| Nueva vulnerabilidad en Windows e Internet Explorer: desbordamiento de buffer por nombres largos. |
| Categoría: Software |
Fecha: 30-04-2004 |
Se descubrió una grave vulnerabilidad en Windows e Internet
Explorer que podría ser explotada por usuarios maliciosos. La
misma se debe a una falta de comprobación de tamaños en variables
dinámicas y provoca un desbordamiento de búffer que afecta tanto
al Explorador de Windows como el de Internet.
El problema puede presentarse cuando se realiza una conexión a un servidor
de archivos que contenga recursos compartidos cuyo nombre sea largo y que no tenga
letras en minúscula.
Si se consigue engañar a un usuario para que acceda a un recurso de
este tipo se podría ejecutar código remoto en su sistema.
Se recomienda:
- Restringir el tráfico al exterior para delimitar zonas de confianza
en entornos con sistemas de archivos compartidos.
- Desactivar "Clientes para redes Microsoft" en
los dispositivos de red. De esta forma se evitará la compartición
de recursos.
|
Enlaces recomendados:
letras-boo.com
Ver más productos relacionados
|
|