• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VULNERABILIDAD EN EL MONITOR DE RED DE WINDOWS NT

escrito por Jose Escribano 6 de noviembre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
167

Internet Security Systems ha descubierto una vulnerabilidad de desbordamiento de búfer explotable en la utilidad de Monitor de Red de Windows NT.

La vulnerabilidad descubierta es totalmente explotable lo que brinda al atacante la posibilidad de ejecutar cualquier código en el ordenador remoto y lograr los privilegios del usuario actual, con la particularidad de que el Monitor de Red sólo puede ser ejecutado por el Administrador, con lo que el atacante logrará obtener privilegios administrativos en caso de lograr realizar el ataque con éxito.

El Monitor de Red es una utilidad de administración de red que se instala de forma opcional con Windows NT 4.0 o Windows 2000. Esta herramienta permite a los administradores conocer el tráfico de red en todo momento, por este motivo su uso es bastante frecuente.

Existen dos versiones del producto, la básica incluida con el sistema operativo y la completa que se incluye como una parte de Systems Management Server (SMS). Si bien la versi¢n sencilla simplemente muestra el tr fico, presentando el estado actual de ocupaci¢n y peticiones, la versi¢n avanzada incluye un sniffer, esto es, es capaz de configurar la tarjeta de red en modo promiscuo y capturar toda la informaci¢n que circula en todo el segmento de red. Ambas versiones se ven afectadas por el problema, que est  causado por un desbordamiento de bofer en los analizadores de protocolo de la utilidad.

Los analizadores de protocolo residen en librer¡as (dlls) y su funci¢n radica en identificar y examinar los diferentes protocolos empleados para la transmisi¢n de datos por la red. Segon los analizadores realizan su funci¢n se muestran los datos capturados en la ventana del Monitor de Red.

La identificaci¢n y captura de cada protocolo se realiza por un analizador diferente, as¡ por ejemplo cuando se detecta tr fico http el analizador http lo captura e interpreta para mostrar los datos y estad¡sticas en la utilidad. El Monitor de Red dejar  de funcionar cuando intente interpretar datos mal construidos de forma malintencionada. En este caso se provocar  un desbordamiento de bofer que podr  ser empleado por un atacante para lograr el control del servidor.

Microsoft ha publicado un parche destinado a solucionar este problema, la actualizaci¢n pueden encontrarse en las siguientes direcciones:

Para Microsoft Windows NT 4.0 Server:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25487

Para Microsoft Windows 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25485

Para Microsoft Systems Management Server 1.2:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25505

Para Microsoft Systems Management Server 2.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25514

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=735

M s informaci¢n:

Bolet¡n de Microsoft
http://www.microsoft.com/technet/security/bulletin/ms00-083.asp

Preguntas y respuestas sobre la vulnerabilidad
http://www.microsoft.com/technet/security/bulletin/fq00-083.asp

Aviso de ISS
http://xforce.iss.net/alerts/advise69.php

Antonio Ropero
antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
RESPUESTA DEL PODER EJECUTIVO NACIONAL AL PEDIDO DE INFORMES ELEVADO POR LA CÁMARA DE DIPUTADOS DE ARGENTINA A SOLICITUD
siguiente
FEDETO OTORGA A CAMAR EL PREMIO A LA EMPRESA DE MAYOR PROYECCIÓN NACIONAL

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano