Windows 2008 server no es tan seguro como lo venden.

En su línea habitual, Microsoft afirma que Windows Server 2008 (que -por cierto- acaba de ser adoptado por MySpace) es el servidor Windows más seguro que nunca ha creado, pero -como también viene siendo habitual- no todo el mundo parece estar de acuerdo.
Así César Cerrudo, fundador y CEO de la empresa argentina Argeniss, afirma haber encontrado algunas debilidades que convertirían en inútiles las mejoras de seguridad de Windows Server 2008.
Para Cerrudo, se trata de problemas de diseño que no fueron identificados por los ingenieros de Microsoft durante el Security Development Lifecycle (SDL) y que permiten que cuentas utilizadas normalmente por servicios Windows puedan utilizarse para una escalada de privilegios que permita el control total del sistema operativo…
Microsoft ha manifestado estar al corriente de los trabajos de Cerrudo, pero no reconoce en ellos ninguna nueva vulnerabilidad, sino que afirma que sólo describen cuestiones de diseño, ya que las cuentas que señala Cerrudo (NetworkService y LocalService) deben ser consideradas al mismo nivel que la de Administrador, sin que Cerrudo describa cómo un atacante podría hacerse con el control de las mismas.
Al parecer Microsoft invitó a Cerrudo a demostrar sus afirmaciones en Blue Hat, pero el investigador (que planea explicar los detalles en HITBSecConf2008 el próximo 17 de Abril) alegó “problemas de agenda” para rechazar la invitación.
Referencias | Windows Server 2008 security not as advertised, says researcher.
Vía| kriptopolis
Entradas relacionadas
Publicado en: Microsoft, Servidores, Software
Tags: Microsoft, Seguridad, Web
Reacciones con otros blogs:  ¡Click!
Marcadores sociales: Compártelo


































Jacinto Osvaldo dijo
28 de Marzo del 2008 a las 5:23 pm
Pues no se que decirte… yo puedo decir que tienes 80 vulnerabilidades, pero luego cuanndo me invites a explotarlas decir que ando mal de tiempo… Veo poco serio por su parte no aceptar su invitacion
antonio dijo
28 de Marzo del 2008 a las 6:58 pm
Estoy totalmente de acuerdo contigo.
un saludo
Anonymouz dijo
29 de Marzo del 2008 a las 9:30 pm
Con el titular no nos dices nada nuevo.
———-
Si Microsoft ha mostrado interés es por algo…
No se qué pensar, si todo esto es una nueva campaña de publicidad o realmente algo falla de nuevo.
Antonio dijo
30 de Marzo del 2008 a las 12:44 pm
Si, pero bueno yo le doy mis felicitaciones a microsoft sobre este sistema, hace 6 meses lo prove en su version de prueba y en inglés y no es tan malo.
Un saludo