Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo

142985-share-printer-1.jpg

Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red SMB, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un parche publicado por la empresa.

La vulnerabilidad permitía que un atacante tomara el control de la máquina en la que el protocolo SMB estuviera activado, con el objeto de compartir recursos al interior de una red.

Esta vulnerabilidad había sido descrita en la conferencia Defcon realizada en el año 2000 y de alguna manera se había comprobado en el año 2001, siendo considerada una de las vulnerabilidades sin solución más importantes y que afectaba a los Sistemas Operativos Windows 2000, XP, Vista, Server 2003 y 2008.

Más vale tarde que nunca Dicen™ algunos.

Link: MS08-068: SMB credential reflection defense (Security Vulnerability Research & Defense)

Compartir Compartir
Publicado por ZooTV el 12 de November 2008 en la categoría Destacados, Software con los tags , , , , , . Tiene 75 comentarios.

75 Comentarios

Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo

Deja tu Comentario ↓
juanco

DesaprobarAprobar5juanco dijo el 12-11-2008 a las 21:28:

31

solo lo corrigieron porque esta presente en windows Vista, y si no lo corregian, seguiria en windows 7….. nuevo lema de Microsoft, windows / el sistema operativo con un fallos menos..

Aldo

DesaprobarAprobar0Aldo dijo el 12-11-2008 a las 21:29:

32

ESTO ES MICROSOFT SEÑORES

siempre lo he dicho
lucro = mierdas

software’s libres son los que si la llevan
UBUNTU :D

Error de Windows Tarda 7 años para publicar un parche | Zloog

DesaprobarAprobar-1Error de Windows Tarda 7 años para publicar un parche | Zloog dijo el 12-11-2008 a las 21:35:

33

[...] MS08-068: SMB credential reflection defense | Agradecimientos a FayerWayer Comparte este Post [...]

Petrov

DesaprobarAprobar1Petrov dijo el 12-11-2008 a las 21:39:

34

uhm… ya saltaron y seguiran saltando los que apoyanda a sus SO..xD!… que terrible.. kp querer ser superior?… le ponen tanto color algunos…

si son todos un SO nada mas…

Maximiliano Marin

DesaprobarAprobar1Maximiliano Marin dijo el 12-11-2008 a las 21:48:

35

A cualquiera puede pasar.
OpenBSD tuvo algo parecido .. pero la falla estuvo escondida 33 a~os en YACC

TurboMAC

DesaprobarAprobar5TurboMAC dijo el 12-11-2008 a las 21:49:

36

Y como algunos tienen el descaro de decir que Linux no evoluciona???? Por favor que esto.

SHT+SUPR

DesaprobarAprobar0SHT+SUPR dijo el 12-11-2008 a las 21:50:

37

mmm, que MS halla realizado un “parche” para para corregir un “fallo” mmmm, el SMB que si mal no recuerdo es el mismo protocolo por el cual muchos usuarios MS podían coexistir dentro de una red con servidires de otros OS (Linux, Unix, OSX, etc), de hecho Samba era quien nos facilitaba la configuración de redes y compartir archivos entre otros equipos, si mal no recuerdo, hace unos meses MS se asocia con Samba para realizar cooperaciones entre empresas y ahora resulta que consiguen un parche para bloquear equipos que no sean MS dentro de sus redes MS.??

mmm políticas suuuuper raras de MS.

Ver Comentario... Pablo dijo el 12-11-2008 a las 21:57 ...

TurboMAC

DesaprobarAprobar17TurboMAC dijo el 12-11-2008 a las 22:04:

39

@Pablo: No hables si no sabes.

Ver Comentario... snakedark dijo el 12-11-2008 a las 22:09 ...

JRRB

DesaprobarAprobar2JRRB dijo el 12-11-2008 a las 22:15:

41

Jajajajajajaja es mejor tarde que nunca.
Si no me equivoco aqui hubo un parche fallido hace algunos años (fallido que dejaba la cagada, o no dejaba funcionar en red)

Breves « Ubuntu Life

DesaprobarAprobar-1Breves « Ubuntu Life dijo el 12-11-2008 a las 22:45:

42

[...] Breves Publicado Noviembre 12, 2008 Internet * KDE 4.2 es prometedor * Hacer que las tarjetas wifi Atheros AR5007EG o AR242x funcionen en Ubuntu 8.10 * Burn-E, nuevo corto de Pixar * Chrome en Linux avanza positivamente * pequeña gran calculadora en un mundo virtual * Progex, un Ubuntu muy completo * Pekwm themes * La antigua roma y el coliseo en Google Earth * Y si Matrix se ejecutara en Windows… * Jaunty Jackalope Mockup * Crea un interface profesional con JQuery * Esto es rapidez, Microsoft corrige un fallo pasados 7 años… [...]

Some

DesaprobarAprobar2Some dijo el 12-11-2008 a las 23:07:

43

lammerwayers..

amar0

DesaprobarAprobar1amar0 dijo el 12-11-2008 a las 23:10:

44

:shock: yaaa mentira? es joda cierto? que poco soporte por dios!!

