
Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red SMB, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un parche publicado por la empresa.
La vulnerabilidad permitía que un atacante tomara el control de la máquina en la que el protocolo SMB estuviera activado, con el objeto de compartir recursos al interior de una red.
Esta vulnerabilidad había sido descrita en la conferencia Defcon realizada en el año 2000 y de alguna manera se había comprobado en el año 2001, siendo considerada una de las vulnerabilidades sin solución más importantes y que afectaba a los Sistemas Operativos Windows 2000, XP, Vista, Server 2003 y 2008.
Más vale tarde que nunca Dicen™ algunos.
Link: MS08-068: SMB credential reflection defense (Security Vulnerability Research & Defense)
Publicado por ZooTV el 12 de November 2008 en la categoría Destacados, Software con los tags Impresentable, Microsoft, Parche, Seguridad, SMB, Vulnerabilidad. Tiene 75 comentarios.
75 Comentarios
Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo
Ver Comentario... Bonnie Cha-Cha-Chá_ dijo el 12-11-2008 a las 19:02 ...

3OMAR dijo el 12-11-2008 a las 19:05:
jajaja esa Bonnie Cha-Cha-Chá siempre aportando cosas muy importantes
Ver Comentario... Pedro dijo el 12-11-2008 a las 19:06 ...

57Saint dijo el 12-11-2008 a las 19:06:
Totalmente comprensible. Era muchísimo más prioritario Windows Vista y sus comerciales con Seinfeld.

7ahhhhhhhhh dijo el 12-11-2008 a las 19:10:
ah que maravilla microsoft tarda 7 anos no lo puedo creer. ahora mismo me voy para linux ellos si reparan todo muy rapido.

62oMac dijo el 12-11-2008 a las 19:11:
Wow!!…. ahora se van a demorar 7 años más en probar si el parche funciona!!!
Ver Comentario... Pablo dijo el 12-11-2008 a las 19:13 ...
Ver Comentario... shore dijo el 12-11-2008 a las 19:13 ...

-1mcft dijo el 12-11-2008 a las 19:19:
en todo caso mejor tarde que nunca, aah un offtopic: brazil lanza una consola de videojuegos :O http://elblogdewilly.blogspot.com/2008/11/introducing-zeebo.html

38fakeroot dijo el 12-11-2008 a las 19:22:
y en 7 dias mas alguien va a volver a encontrar una vilnerabilidad del mismo protocolo

12Carlos dijo el 12-11-2008 a las 19:38:
Impresentable????
jaaaaaaaa
tanto asombro wn….
si esto es tipico de Micro$oft
bye

-22juanpablo1313 dijo el 12-11-2008 a las 19:40:
Cuándo van a poner cosas “impresentables” sobre algún otro SO? por ejemplo de mac ? jajaja que impresentable su linea editorial chicos.

44roberto dijo el 12-11-2008 a las 19:40:
Hay que entender que estaban muy ocupados introduciendo bugs en Windows Vista
Ver Comentario... Marcelificus dijo el 12-11-2008 a las 20:00 ...

15SoporteADSL dijo el 12-11-2008 a las 20:04:
Normal, es el SLA que está manejando Microsoft.
Lo curioso es que son mas rapidos para crear un Sistema Operativo que para parchar uno que ya tienen… awesome!!

35André dijo el 12-11-2008 a las 20:04:
Impresentable que cada vez que se critique a Microsoft o a cualquier OS huevéen que FW sea Apple Fan Boy.

-3TeSo dijo el 12-11-2008 a las 20:18:
Como que mejor se dedican a tratar de quedar como una empresa emprendedora haciendo cosas que otros ya han hecho, no me sorprende esto

-2Leonardo dijo el 12-11-2008 a las 20:22:
mi comentario no tiene nada que ver con el tema solo es para comentar que hace varios dias en firefox he tenido problemas para ver su página… la seccion “fayerwayer en pocas palabras” aparece sobre la informacion que se publica a diario y algunas q otras imagenes tambien se van encima de todo o simplemente se ve la mitad
espero que pronto haya solución.
un gran saludo, muy buena su página.

-2PointMan dijo el 12-11-2008 a las 20:43:
Mas vale tarde que nunca, aunque tomando en cuentra otros errores del tio bill eso era de esperarse…
acuerdense de la BSOD que salio en la presentacion de windows ME…o 2000, uno de los dos

3STHEAL dijo el 12-11-2008 a las 20:59:
emmmmmmmm yo no cacho que tanto wevean a MS si no se compara con GNU no es comparable tener 5000 programadores
contra millones osea 2 dedos de frente

1Andros, Rodrigo Vives dijo el 12-11-2008 a las 21:01:
Pajero el temita.
Ojalá yo tuviera una empresa así de “impresentable”, con tantas cosas buenas (ok, también con las malas) que, como sea, hardmente se hubiesen masificado tanto si no fuera por el “monstruoso” de Billermo.
Un mundo basado en linux o algotro no necesariamente sería más eficiente.

7Alien dijo el 12-11-2008 a las 21:02:
IMPRESENTABLE? YO DIRIA “NO ES RARO”. ALGO IMPRESENTABLE DE APPLE?…MMMMM, PIENSO PERO NO LOGRO ENCONTRAR NADA. QUEDENSE CON ESO WINDEROS.
Ver Comentario... Dexus dijo el 12-11-2008 a las 21:16 ...

22Javier dijo el 12-11-2008 a las 21:20:
se exitan cuando defienden a Microsoft, Linux o Apple?
HAY VIDA FUERA EL TECLADO!!!!

2Infierno dijo el 12-11-2008 a las 21:26:
una cosa mas por la cual no me arrepiento de utilizar ubuntu + mac4lin…. queda muy sexy

5juanco dijo el 12-11-2008 a las 21:28:
solo lo corrigieron porque esta presente en windows Vista, y si no lo corregian, seguiria en windows 7….. nuevo lema de Microsoft, windows / el sistema operativo con un fallos menos..

0Aldo dijo el 12-11-2008 a las 21:29:
ESTO ES MICROSOFT SEÑORES
siempre lo he dicho
lucro = mierdas
software’s libres son los que si la llevan
UBUNTU

-1Error de Windows Tarda 7 años para publicar un parche | Zloog dijo el 12-11-2008 a las 21:35:
[...] MS08-068: SMB credential reflection defense | Agradecimientos a FayerWayer Comparte este Post [...]

1Petrov dijo el 12-11-2008 a las 21:39:
uhm… ya saltaron y seguiran saltando los que apoyanda a sus SO..xD!… que terrible.. kp querer ser superior?… le ponen tanto color algunos…
si son todos un SO nada mas…

1Maximiliano Marin dijo el 12-11-2008 a las 21:48:
A cualquiera puede pasar.
OpenBSD tuvo algo parecido .. pero la falla estuvo escondida 33 a~os en YACC

5TurboMAC dijo el 12-11-2008 a las 21:49:
Y como algunos tienen el descaro de decir que Linux no evoluciona???? Por favor que esto.

0SHT+SUPR dijo el 12-11-2008 a las 21:50:
mmm, que MS halla realizado un “parche” para para corregir un “fallo” mmmm, el SMB que si mal no recuerdo es el mismo protocolo por el cual muchos usuarios MS podían coexistir dentro de una red con servidires de otros OS (Linux, Unix, OSX, etc), de hecho Samba era quien nos facilitaba la configuración de redes y compartir archivos entre otros equipos, si mal no recuerdo, hace unos meses MS se asocia con Samba para realizar cooperaciones entre empresas y ahora resulta que consiguen un parche para bloquear equipos que no sean MS dentro de sus redes MS.??
mmm políticas suuuuper raras de MS.
Ver Comentario... Pablo dijo el 12-11-2008 a las 21:57 ...
Ver Comentario... snakedark dijo el 12-11-2008 a las 22:09 ...

2JRRB dijo el 12-11-2008 a las 22:15:
Jajajajajajaja es mejor tarde que nunca.
Si no me equivoco aqui hubo un parche fallido hace algunos años (fallido que dejaba la cagada, o no dejaba funcionar en red)

-1Breves « Ubuntu Life dijo el 12-11-2008 a las 22:45:
[...] Breves Publicado Noviembre 12, 2008 Internet * KDE 4.2 es prometedor * Hacer que las tarjetas wifi Atheros AR5007EG o AR242x funcionen en Ubuntu 8.10 * Burn-E, nuevo corto de Pixar * Chrome en Linux avanza positivamente * pequeña gran calculadora en un mundo virtual * Progex, un Ubuntu muy completo * Pekwm themes * La antigua roma y el coliseo en Google Earth * Y si Matrix se ejecutara en Windows… * Jaunty Jackalope Mockup * Crea un interface profesional con JQuery * Esto es rapidez, Microsoft corrige un fallo pasados 7 años… [...]

1Hiunix dijo el 12-11-2008 a las 23:14:
yo cacho k lo impresentable es que publicaran el parche
lol

1John dijo el 12-11-2008 a las 23:24:
lo impresentable es la jerga que usan en applewayer… “IMPRESENTABLE”, “FW CON EXTRA DOBLE PORCION DE TOCINO MAC AGRANDADO”, y tonterias por el estilo… una simple busqueda en google por fayerwayer entrega http://www.google.com/search?hl=en&q=fayerwayer+%22impresentable%22&btnG=Search un miles de resultados… porque no hacen parte del template del sitio la palabra “IMPRESENTABLE” asi se ahorran escribirlo para cada post….

1John dijo el 12-11-2008 a las 23:31:
ah, me falto el famoso dicenTM…. toy chato de la jerga applewayer !!!

1D-Knight dijo el 12-11-2008 a las 23:43:
Uhmmm…
Podríamos entonces tener la esperanza que en unos 7 años más saquen un parche para Vista que consuma 1/10 de los recursos??
jajja
plop!—fome!

7TurboMAC dijo el 12-11-2008 a las 23:45:
De que se sorprenden si esto viene de hace mucho tiempo. Es mas lei que Office 2007 tiene una falla que se arrastra desde lotus 1-2-3.
Y vuelvo a insistir, como pueden decir que Linux no evoluciona cuando los parches por fallas salen en pocas despues de ser detectados. Que cara de raja.

0mathias dijo el 12-11-2008 a las 23:53:
y cuantos años faltarán pa qe arreglen los de los tooltips de la barra de tareas que se esconden atras de las ventanas?

-8Marcelificus dijo el 12-11-2008 a las 23:54:
La mayoría de los programadores de micro$oft son programadores linux por ende tienen tanto errores y por ende salen tantos SO linux ajajaja
negativeenme!!!! D:

3Huyi dijo el 13-11-2008 a las 00:11:
Marcelificus = Ejemplo de troll.
La cantidad de distribuciones de linux no es por los errores, sino por los gustos/usos. Además no es lo mismo un programador de software de código fuente libre, gratuito y sin animo de lucro (entre los que no figura Ubuntu y otras distros populares) que lo hace por placer y hobby que uno que lo hace a sueldo y tiene que cumplir con un tiempo de entrega ridículo.
La verdad que impresentable le queda muy bien como titulo, como puede ser que una empresa que tiene un monopolio en el mercado de los SOs tarde 7 años en sacar un parche critico? Realmente insólito y les debería dar vergüenza publicarlo aunque no esta mal porque quiere decir que por lo menos están aceptando varios errores (quien dijo Vista?).

11Mauricio dijo el 13-11-2008 a las 00:13:
Impresentable: En fayerwayer censuran a sus usuarios por hacer criticas constructivas !!!!!! Me censuraron mi comentario, en que dije que estaba aburrido de leer en esta pagina la jerga fayerwayer del “IMPRESENTABLE”, “dicenTM”, “extra tocino con mc variedades con extra queso agradado” y tonterias por el estilo….. en mi comentario no use lenguaje profano y aun asi me censuraron…. IMPRESENTABLE!!!!!! Acaban de perder a un usuario… no entro mas a esta pagina ya que no respetan las opiniones de los usuarios y la libertad de expresion….. IMPRESENTABLE

5TurboMAC dijo el 13-11-2008 a las 00:44:
El que se va sin que lo hechen, vuelve sin que lo llamen.

0kurt dijo el 13-11-2008 a las 01:20:
Me parece excelente que aunque pasen años no se escondan y lo corrijan.

0rodolfo dijo el 13-11-2008 a las 01:40:
weno ahora lo importante es que la proxima version de windows UE venga parchada ya … jajajaj

21200 dijo el 13-11-2008 a las 02:42:
Levanten la mano los que se aprovecharon de la vulnerabilidad para tomar posesión de otro PC. Me da más miedo que un tigre se meta a mi casa.

0JorgeKelly dijo el 13-11-2008 a las 07:39:
Naaaa, filo, ya no aproveché el bug pa cagarme a alguien y tuve 7 largos años…
Snif!!!
Debe ser por que nunca he tenido ni fax ni impresora.

-8Gasston dijo el 13-11-2008 a las 10:00:
Mucha razon tiene Javier ! dejense de j o d e r consiganse una novia marmotas dormidos. Y estos blogs de mierda que ponen notas asi para que los tontos se peleen. Ay no windows no sirve, ay no linux rules, ay no son re pobres comprense una mac, vayanse a la m-i-e-r-d-a.

1Anonimo dijo el 13-11-2008 a las 11:07:
Instalen Xubuntu. en un particion extendida. Ya esta maduro.. Llevo una semana con el y me sirve para todo lo que necesito. Tengo todo lo mismo que Windows pero con un sistema de apenas unos meses contra uno del 2001 Usen el Windows pa jugar o para software propietario solo para Windows.

3sistema dijo el 13-11-2008 a las 11:10:
Es una lástima que los “sabios” de MS se hayan demorado tanto, una vez más olvidando a sus consulidores. Yo uso Ubuntu y ya no me afecta este “glitch”. Leo, bannea a ese retardado de bonnie… 0 aporte (poor thing… U can understand Spanish but u can’t write it? Inbecile)

-1Jose Ignacio dijo el 13-11-2008 a las 11:50:
pensar que dijieron que sacaban el soporte de xp y aún así, están lanzando parches de seguridad ¬¬

0Vicere dijo el 13-11-2008 a las 13:10:
leo y releo y no me causa ningun asombro……. lo que me gustaria algun dia saber, que en Chile, todo pc nuevo uno escoge el s.o. asi uno escoge el de mas agrado, eso seria totalmente presentable. me avisan cuando suceda.

-3Some dijo el 13-11-2008 a las 14:29:
@Gasston: xD concuerdo contigo… buen pensamiento.
NO ALIMENTEN AL TROLL.. LAMMERWAYERS.

0San_Pateste dijo el 13-11-2008 a las 15:13:
mmmm…..no se a mi nunca me afecto esa “falla critica”….no tengo una red corporativa en mi casa con servers y objetos de red con informacino ultra-secreta……
P.D: podrian haber comentado esto aqui:
http://www.chw.net/foro/noticias-breves-f55/209305-linux-liberado-ultimate-edition-2-0-a.html

0TurboMAC dijo el 13-11-2008 a las 18:41:
Como he dicho en temas anteriores, yo por lo menos no obligo a nadie a usar programas Open Source. El que quiere lo hace y el que quiere no. Pero cada uno debe aceptar las concecuencias, ventajas y desventajas que cada uno tiene.
Aun asi, sigue siendo impresentable la irresponsabilidad de microsoft al dejar pasar mas de 7 años con una vulnerabilidad critica. Tal vez aqui no haya gente capaz de aprovecharse de algo asi, pero afuera les aseguro que hay muchos que son altamente capaces y quizas cuantos otros siguen explotando la falla.

0Ernesto dijo el 13-11-2008 a las 20:23:
Ni siquiera es una actualización crítica, sólo es “importante”.
Bien sensacionalista la noticia.
Saludos

2Algalord dijo el 13-11-2008 a las 22:25:
Pueden decir que no se compara con el software libre porque este tiene millones de programadores, pero también hay que recordar que Microsoft tiene millones de dólares.
Me parece realmente vergonzoso para la imagen que la empresa entrega, hace tiempo que vienen en picada.

0Liechtenstein también existe » Archivos » Entradas y enlaces destacados 10/11/2008 - 16/10/2008 dijo el 17-11-2008 a las 07:29:
[...] Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo [...]

0Entradas y enlaces destacados 10/11/2008 - 16/10/2008 « Me quedo más ancho que la hoja de un pino dijo el 17-11-2008 a las 07:31:
[...] Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo [...]