Xombra Website

Noticias Nuevo fallo crítico en Internet Information Services (IIS)

Xombra.com - Seguridad Informatica!

La vulnerabilidad podría permitir a un hacker superar las medidas de seguridad existentes y cargar código malicioso en cualquier máquina infectada. Imagen Categoria

Expertos en seguridad advierten de una nueva vulnerabilidad crítica 'Dia Cero' en Microsoft Internet Information Services (IIS) que podría permitir a un hacker superar las medidas de seguridad existentes y cargar código malicioso en cualquier máquina infectada.

La vulnerabilidad afecta a IIS 6 y versiones anteriores, aunque todavía se debe comprobar la versión IIS 7 y la versión ISS 7.5 es segura. Los expertos explican que ISS puede ejecutar cualquier extensión como un 'Active Server Page' o cualquier otra extensión ejecutable. La mayoría de los cargadores de archivos protegen el sistema comprobando únicamente la última sección del nombre de archivo y su extensión, por lo que utilizando esta vulnerabilidad un atacante podría superar esta protección y cargar un archivo ejecutable peligroso en el servidor, como por ejemplo "malicious.asp;.jpg".

La empresa de seguridad Secunia ha calificado el fallo como de 'poco crítico', el segundo grado de seguridad, pero hay quien lo ha elevado a 'muy crítico' al afirmar que el impacto de la vulnerabilida podría ser extremadamente elevado. También se afirma que la mayoría de las aplicaciones web son vulnerables contra los ataques de carga de archivos porque esta es una debilidad de IIS.

Todas las informaciones indican que Microsoft está investigando esta vulnerabilidad.

 

Fuente:
Por Rosalía Arroyo
http://www.itespresso.es

 


Enviado por: Spy

Fecha:28-12-2009

Políticas de uso: Ver Politícas

  Descargar Noticias en .DOC   Descargar Noticia en PDF   Imprimir articulo   Translate English

  Guardar Nuevo%20fallo%20crítico%20en%20Internet%20Information%20Services%20(IIS) en Furl   Enviar Noticia a Barrapunto.com   Enviar a un amigo   Meneame   del.icio   Tecnorati!   MySpace   LLevalo a Twitter   Agregar a Google Reader   Agregar Yahoo Feeds   Publicar en Facebbok   Agrega a Netvibes
  http://www.wikio.es   MSN Live   Añadir al Agregador RSS Alesti

Noticias Otras noticias de interés:

Noticia Twitter almacenará nuestros clicks. Violará tu privacidad?

Noticia Las redes mal configuradas causan los mayores agujeros de seguridad

Noticia La muerte de MS-Windows 2000

Noticia Sirius OS la distro para programadores

Noticia Creadores de virus que envían sus programas a Microsoft

Noticia Jolicloud el sistema operativo para internet.

Noticia Zenwalk Live 6.4 final

Noticia El spam no deja de crecer a nivel mundial

Noticia El 25% de los gusanos están destinados a infectar por USB

Noticia Seguridad de las empresas, vulnerada desde la Web 2.0

 

RSS/XML/FEED

Paperblog : Los mejores artículos de los blogs