HoLA: GEnTE
Dando un pequeño recorrido x paguinas amigas me encontre algo para la gente de este foro se trata de un nuevo fallo en win:
# Microsoft Windows NT 4.0 Server
# Microsoft Windows NT 4.0, Terminal Server Edition
# Microsoft Windows 2000
# Microsoft Windows XP
# Microsoft Windows Server 2003
Un fallo de seguridad existente en
NetBios Name Service, en sistemas Windows NT, Windows 2000 y Windows XP puede mostrar segmentos de memoria a usuarios remotos.
Esta vulnerabilidad se aprovecha uno de los servicios de NetBios sobre TCP, conocido como NetBios Name Service (
NBNS
). NBNS es el analogo al DNS sobre TCP/IP, provee direcciones IP tan solo con dar el nombre identificativo de cierto PC.
Un atancante podría explotar esta vulnerabilidad enviando NBNS querys al sistema destino para examinar si incluyen información aleatoria presente en memoria. Evitar esto es posible bloqueando el puerto 137 UDP .
Existen parches disponibles para solucionar esta vulnerabilidad sin tener que bloquear el puerto 137 UDP, para los distintos sistemas.
PARA WIN NT SERVER PARA Microsoft Windows NT 4.0, Terminal Server Edition PARA Microsoft Windows 2000 PARA Microsoft Windows XPPARA Microsoft Windows Server 2003