• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

COMO ELIMINAR LAS DIEZ AMENAZAS DE SEGURIDAD MAS CRÍTICAS EN INTERNET

escrito por Jose Escribano 12 de junio de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
249

Sans Institute publica un documento en el que se describen los diez problemas de seguridad más críticos y habituales en Internet -actualmente-, con el fin de que los administradores de sistemas cierren los problemas más comunes y más habitualmente utilizados.

El documento, en inglés (aunque existe una traducción al castellano), se actualiza con relativa frecuencia y debería ser revisado a menudo. Además de la vulnerabilidades en sí, se ofrecen consejos y recomendaciones para reducir riesgos.

Las diez vulnerabilidades más comunes son:

1. BIND (named)

Es el servidor de nombres más popular de Internet, pero las versiones anteriores a la 8.2.2patch5 son vulnerables a numerosos ataques capaces de proporcionar nivel «root» al atacante.

2. CGIs y extensiones en los servidores web

Hay que auditar cuidadosamente todos los CGIs accesibles en los servidores web, incluyendo los CGIs que vienen por defecto.

Adicionalmente, extensiones como FrontPage y ColdFusion pueden ser inseguros por s¡ mismos, o contener ejemplos atacables.

3. Vulnerabilidades en sistemas de llamada a procedimiento remoto (RPC), tipo rpc.ttdbserverd, rpc.cmsd y rpc.statd

Aunque son conocidos desde hace tiempo, estos fallos siguen presentes en numerosos equipos.

4. Vulnerabilidad RDS en el servidor web de Microsoft (IIS)

Diversos errores de seguridad en el Remote Data Services (RDS) permiten a un atacante el ejecutar comandos con privilegios de administrador.

5. Sendmail

Sendmail es el servidor de correo (MTA) m s utilizado en el mundo UNIX. Los administradores de dichos sistemas deber¡an mantener el servidor permanentemente actualizado.

6. sadmind y mountd

Estos procesos, si no han sido actualizados, contienen errores que permiten la ejecuci¢n de c¢digo arbitrario como «root».

7. Compartici¢n de discos e informaci¢n v¡a NetBIOS, NFS y AppleShare

– Deben compartirse s¢lo los directorios imprescindibles, y s¢lo desde las m quinas imprescindibles.

– El acceso por red a dichas m quinas debe ser el imprescindible.

– Las claves empleadas deben ser robustas.

– El control de acceso no debe basarse en informaci¢n DNS, sino en direcciones IP.

8. Cuentas sin clave o con claves de baja calidad

Esto es espcialmente grave cuando las cuentas en cuesti¢n tienen privilegios especiales.

9. Vulnerabilidades en los servidores IMAP/POP

Estos servicios gestionan los buzones de los usuarios y les proporcionan acceso a su contenido. Normalmente no est n protegidos por cortafuegos, ya que suele ser necesario proporcionar el servicio a usuarios desplazados fuera de la red local.

10. «Comunidades» (claves) SNMP por defecto

Numerosos equipos con capacidades de administraci¢n y monitorizaci¢n remota v¡a SNMP (Simple Network Management Protocol) son desplegados sin modificar las claves (comunidades) por defecto.

M s informaci¢n:

How To Eliminate The Ten Most Critical Internet Security Threats
The Experts’ Consensus
http://www.sans.org/topten.htm

C¢mo eliminar las diez vulnerabilidades de seguridad en Internet m s cr¡ticas
http://www.selseg.com/sans_top10/

17-9-1999 – M quinas con fallos archiconocidos pueblan el ciberespacio
http://www.hispasec.com/unaaldia.asp?id=325

6-11-1999 – Seis problemas de seguridad en el BIND
http://www.hispasec.com/unaaldia.asp?id=375

29-12-1998 – Vulnerabilidades en BIND
http://www.hispasec.com/unaaldia.asp?id=63

16-10-1999 – Cuatro Vulnerabilidades en el Common Desktop Environment
http://www.hispasec.com/unaaldia.asp?id=354

27-12-1999 – Desbordamiento de boffer en el demonio Sun Solstice AdminSuite «sadmind»
http://www.hispasec.com/unaaldia.asp?id=426

30-04-2000 – Nueva vulnerabilidad en NetBIOS de Windows 9x
http://www.hispasec.com/unaaldia.asp?id=551

28-11-1999 – Grave compromiso de seguridad en el servidor POP3 de Qualcomm
http://www.hispasec.com/unaaldia.asp?id=397

1-12-1999 – Otro problema de seguridad en el servidor POP3 de Qualcomm, solucionado
http://www.hispasec.com/unaaldia.asp?id=400

Jesos Cea Avi¢n
jcea@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
BREVES INTERNACIONALES DE INTER¿S
siguiente
PER+: ACUSAN DE TERRORISMO A UNA ABOGADA DEFENSORA DE LOS DD.HH

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano