Categories: SeguridadVirus

Desbordamiento de búffer por nombres largos en Windows e Internet Explorer

La vulnerabilidad, descubierta en su momento por Rodrigo Gutiérrez se

debe a una falta de comprobación de tamaños en variables dinámicas, y

provoca un desbordamiento de búffer que afecta tanto al Explorador de

Windows como el de Internet. El problema puede presentarse cuando se

realiza una conexión a un servidor de ficheros que contenga recursos

compartidos cuyo nombre sea especialmente largo (de unos 300 bytes) y

que no tenga letras en minúscula.

Si se consigue engañar a un

usuario para que acceda a un recurso de este tipo, ya sea en una página

Web o un servidor de archivos, se podría ejecutar código remoto en su

sistema.

Según un artículo del Knowledge Base de Microsoft con

código 322857 y con fecha de última revisión de 23 de junio del 2003,

este problema ya estaría resuelto con los Service Pack 1 para XP y 4

para Windows 2000. Sin embargo, la vulnerabilidad ha sido reproducida en

sistemas totalmente parcheados y también afecta a las versiones 95, 98 y

Me de Windows. No se ha comprobado si el problema es reproducible en NT

4.0 y 2003. Las versiones afectadas de Internet Explorer serían 5.01,

5.5 y 6.

A la espera de un parche de la compañía de Redmond que

corrija esta vulnerabilidad se recomienda:

-Restringir el tráfico

al exterior para delimitar zonas de confianza en entornos con sistemas

de archivos compartidos.

-Desactivar “Clientes para redes Microsoft”

en los dispositivos de red. De esta forma se evita compartir recursos.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

5 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

24 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago