• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

MICROSOFT SOLUCIONA EL PROBLEMA DE BLOQUEO AL EJECUTAR CON CON

escrito por Jose Escribano 20 de marzo de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
265

HispaSec ya advirtió del problema hace quince días, ahora Microsoft presenta el parche que evita los cuelgues del sistema cuando se accede a un archivo de la forma concon.

Hace dos semanas en HispaSec nos hicimos eco de este problema que ha pasado desapercibido a pesar de su gravedad. En nuestro primer informe alertábamos del problema al ejecutar por ejemplo el archivo c:concon. Basta con abrir el menú de ejecutar (botón de Inicio, opción ejecutar) y escribir c:concon para que Windows 98 presente la habitual pantalla azul, y obligue a resetear el sistema para que vuelva a su funcionamiento habitual.

Pero el problema no sólo se produce cuando se accede a un archivo de la forma c:concon, al venir heredado del soporte a dispositivos del MS-DOS, se puede reproducir al intentar ejecutar cualquier combinación con los nombres de dispositivos del antiguo sistema de Microsoft. Es decir, CON, AUX, LPT1, COM1, etc. De esta forma los efectos serán similares si se trata de ejecutar c:auxaux, c:auxcon, etc.

La vulnerabilidad no s¢lo puede ser ejecutada de forma local, sino que puede explotarse de forma remota. Un Windows 98, con un servidor web o ftp, podr  dejar de funcionar con tan s¢lo solicitar una p gina con la url http://servidor_atacado/con/con. El mismo problema puede reproducirse de forma similar en un servidor ftp.

Otra forma de ataque puede producirse si un webmaster malicioso dise_a una p gina y en ella incluye un acceso al archivo c:concon (p.ej. mediante un la etiqueta img), cualquier usuario de Windows 98 que acceda a dicha p gina ver  como inmediatamente su ordenador queda bloqueado.

Por la facilidad con que se puede explotar esta vulnerabilidad es recomendable la instalaci¢n del parche proporcionado por Microsoft.

M s informaci¢n:

Parche para Windows 95:
http://www.microsoft.com/downloads/release.asp?releaseID=19491

Parche para Windows 98 y Windows 98 Segunda Edici¢n:
http://www.microsoft.com/downloads/release.asp?ReleaseID=19389

HispaSec:
http://www.hispasec.com/unaaldia.asp?id=493

Antonio Ropero
antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
EL P¿SIMO FUNCIONAMIENTO DE LA ADSL EN ESPAíA YA ES CRITICADO POR TODOS
siguiente
UNA OPORTUNIDAD PARA QUIEN TIENE ALGO QUE DECIR

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano