Usted está aquí: Inicio > Más noticias > 2004 > La UPC detecta los agujeros de seguridad informática más críticos del 2003

Noticia

Compartir Share

La UPC detecta los agujeros de seguridad informática más críticos del 2003

El Equipo de Seguridad para la Coordinación de Emergencias en Redes Telemáticas de la Universidad Politécnica de Cataluña (esCERT-UPC) ha elaborado un resumen de las vulnerabilidades agujeros de seguridad más importantes detectados en los sistemas informáticos durante el 2003.

30/01/2004
Durante este año se han detectado 374 vulnerabilidades y problemas de seguridad, según las bases de datos de vulnerabilidades Altair, en productos tan populares como el Sendmail o en aplicaciones Microsoft como Internet Explorer. La mayoría de estas vulnerabilidades pueden permitir a un atacante remoto ejecutar un código malicioso en la máquina afectada o provocar denegaciones de servicio. Estas cifras hacen pensar que la situación para el 2004 será similar y que durante este año también aparecerán en la red virus similares al Blaster, Sobig, Slammer o Bugbear que infectarán a miles de máquinas.
El resumen elaborado por los expertos en seguridad informática del esCERT-UPC recoge los agujeros de seguridad más críticos del 2003:

- Vulnerabilidad del servidor CVS
- Error de validación de entrada a Sendmail
- Desbordamiento de carrerilla en Sendmail
- Desbordamiento de carrerilla en Samba
- Vulnerabilidad en la función "ptrace" del kernel de Linux
- Vulnerabilidades en Internet Explorer que permiten ejecución de código arbitrario
- Desbordamiento de carrerilla en la implementación RPC de Microsoft
- Vulnerabilidad en el servidor ftp wu-ftpd 2.6.2 de Linux
- Múltiples vulnerabilidades en el servicio RPCSS de Microsoft Windows NT/2000/XP/2003
- Desbordamiento de carrerilla en el Servidor de Mensajería de Windows
De todas estas vulnerabilidades destacan sobre todo las relativas a componentes internos de Windows (*RPC/, servicio de mensajería…), puesto que afectan a sistemas utilizados por un gran número de usuarios y pueden ser la puerta de entrada idónea para distribuir virus por la Red. De hecho, algunas de las vulnerabilidades aquí mencionadas han sido aprovechadas por virus como Blaster o Slammer para propagarse masivamente por Intenet. Otros agujeros de seguridad, como los aparecidos en Sendmail, suponen también una amenaza para los servidores UNE.


esCERT-UPC

2004-01-30

Síguenos en Twitter Abrir el enlace en una nueva ventana
Es noticia
El astrofísico Kip S. Thorne, investido doctor 'honoris causa' por la UPC Kip S. Thorne, doctor 'honoris causa' por la UPC, distinguido con el Premio Nobel de Física El astrofísico estadounidense Kip S. Thorne, doctor ‘honoris causa’ por la Universitat ... [leer +]
'Moonit' acerca al público visitante a tecnología aeroespacial del futuro. La UPC y CosmoCaixa organizan 'Moonit' para descubrir la tecnología aeroespacial del futuro El próximo sábado, 7 de octubre, de 19 a 24 horas, tendrá lugar en el CosmoCaixa de Barcelona la ... [leer +]
El dispositivo sin cables WOMEN-UP que se presenta en el IOT Solutions World Congress. Tecnología avanzada de la UPC, en el IOT Solutions World Congress La Universitat Politècnica de Catalunya (UPC) dará a conocer soluciones avanzadas en diferentes ... [leer +]
Con la colaboración de:
Fundación Española para la Ciencia y la Tecnología Año de la Ciencia 2007 Ministerio de Ciencia e Innovación
Esta web utiliza cookies propias para ofrecerle una mejor experiencia y servicio. Si continúa la navegación, entendemos que acepta nuestra política de cookies Abrir el enlace en una ventana nueva.
Oficina de Mitjans de Comunicació.
C/ Jordi Girona 31, 08034 Barcelona Tel.: +34 93 401 61 43
oficina.mitjans.comunicacio@(upc.edu)
© UPC Abrir el enlace en una nueva ventana. Universitat Politècnica de Catalunya · BarcelonaTech