|
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver " - Aristóteles - ![]() |
Computerfacil.com |
Chat
Fotos
Últimos Posts
Ayuda
Búsqueda
Miembros
Calendario
|
| Bienvenido, invitado ( Identificarse | Registrarse ) | Reenviar mensaje de validación |
|
|
Forista del Mes: dejavi
|
![]() ![]() ![]() |
| Lexus |
Publicado: Apr 22 2007, 12:09 AM
|
![]() User vip ![]() ![]() ![]() ![]() ![]() ![]() Grupo: Banned Mensajes: 638 Miembro nº: 21.957 Registrado: 17-April 07 |
Los avisos de seguridad que Microsoft presenta para parchear vulnerabilidades son demasiado explícitos: tanto, que ofrecen información adicional que los hackers pueden utilizar para encontrar más vulnerabilidades.
Según ZDNet, el último de los fallos 'Zero-Day' en la implementación de la interfaz de Windows DSN Server RPC se ha desarrollado utilizando información que se encontraba en la sección de soluciones del documento de asesoramiento de seguridad de Microsoft. David Maynor, investigador en Errata Security, desveló ese fallo concreto, y dijo que fue capaz de utilizar la documentación proporcionada por Microsoft le permitió crear una prueba de concepto de forma relativamente sencilla. Maynor afirma que otros muchos también pudieron hacerlo, simplemente porque Microsoft dio demasiada información sobre el error. ZDNet encontró varios exploits adicionales en los que los hackers habían operado de la misma forma. Hay incluso unos cuantos más aquí http://blogs.zdnet.com/security/?p=167 Nos vemos -------------------- ![]() ![]() ![]() ![]() |
![]() |
![]() ![]() ![]() |
|
|
|