Microsoft está informando estos días sobre la última vulnerabilidad encontrada, que afecta al servicio FTP de Internet Information Services.

Esta nueva alerta se refiere a la realización de nuevo código capaz de recrear una denegación de servicio tanto en Windows XP como en Windows Server 2003 sin necesidad de tener acceso de escritura.

El primer aviso de Microsoft se realizó el día 1 de septiembre. Además del ataque DDoS, si el bug es explotado exitosamente sería capaz de autenticar usuarios de forma remota para ejecutar código arbitrario a través del comando NLST.

“Un atacante con acceso a través del servicio FTP podría utilizar esta vulnerabilidad para causar un desbordamiento de pila que permitiría la ejecución de código malicioso con una cuenta LocalSystem en sistemas que estén ejecutando Microsoft IIS 5.0, así como una denegación de servicio en los sistemas IIS 5.0, 5.1, 6.0 o 7.0.”, indica la compañía en el comunicado. “En configuraciones donde el servicio FTP tiene habilitada la autenticación anónima, el atacante no necesitaría autenticarse para explotar el bug”.

La compañía asegura que el parche está en camino. Mientras tanto han publicado algunos consejos para intentar evitar este tipo de ataques. Es el caso de la desactivación de la creación de directorios por usuarios FTP, así como el acceso de escritura por usuarios anónimos. Los administradores también deberían actualizar su sistema con el servicio FTP 7.5.

No se espera que el parche para esta vulnerabilidad esté incluido en el próximo boletín de seguridad previsto para el próximo 8 de septiembre.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

11 mins ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

41 mins ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 hora ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

2 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

3 horas ago