Hiunix

DesaprobarAprobar1Hiunix dijo el 12-11-2008 a las 23:14:

45

yo cacho k lo impresentable es que publicaran el parche

lol

John

DesaprobarAprobar1John dijo el 12-11-2008 a las 23:24:

46

lo impresentable es la jerga que usan en applewayer… “IMPRESENTABLE”, “FW CON EXTRA DOBLE PORCION DE TOCINO MAC AGRANDADO”, y tonterias por el estilo… una simple busqueda en google por fayerwayer entrega http://www.google.com/search?hl=en&q=fayerwayer+%22impresentable%22&btnG=Search un miles de resultados… porque no hacen parte del template del sitio la palabra “IMPRESENTABLE” asi se ahorran escribirlo para cada post….

John

DesaprobarAprobar1John dijo el 12-11-2008 a las 23:31:

47

ah, me falto el famoso dicenTM…. toy chato de la jerga applewayer !!!

D-Knight

DesaprobarAprobar1D-Knight dijo el 12-11-2008 a las 23:43:

48

Uhmmm…
Podríamos entonces tener la esperanza que en unos 7 años más saquen un parche para Vista que consuma 1/10 de los recursos??
jajja
plop!—fome!

TurboMAC

DesaprobarAprobar7TurboMAC dijo el 12-11-2008 a las 23:45:

49

De que se sorprenden si esto viene de hace mucho tiempo. Es mas lei que Office 2007 tiene una falla que se arrastra desde lotus 1-2-3.

Y vuelvo a insistir, como pueden decir que Linux no evoluciona cuando los parches por fallas salen en pocas despues de ser detectados. Que cara de raja.

mathias

DesaprobarAprobar0mathias dijo el 12-11-2008 a las 23:53:

50

y cuantos años faltarán pa qe arreglen los de los tooltips de la barra de tareas que se esconden atras de las ventanas?

Marcelificus

DesaprobarAprobar-8Marcelificus dijo el 12-11-2008 a las 23:54:

51

La mayoría de los programadores de micro$oft son programadores linux por ende tienen tanto errores y por ende salen tantos SO linux ajajaja

negativeenme!!!! D:

Huyi

DesaprobarAprobar3Huyi dijo el 13-11-2008 a las 00:11:

52

Marcelificus = Ejemplo de troll.
La cantidad de distribuciones de linux no es por los errores, sino por los gustos/usos. Además no es lo mismo un programador de software de código fuente libre, gratuito y sin animo de lucro (entre los que no figura Ubuntu y otras distros populares) que lo hace por placer y hobby que uno que lo hace a sueldo y tiene que cumplir con un tiempo de entrega ridículo.
La verdad que impresentable le queda muy bien como titulo, como puede ser que una empresa que tiene un monopolio en el mercado de los SOs tarde 7 años en sacar un parche critico? Realmente insólito y les debería dar vergüenza publicarlo aunque no esta mal porque quiere decir que por lo menos están aceptando varios errores (quien dijo Vista?).

Mauricio

DesaprobarAprobar11Mauricio dijo el 13-11-2008 a las 00:13:

53

Impresentable: En fayerwayer censuran a sus usuarios por hacer criticas constructivas !!!!!! Me censuraron mi comentario, en que dije que estaba aburrido de leer en esta pagina la jerga fayerwayer del “IMPRESENTABLE”, “dicenTM”, “extra tocino con mc variedades con extra queso agradado” y tonterias por el estilo….. en mi comentario no use lenguaje profano y aun asi me censuraron…. IMPRESENTABLE!!!!!! Acaban de perder a un usuario… no entro mas a esta pagina ya que no respetan las opiniones de los usuarios y la libertad de expresion….. IMPRESENTABLE

Paolo

DesaprobarAprobar-5Paolo dijo el 13-11-2008 a las 00:16:

54

impresentable: mauricio no es hombre

Paolo

DesaprobarAprobar-5Paolo dijo el 13-11-2008 a las 00:18:

55

@Turbomac: Impresentable tu actitud

TurboMAC

DesaprobarAprobar5TurboMAC dijo el 13-11-2008 a las 00:44:

56

El que se va sin que lo hechen, vuelve sin que lo llamen.

kurt

DesaprobarAprobar0kurt dijo el 13-11-2008 a las 01:20:

57

Me parece excelente que aunque pasen años no se escondan y lo corrijan.

rodolfo

DesaprobarAprobar0rodolfo dijo el 13-11-2008 a las 01:40:

58

weno ahora lo importante es que la proxima version de windows UE venga parchada ya … jajajaj

1200

DesaprobarAprobar21200 dijo el 13-11-2008 a las 02:42:

59

Levanten la mano los que se aprovecharon de la vulnerabilidad para tomar posesión de otro PC. Me da más miedo que un tigre se meta a mi casa.

JorgeKelly

DesaprobarAprobar0JorgeKelly dijo el 13-11-2008 a las 07:39:

60

Naaaa, filo, ya no aproveché el bug pa cagarme a alguien y tuve 7 largos años…

Snif!!!

Debe ser por que nunca he tenido ni fax ni impresora.

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?