Esteu aquí: Inici > Més notícies > 2003 > L'esCert-UPC detecta els forats de seguretat informàtica més crítics dels últims tres mesos

Notícia

Compartir Share

L'esCert-UPC detecta els forats de seguretat informàtica més crítics dels últims tres mesos

Productes tant utilitzats com Sedmail o algunes aplicacions de Microsoft com Internet Explorer són vulnerables a possibles atacs informàtics segons l'Equip de Seguretat per la Coordinació d'Emergències en Xarxes Telemàtiques (esCERT) de la Universitat Politècnica de Catalunya (UPC)

30/04/2003

L'esCERT-UPC (Equip de Seguretat per la Coordinació d'Emergències en Xarxes Telemàtiques) de la Universitat Politècnica de Catalunya ha elaborat un resum dels forats de seguretat informàtics més crítics del primer trimestre de l'any 2003. Segons esCERT-UPC, s'han detectat un gran nombre de vulnerabilitats i problemes de seguretat informàtica, en alguns productes tan utilitzats com Sendmail o en algunes aplicacions de Microsoft com Internet Explorer i Internet Information Server (IIS). La majoria d'aquestes vulnerabilitats permeten a un atacant remot executar un codi malèvol a la màquina afectada o provocar una denegació de serveis.

De totes les vulnerabilitats detectades per l'esCERT-UPC destaquen les observades en el Sendmail i en la biblioteca MS Windows "ntdl.dll" perquè són sistemes utilitzats per un gran nombre d'usuaris i la porta d'entrada idònia per distribuir virus per la Xarxa. S'ha detectat un desbordament de memòria a Sendmail, a la biblioteca MS Windows "ntdll.dll", a Locator Service, a la biblioteca Sun RPC i a Samba. A més de vulnerabilitats en la funció "ptrace" del kernel, a CVS Server, a ISC DHCP, a Session Initiation Protocol de múltiples proveïdors, a servidors Oracle i a la funció "ptrace" del kernel.

Sendmail és el programa més utilitzat habitualment per transferir correus electrònics entre xarxes informàtiques, ja que manipula tres quartes parts del trànsit de correu. L'error detectat a Sendmail podria ser aprofitat per algun atacant per propagar un cuc similar a Code Red o al recent SQL Slammer, que van aconseguir difondre's ràpidament per Internet i que van provocar el caos a la Xarxa.

La biblioteca MS Windows "ntdl.dll", component del servidor web d'Internet Information Server (IIS) de Microsoft, permet l'execució de codi arbitrari al servidor. La gravetat d'aquest error augmenta perquè ja està disponible l'exploit que permet aprofitar-lo.

L'esCERT-UPC recomana a tots els usuaris i administradors l'actualització dels seus sistemes, un servei que ofereix de forma gratuïta l'esCERT-UPC des de fa mesos a les petites i mitjanes empreses espanyoles, així com un servei d'avisos de vulnerabilitats personalizat que s'engloba en el projecte europeu EISPP (Programa Europeu per a la Promoció de la Seguretat de la Informació).



Segueix-nos a Twitter Obriu l'enllaç en una finestra nova
És notícia
Kip S. Thorne, investit doctor 'honoris causa' per la UPC Kip S. Thorne, doctor ‘honoris causa’ per la UPC, distingit amb el Premi Nobel de Física L’astrofísic nord-americà Kip S. Thorne, doctor ‘honoris causa’ per la Universitat ... [llegir +]
La tecnologia aeroespacial del futur, aquest dissabte al CosmoCaixa La UPC i CosmoCaixa organitzen ‘Moonit’ per descobrir la tecnologia aeroespacial del futur El proper dissabte, 7 d’octubre, de 19 a 24 hores, tindrà lloc al CosmoCaixa de Barcelona la Nit ... [llegir +]
El dispositiu sense fil WOMEN-UP que es mostra a l'IOThings Solutions World Congress. Tecnologia avançada de la UPC, a l’IOT Solutions World Congress La Universitat Politècnica de Catalunya (UPC) donarà a conèixer solucions avançades en ... [llegir +]
Amb la col·laboració de:
Fundació Espanyola per a la Ciència i la Tecnologia Any de la Ciència 2007 Ministerio de Ciencia e Innovación
Aquest web utilitza cookies pròpies per oferir una millor experiència i servei. En continuar amb la navegació entenem que acceptes la nostra política de cookies Obriu l'enllaç en una finestra nova.
Oficina de Mitjans de Comunicació.
C/ Jordi Girona 31, 08034 Barcelona Tel.: +34 93 401 61 43
oficina.mitjans.comunicacio@(upc.edu)
© UPC Obriu l'enllaç en una finestra nova. Universitat Politècnica de Catalunya · BarcelonaTech