtener acceso a los archivos e impresoras compartidas, aun cuando el cortafuegos de Windows XP esté habilitado. Otros servicios también podrían ser accesibles, dice el informe.

El sistema puede ser vulnerable si se configura para compartir impresoras y archivos en una red local, se utiliza una conexión de acceso telefónico o ISDN para conectarse a Internet, y se tiene deshabilitada la Conexión compartida a Internet. Los usuarios de DSL también son afectados cuando se usa un módem integrado en vez de un router.

El informe indica que el SP2 creará automáticamente una excepción en el cortafuegos del XP, para permitir las conexiones compartidas de archivos e impresoras, incluso si las configuraciones anteriores requerían un cortafuegos en el adaptador de acceso telefónico. Cuándo el adaptador de acceso telefónico es subsecuentemente invocado para obtener acceso a Internet, los archivos e impresoras compartidas del usuario vulnerable, también serán compartidas a otros usuarios remotos.

PC-WELT afirma que la configuración previa del cortafuegos no puede ser restaurada, pero puede ser modificada manualmente. Para impedir a un usuario remoto el acceso a estos servicios, se deben editar los puertos usados por el servicio de archivos e impresoras (Panel de control, Cortafuegos de Windows, lengüeta de excepciones, servicios de archivos e impresoras, editar).

Al momento de redactar este artículo, no hay respuesta de Microsoft sobre este problema.

El informe original está disponible en inglés en el siguiente enlace:

[url]http://www.pcwelt.de/know-how/extras/103039/[/url]
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Subir