Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.620
Online:
1.508
Hilos:
1.380.600
Mensajes:
24.881.849
Stats

Índice de foros Noticias PC

Nuevo agujero de seguridad en Windows

Moderadores: Benzo, jiXo

fostiator
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 4599
Registrado: 10 Nov 2000
Ubicación: Marbella
Fotos: 2

Nuevo agujero de seguridad en Windows

Mensajepor fostiator 11 Oct 2002 08:05

Esta vez le ha tocado al Outlook Express (no confundir con Microsoft Outlook).
Unchecked Buffer in Outlook Express S/MIME Parsing
Ha sido calificado por Microsoft como critico.Afecta a todos los clientes de correo de Outlook express y proviene del empeño de Microsoft de permitir la verificacion de la autenticidad de los mensajes de correo,permitiendo que Outlook Express soporte las firmas digitales a traves de S/MIME.

Pues bien,el codigo que genera los mensajes de alerta cuando hay un error asociado a una firma digital tiene la vulnerabilidad del buffer overrun (y ya van...).

Con lo cual si creas un email firmado digitalmente y le introduces ciertos tipos de datos,al enviarlo a otro usuario un atacante puede hacerle la puñeta a ese pobre usuario de dos formas:
Hacerle que el cliente de correo funcione mal (en el mejor de los casos),que se solucionaria reiniciando el cliente de correo y borrando el mail o puede hacer que el cliente de correo ejecute el código que el atacante quiera (por ejemplo format c: ),en la maquina del pobre usuario.De lo unico que se salvaría es que este usuario estuviera en una maquina con permisos (w2000,XP) y estaría limitado por los permisos de la misma :)

Tambien hay que decir que solo se veran afectados aquellos mensajes cifrados usando S/MIME ;)

Para más info e instrucciones para descargarse el patch:
http://www.microsoft.com/technet/security/bulletin/MS02-058.asp
Ultima edición por Alejo I el 11 Oct 2002 09:26, editado 1 vez
Imagen

No contesto consultas técnicas por privados o mail,hacedlas al foro,por favor,que para eso está.Gracias


User #182403 || Machine #80733
Socio Hispalinux: 5937

ZeusII
Avatar de usuario
つばめ
 
Staff
 
Mensajes: 20086
Registrado: 07 Ago 2001
Ubicación: E231-500

Mensajepor ZeusII 11 Oct 2002 08:13

sinceramente, empiezo a alegrarme de haber dejado de usar el outlook hace poco [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas]

dkernel
Avatar de usuario
Adicto
 
Mensajes: 261
Registrado: 15 Oct 2001
Ubicación: Alea Asturum

Mensajepor dkernel 11 Oct 2002 08:53

Microsoft sigue en su linea.
No, si acabaremos todos usando qnx.
Si vis pacem, para bellum.
¡Puxa Asturies, borracha y dinamitera!
¿quies un poco chorizu?
Imagen

JJJJJ
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 836
Registrado: 21 May 2001

Mensajepor JJJJJ 11 Oct 2002 10:28

microsoft, quien sino???? [comor?] [boma]

KaNe
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 1488
Registrado: 04 Dic 2001
Ubicación: Lleida

Mensajepor KaNe 11 Oct 2002 10:31

Esta mañana al encender el PC del curro me ha salido el aviso de la actualización del XP avisandome del parche.

Pone que es para Outlook Express 6, pero que darán los detalles en adelante.

Aqui en el curro usamos Outlook normal, pero en casa si que tengo el Express. Tocará pensarse en usar otro programa de correo... [mad]



