Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: lobo15 en 15 de Noviembre de 2004, 04:10:04 pm

Título: CUIDADO GENTE CON EL 137 ?
Publicado por: lobo15 en 15 de Noviembre de 2004, 04:10:04 pm
HoLA: GEnTE

Dando un pequeño recorrido x paguinas amigas me encontre algo para la gente de este foro se trata de un nuevo fallo en win:

# Microsoft Windows NT 4.0 Server
# Microsoft Windows NT 4.0, Terminal Server Edition
# Microsoft Windows 2000
# Microsoft Windows XP
# Microsoft Windows Server 2003

Un fallo de seguridad existente en NetBios Name Service, en sistemas Windows NT, Windows 2000 y Windows XP puede mostrar segmentos de memoria a usuarios remotos.

Esta vulnerabilidad se aprovecha uno de los servicios de NetBios sobre TCP, conocido como NetBios Name Service (
Citar
NBNS
). NBNS es el analogo al DNS sobre TCP/IP, provee direcciones IP tan solo con dar el nombre identificativo de cierto PC.

Un atancante podría explotar esta vulnerabilidad enviando NBNS querys al sistema destino para examinar si incluyen información aleatoria presente en memoria. Evitar esto es posible bloqueando el puerto 137 UDP .

Existen parches disponibles para solucionar esta vulnerabilidad sin tener que bloquear el puerto 137 UDP, para los distintos sistemas.

PARA  WIN NT SERVER (http://www.microsoft.com/downloads/details.aspx?FamilyId=F131D63A-F74F-4CAF-95BD-D7FA37ADCF38&displaylang=es)
 PARA Microsoft Windows NT 4.0, Terminal Server Edition (http://www.microsoft.com/downloads/details.aspx?FamilyId=22379951-64A9-446B-AC8F-3F2F080383A9&displaylang=es)
 PARA Microsoft Windows 2000 (http://www.microsoft.com/downloads/details.aspx?FamilyId=D0564162-4EAE-42C8-B26C-E4D4D496EAD8&displaylang=es)
 PARA Microsoft Windows XP (http://www.microsoft.com/downloads/details.aspx?FamilyId=1C9D8E86-5B8C-401A-88B2-4443FFB9EDC3&displaylang=es)
PARA Microsoft Windows Server 2003 (http://www.microsoft.com/downloads/details.aspx?FamilyId=A59CC2AC-F182-4CD5-ACE7-3D4C2E3F1326&displaylang=es)
Título: CUIDADO GENTE CON EL 137 ?
Publicado por: Leandros en 15 de Noviembre de 2004, 04:17:46 pm
Gracias Lobo, es bueno saberlo ;)
Título: CUIDADO GENTE CON EL 137 ?
Publicado por: sisipo en 15 de Noviembre de 2004, 05:44:05 pm
gracias x la info ;)
Título: CUIDADO GENTE CON EL 137 ?
Publicado por: destroyer en 15 de Noviembre de 2004, 07:15:25 pm
Gracias Lobo

Un saludo

P.D.- Lo muevo al foro de alertas..