Us recordeu del ping de la mort ?
Enviat per Jordi Clua dins de Comunicacions, Història, Internet, Seguretat, tags: Comunicacions, Història, Internet, Microsoft, SeguretatA Hispasec comenten un error de seguretat en Windows Vista que podria permetre a un atacant provocar un BSOD (pantalla blava, una denegació de servei) amb només enviar alguns paquets de xarxa manipulats a una màquina que tingui actius els serveis de compartició de fitxers (protocol SMB).
L’atac és tan senzill que recorda els “pings de la mort” que van fer estralls a finals dels 90 en els sistemes Windows. Contenien un error a la pila TCP que feia que, si es enviava un ping al sistema especialment manipulat (simplement especificant amb un paràmetre, per exemple, una mida més gran del paquet) es podia acabar amb un sistema deixés de respondre. Això, unit a la manca de tallafocs del sistema, que en aquells moments les connexions es realitzaven a través de mòdem (que no tenia protecció per tallafocs o NAT) i el fet de no existir servei d’actualització automàtica del sistema, van fer molt popular l’atac.
Per llegir la noticia sencera cliqueu aquí.


Entrades (RSS)