Vulnerabilidad crítica en Windows Server 2003

Grupo de expertos detectó un grave agujero de seguridad que afecta a todas las versiones de Windows, incluyendo Windows Server 2003. Según el grupo, la amenaza es “enorme” ya que deja los sistemas intervenidos a merced de intrusos.

Al ser explotada correctamente, la vulnerabilidad permite asumir el control de Windows y ejecutar código de todo tipo en las máquinas en que el sistema operativo esté instalado.

El agujero de seguridad fue detectado por un grupo de hackers polacos autodenominado “The Last Stage of Delirium Research Group” o LSD Group. El grupo señala que el agujero es de tipo desborde de buffer en RPC (Remote Procedure Call).

Especialmente embarazoso para Microsoft es que la nueva vulnerabilidad también afecta a Windows Server 2003, que al momento de su lanzamiento –hace sólo tres meses– fue calificado por Steve Ballmer como “el sistema operativo más seguro que Microsoft haya creado”. Server 2003 se convertía así en el portaestandarte de la iniciativa de Computación Confiable de Microsoft.

En rigor, Windows Server 2003 cuenta con una protección preinstalada para la citada vulnerabilidad, pero tanto Microsoft como el grupo de hackers confirman que es posible doblegar a Server 2003. La única variante de Windows que escapa al problema es Millennium.

Tanto LSD Group como Microsoft recalcan que la vulnerabilidad es crítica, por lo que sugieren instalar inmediatamente el código reparador disponible en el sitio de Microsoft.

Artículos relacionados:
· Nueva vulnerabilidad crítica en Windows
· Detectan primera vulnerabilidad de Windows Server 2003
· Detectan error de compatibilidad en Windows Server 2003


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022