Saludos!!!
Imagen
The Demon Never Sleeps
The Demon Never Lies


GaMe RiG HP xw4600 . Intel Q9300 . 8GB DDR2 800MHz . Sapphire 5830 / 1024MB GDDR5 . 500GB RAID0 (2x250GB SATAII) . 250GB SATA . PSU Xilence 550W . 3xHP L2045w 20" (Eyefinity Portrait - 3460x1680). Creative Labs I-Trigue L3450 .
WHS Shuttle SB95P . P4 540 3,2GHz . 1GB DDR2 (2x512MB PC5400 Kingston HyperX) . 1x1TB SATA . 1x500GB SATA . 1x250GB SATA . XFX 9400GT . Pioneer DVR-108 . HP 15" .
Old Thermaltake XaserV Series - Damier V5000D . P4 2,8GHz HT . Asus P4C800-E Deluxe . 2GB DDR (4x512MB PC4300) . 600GB (3x200GB SATA) . Asus V9980 (FX5950 Ultra 256MB DDR) . Pioneer DVR-A08 . HP L2045w 20"
PSP PSP Value Pack Europe 1.52@4.01 M33 . F1 Grand Prix . NFSU Rival . 2x Sony MS PRO Duo HIGH SPEED 4GB .
XBox Crystal Halo 2 . RalliSport Challenge 2 . Project Gotham Racing 2 . 2 Crystal Pads . DVD Kit . Thrustmaster 360 Modena Racing Wheel .
GBA Warrio Land 4 . Flasher Link 256Mb . Thrustmaster Battery . Afterburner .

Funk
Avatar de usuario
- . - . - . -
 
Mensajes: 5652
Registrado: 20 Sep 2000

Mensajepor Funk 11 Oct 2002 12:19

Mozilla r00lz!!!!!!!!!

escufi
Avatar de usuario
Pingüindows User
 
Mensajes: 5749
Registrado: 11 Dic 2001
Ubicación: Nastic-Land

Mensajepor escufi 11 Oct 2002 12:21

Yo estoy apuntito de canviarme de programa. Por cierto, aunque jodiendas de seguridad tienen todos los S.O, me parece q poco a poco Microsoft se esta convirtiendo en la mejor propaganda para Linux. En fin , Yo despues de haber provado el UT2003 con linux y el Return to castle of wolfenstein me parece q el topico aquel de... Utilizo "Güindous" pq en otros sistemas opertivos no puedo jugar a los mismos juegos o no tengo los mismos programas , se acabo. Soy informatico y mas de una aplicacion q he hecho he intentado q sea portable.A la larga todo se hara igual asi q... Pinguinillos, al atakerl!!!! [uzi] ratataaaa

Retroakira
Avatar de usuario
Quid pro quo
 
Mensajes: 12407
Registrado: 12 Ene 2002
Ubicación: /home/akiravan

hehehe

Mensajepor Retroakira 11 Oct 2002 12:58

pos yo malegro de usar el del Mozilla...
El gobierno de Tsolakoglou ha aniquilado toda esperanza para mi supervivencia, que estaba basada en una pensión muy digna que, yo solo, pagué durante 35 años sin ayuda del Estado. Y ya que mi avanzada edad no me permite un modo de responder activamente —aunque si un compañero griego fuera a coger un kalashnikov, yo estaría detrás de él—, no veo otra solución que darle este final digno a mi vida, ya que no me quiero ver buscando en los cubos de basura mis medios de subsistencia. Creo que esa juventud sin ningún futuro se levantará algún día en armas y colgarán a los traidores de este país en la plaza Syntagma, justo como hicieron los italianos con Mussolini en 1945.

Dimitris Christoulas

Goosman_D
Avatar de usuario
Stressado!
 
Mensajes: 795
Registrado: 27 Abr 2002
Ubicación: Isla Friendship

Mensajepor Goosman_D 11 Oct 2002 13:18

El windows es un queso de grouger¡¡¡ No tiene un problema de seguridad, todo el !ES UN PROBLEMA¡
Imagen
No por mucho mas correr, amanece mas temprano.

Briareos_H
Avatar de usuario
Hope
 
Mensajes: 2008
Registrado: 02 Sep 2001
Ubicación: Barcelona.

Mensajepor Briareos_H 11 Oct 2002 13:35

No, si acabaremos todos usando qnx.


jejejeje XD muy buena...

salu2
Siempre debes saber la munición que te queda... y recuerda: Think for yourself. Question authority.

[url="http://www.linux.org"]LINUX[/url]: diciéndole a Microsoft lo que tiene que hacer desde 1991 (aunque no nos haga caso XD)

[url="http://www.gentoo.org"]Imagen[/url]

Siguiente

Volver a PC

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 0 invitados