Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Microsoft niega responsabilidades en ataques masivos

marga2f
post May 1 2008, 04:08 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 1.814
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Microsoft niega responsabilidades en ataques masivos


En una entrada del blog del equipo de seguridad del centro de respuestas de Microsoft, la compañía niega que los recientes ataques de inyección de código SQL que han permitido que miles de sitios se conviertan en potenciales peligros de infección para los visitantes, se deban a fallos nuevos o desconocidos en sus productos Internet Information Services o Microsoft SQL Server.

Por el contrario, Bill Sisk, integrante del Microsoft Security Response Center, dice que los ataques fueron posibles debido a las malas prácticas de quienes son responsables de dichos sitios.

Los ataques, que aún se están llevando a cabo, han afectado a más de medio millón de páginas Web, comprometiéndolas de tal forma, que las mismas son capaces de enviar malwares a quienes las visitan.

La mayoría de los sitios comprometidos son muy populares. La extensa lista incluye desde páginas de muchos organismos gubernamentales, como los del gobierno británico, hasta el sitio de las Naciones Unidas, entre muchos otros.

Lo único que se requiere para infectarse, es visitar una de estas páginas sin tener las últimas versiones actualizadas del sistema operativo, del navegador, o de otros programas como reproductores multimedia, etc.

La presencia de un producto antivirus que pueda ser capaz de reaccionar sin necesidad de una actualización de firmas, mediante la detección avanzada de códigos maliciosos utilizando técnicas heurísticas, es hoy día algo fundamental.

Si el usuario no tiene estas protecciones, mientras visualiza las páginas comprometidas, un código en JavaScript es inyectado y puede ser ejecutado si encuentra alguna de por lo menos ocho vulnerabilidades conocidas en aplicaciones de Windows.

Si tiene éxito, el archivo descarga otros malwares, desde otros servidores maliciosos, los cuáles varían continuamente.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Microsoft Outlook 2007 ATABADAJOZ 164 2 Jul 2 2008, 10:18 AM
By: ATABADAJOZ
Microsoft bloquea el robo de contraseñas marga2f 45 1 Jun 26 2008, 03:25 PM
By: Kbite
microsoft groove martin martin 41 2 Jun 26 2008, 03:18 AM
By: martin martin
Microsoft, Google y Paypal se unen para suprimi ... marga2f 53 1 Jun 24 2008, 07:54 PM
By: yosoydoug
Actualizaciones Microsoft jjiker 1.154 10 Jun 24 2008, 05:14 AM
By: marga2f

Google
Web www.trucoswindows.net