Skip to main content
Hit enter to search or ESC to close
Close Search
TECNOZONA
search
  • Inicio
  • Podcasts
  • Acerca de Tecnozona
  • search
Zona de Colaboradores (Zoológico)

Nuevos problemas en Microsoft Internet Information Services 6.0

Compruebe por qué ESET Smart Security es la solución que se anticipa a las amenazas informáticas de la forma más efectiva.
RicardogRicardog martes 19 de mayo de 2009

(Por El Microsaurio) Lo lamento, queridos admin. Otra vez un hacker se tomó el trabajo de revisar el código de Microsoft IIS para encontrar un agujero. Esta vez el molesto de turno es Nikolaos Rangos, más conocido por King Cope 2. Según un mensaje de la semana pasada, “…hay una vulnerabilidad que permite a los atacantes externos al server sobrepasar las restricciones e ingresar sin necesidad de autenticación (…) la falla específica existe dentro de la función WebDav de IIS 6.0 (…) el servidor web falla en el manejo de los caracteres Unicode cuando está procesando un URI y se prepara a enviar su respuesta…”

Compruebe por qué ESET Smart Security es la solución que se anticipa a las amenazas informáticas de la forma más efectiva.
view counter


Más interesante es el resultado de un ataque exitoso, según lo describe King Cope: “…primero, el servidor IIS contesta enviando un listado del directorio, sin pedir previamente un password; luego, se permite la descarga y la subida al servidor de los archivos que el atacante desee, de nuevo sin pedir password…”
Realmente encantador. Si estás administrando un sistema de estos, lo lamento. Claro, el IIS 7 es más nuevo, pero el otro, el más viejito, de los tiempos del Windows Server 2003, está instalado en tantos servidores… Fijate vos, entre el 6 y el 7 tienen el 29% de los websites de la Internet, según dice don Netcraft.
¿Porqué escribí “lo lamento”? Pues por dos razones, chaval: una, que no hay parche; dos, que al sábado pasado unas 3400 personas habían descargado el material con los detalles que indican cómo realizar el ataque. Muy interesante el consejo de Daniel Wesseman, administrador de turno en el Internet Storm Center de SANS: “…les conviene detener el servicio WebDav hasta tener más información…”. Si lo dice esta gente, por algo ha de ser.
Que te sea leve.

Compartilo:

  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en X (Se abre en una ventana nueva) X
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Imprimir (Se abre en una ventana nueva) Imprimir
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico
  • Más
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
Next Post

Día de Internet nutrido y variado

Día de Internet nutrido y variado

You May Also Like

Zona de lo que pasa (Noticias Breves) Breves de miércoles (se nota que fin de año se acerca)

Breves de miércoles (se nota que fin de año se acerca)

Ricardog
Ricardogmartes 21 de diciembre de 2010
Zona del que dirán (Comentarios) Convergencia: La revolución móvil. El renacimiento.

Convergencia: La revolución móvil. El renacimiento.

Ricardog
Ricardoglunes 13 de julio de 2015
Zona del que dirán (Comentarios) Fe de erratas: Tecnozona en video (maldito punto)

Fe de erratas: Tecnozona en video (maldito punto)

Ricardog
Ricardoglunes 1 de septiembre de 2008

Leave a Reply

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Share
Share Share Share