Acceder CPanel Acceder WHM Acceder webmail

Windows 2008 server no es tan seguro como lo venden.

 

windows-server-2008_1.jpg

En su línea habitual, Microsoft afirma que Windows Server 2008 (que -por cierto- acaba de ser adoptado por MySpace) es el servidor Windows más seguro que nunca ha creado, pero -como también viene siendo habitual- no todo el mundo parece estar de acuerdo.

Así César Cerrudo, fundador y CEO de la empresa argentina Argeniss, afirma haber encontrado algunas debilidades que convertirían en inútiles las mejoras de seguridad de Windows Server 2008.

Para Cerrudo, se trata de problemas de diseño que no fueron identificados por los ingenieros de Microsoft durante el Security Development Lifecycle (SDL) y que permiten que cuentas utilizadas normalmente por servicios Windows puedan utilizarse para una escalada de privilegios que permita el control total del sistema operativo…

Microsoft ha manifestado estar al corriente de los trabajos de Cerrudo, pero no reconoce en ellos ninguna nueva vulnerabilidad, sino que afirma que sólo describen cuestiones de diseño, ya que las cuentas que señala Cerrudo (NetworkService y LocalService) deben ser consideradas al mismo nivel que la de Administrador, sin que Cerrudo describa cómo un atacante podría hacerse con el control de las mismas.

Al parecer Microsoft invitó a Cerrudo a demostrar sus afirmaciones en Blue Hat, pero el investigador (que planea explicar los detalles en HITBSecConf2008 el próximo 17 de Abril) alegó “problemas de agenda” para rechazar la invitación.

Referencias | Windows Server 2008 security not as advertised, says researcher.

Vía| kriptopolis


Publicado en: Microsoft, Servidores, Software
Tags: , ,
Reacciones con otros blogs:  ¡Click!
Marcadores sociales: Compártelo

4 Comentarios hasta el momento »

  1. Jacinto Osvaldo dijo

    28 de Marzo del 2008 a las 5:23 pm

    Pues no se que decirte… yo puedo decir que tienes 80 vulnerabilidades, pero luego cuanndo me invites a explotarlas decir que ando mal de tiempo… Veo poco serio por su parte no aceptar su invitacion

  2. antonio dijo

    28 de Marzo del 2008 a las 6:58 pm

    Estoy totalmente de acuerdo contigo.

    un saludo

  3. Anonymouz dijo

    29 de Marzo del 2008 a las 9:30 pm

    Con el titular no nos dices nada nuevo.

    ———-

    Si Microsoft ha mostrado interés es por algo…
    No se qué pensar, si todo esto es una nueva campaña de publicidad o realmente algo falla de nuevo.

  4. Antonio dijo

    30 de Marzo del 2008 a las 12:44 pm

    Si, pero bueno yo le doy mis felicitaciones a microsoft sobre este sistema, hace 6 meses lo prove en su version de prueba y en inglés y no es tan malo.

    Un saludo


Comentarios RSS · TrackBack URI


Dejanos tu Comentario

Nombre: (Requerido)

E-Mail: (Requerido)

Sitio WEB:

Comentario: