Es difícil explotar código remoto en la la vulnerabilidad en el servicio de SMB que afecta a CIFS
El dia de San Valentín, un investigador anónimo que se identificó como Cupidon-3005 reveló una vunerabilidad previamente desconicoda en el SMB (Server Message Block) afectando el servicio CIFS (Common Internet File System) del navegador. Junto con la vulnerabilidad, el investigador publicó código de explotación de prueba de concepto mostrando exactamente cómo explotar la vulnerabilidad, generando una pantalla azul en modo kernel.
Después de la investigación desarrollada por el grupo de Investigación y Defensa de Seguridad de Microsoft (SRD), fué publicado en su blog un artículo en el que se describen los hallazgos encontrados.
Lo más importante a resaltar es que:
El soporte lo puede obtener aqui:
Fuente: Technet
Después de la investigación desarrollada por el grupo de Investigación y Defensa de Seguridad de Microsoft (SRD), fué publicado en su blog un artículo en el que se describen los hallazgos encontrados.
Lo más importante a resaltar es que:
- Este tipo de ataques ya es identificado y mitigado por Microsoft Forefront TMG, así que nuestros clientes corporativos que usan este producto de seguridad ya están protegidos. La vulnerabilidad está descrita como Vuln:Win/SMB.Browser.DoS!NIS-2011-0003.
- La vulnerabilidad, aunque en teoría puede permitir ataques de ejecución remota de código, en la práctica demostró ser muy difícil de explotar exitosamente para este propósito, por lo que Microsoft considera que los ataques de este tipo son poco probables y que es más probable que se vean ataques de tipo DoS (Denial of Service – negación del servicio).
- Para evitar la explotación de esta vulnerabilidad, se puede filtrar el protocolo BROWSER en el firewall perimetral.
El soporte lo puede obtener aqui:
- Para usuario final: http://www.microsoft.com/latam/protect/support/default.mspx
- Para usuario corporativo: http://support.microsoft.com/default.aspx?ln=ES-LA
- Teléfonos de las líneas de soporte en Latinoamérica: http://support.microsoft.com/gp/contactusen/?ln=es-la
Fuente: Technet


0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!