ITespresso.es

ITespresso.es - Las nuevas tecnologías al instante



Nuevo fallo en Windows Internet Information Server

Internet Information Server (IIS) es un componente utilizado principalmente por sistemas Windows Server para proporcionar servicios de hosting.

Publicidad

Microsoft está advirtiendo a los administradores de sistemas sobre la aparición de una vulnerabiliad en Windows Internet Information Server (ISS), un componente utilizado principalmente por sistemas Windows Server para proporcionar servicios de hosting. El componente también está incluido en Windows XP Professional además de en las ediciones Enterprise, Business y Ultimate de Windows Vista.

Según Microsoft la vulnerabilidad podría permitir a un atacante obtener privilegios elevados en un servidor que permitiría al hacker no sólo acceder sino también editar los datos contenidos en el servidor. El fallo afecta a las versiones 4,5 y 6 de IIS. La nueva versión, IIS 7.0 no es vulnerable. La compañía ha dicho que la vulnerabiliad está expuesta cuando un atacante envía una petición de archivo HTTP especialmente elaborado a un servidor.

Una vez explotado, el atacante podría superar los requerimientos de autenticación y acceder al sistema con una cuenta anónima. Se espera que la solución a esta vulnerabilidad llegue el próximo 9 de junio, coincidiendo con los boletines de seguridad que la compañía publica los segundos martes de cada mes.

Esta no es la primera vez que llama la atención una vulnerabilidad en ISS. El 2001 el componente fue el principal objetivo de los gusanos Code Red y Code Blue.

Artículos relacionados

Comentarios de los lectores:


¿Nuevo fallo? ¿Qué clase de título sensacionalista es este?

Desde que salió en mayo 2003 este es el segundo fallo de seguridad que tiene el producto. ¿Cuántos llevan otros servidores de aplicaciones (y no miro a nadie)? El título es como diciendo: "Ya está IIS conotro fallo de seguridad más", y no es así. Hay que informar, no difamar. Saludos
Creado por : Pepe, 5/20/09

Jos

Completamente de acuerdo Pepe. Es más, si tan grave es la vulnerabilidad, estará al descubierto hasta Junio? Si, claro, millones de IIS dando servicio a millones de web's, van a estar expuestas completamente hasta Junio. Vamos hombre...
Creado por : Jos, 5/21/09
Insertar un comentario
Buscar

foros newsletter Los RSS de ITespresso.es Seguir el twitter de ITespresso.es

Global navigation

Liens utiles:

Les sites magazines:

Red NetMediaEurope:

ITespresso:

© Copyright 2010 NetMediaEurope Spain S.L. Todos los derechos reservados