• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VULNERABILIDAD EN LOS SERVIDORES SEGUROS BASADOS EN WINDOWS

escrito por Jose Escribano 30 de octubre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
181

La vulnerabilidad afecta a los servidores Internet Information Server en sus versiones 4 y 5 para Windows NT y 2000. El problema, que deriva del uso de las cookies para identificar las sesiones, permite a un atacante hacerse pasar por otro usuario ante un servidor seguro.

Internet Information Server utiliza cookies para identificar las sesiones web de los usuarios. El problema se presenta porque las páginas .ASP no soportan la creación de cookies de identificación para sesiones seguras, tal y como se define en el RFC 2109.

Cuando un usuario visualiza páginas seguras y no seguras en un servidor IIS está compartiendo la misma cookie de identificación en ambas ocasiones. El resultado es que en las sesiones seguras la cookie va cifrada bajo SSL, mientras que en la sesión no segura viajará en texto claro, al alcance de cualquiera que pueda «escuchar» el tráfico entre cliente y servidor. El atacante puede utilizar entonces la cookie de identificación para hacerse pasar por la v¡ctima ante el servidor seguro y realizar cualquier operaci¢n.

Microsoft facilita un parche para corregir la vulnerabilidad cuya instalaci¢n es obligatoria para todos aquellos servidores basados en Internet Information Server que ofrezcan sesiones seguras con p ginas .ASP (servicios de banca, comercios electr¢nicos, etc.).

Parche para IIS 4.0
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25233

Parche para IIS 5.0
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25232

Opina sobre esta noticia: http://www.hispasec.com/unaaldiacom.asp?id=730 M s informaci¢n:

Patch Available for «Session ID Cookie Marking» Vulnerability
http://www.microsoft.com/technet/security/bulletin/MS00-080.asp

FAQ Microsoft Security Bulletin (MS00-080)
http://www.microsoft.com/technet/security/bulletin/fq00-080.asp

Remote Retrieval Of IIS Session Cookies From Web Browsers
http://www.securityfocus.com/archive/1/141051

Bernardo Quintero
bernardo@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
LA ASOCIACIÓN DE INTERNAUTAS ESPAÑOLA IMPARTE CURSOS GRATUITOS DE SEGURIDAD INTERNET
siguiente
EL FENÓMENO GRAN HERMANO ELEVA A TERRA AL 8¦ PUESTO EN EL RANKING DE AUDIENCIAS DEL REINO UNIDO

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano