Artículo recomendado: Sostenibilidad y costes de operación visto en tecnoaereo.com

Vulnerabilidad Crítica en Samba, Corregida

  • 15 de May 2007
  • |
  • Federico Almada
  • |

Categorías:Actualizaciones, Vulnerabilidades

El lunes se detectaron un total de 3 vulnerabilidades en el software de código abierto, Samba, que permite la interconexión e intercambio de archivos entre máquinas corriendo con Windows y Linux/Unix.

La vulnerabilidad más crítica, la que permitiría correr código sin autorización en un servidor Samba, ha sido corregida por medio de un parche para lo cual se les recomienda a los usuarios actualizar ni bien puedan.

Jeremy Allison, desarrollador de Samba, ha declarado que se sienten con vergüenza por este tipo de vulnerabilidades, ya que son bastante raras. Aún así, el equipo se ha puesto a trabajar en las últimas 24 horas ya brindando un parche de seguridad para el problema.

A su vez, aclaró que rara vez alguien podría haber hecho uso de la vulnerabilidad, ya que primero el atacante debería haber accedido al servicio de RPC de Windows, para el cual normalmente está el cortafuegos que bloquea dicha conexión.

Aún así, esto demuestra que las soluciones, al ser software abierto y libre, llegan mucho más rápido que en un software con código cerrado/privativo.

Fuente: CSO

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus