Inicio Noticias Flash informativo Cientos de miles de Servidores Web Microsoft hackeados.

Web hosting

Banner
Cientos de miles de Servidores Web Microsoft hackeados. PDF Imprimir Correo electrónico
Escrito por Administrator   
Domingo 27 de Abril de 2008 20:35
Cientos de miles de sitios web —incluyendo varios de las Naciones Unidas y el Gobierno del Reino Unido— fueron alterados por hackers a través de fallas de seguridad propias del software de Microsoft, para instalar programas maliciosos que intentan a su vez explotar fallas de seguridad en los sistemas operativos Microsoft de los usuarios.

Cientos de miles de Servidores Web Microsoft hackeados.

Los atacantes parecen haber ingresado a los sitios con la ayuda de fallas de seguridad en el software de Web Internet Information Services (IIS) de Microsoft. En una alerta de la semana pasada, Microsoft dijo que estaba investigando reportes de una falla no solucionada en los servicos IIS, pero que hasta el momento no tenían conocimiento de que alguien estuviese utilizando esta debilidad en particular para tomar el control de servidores en producción.

El jueves, la empresa de anti-virus española Panda Security dijo que había alertado a Microsoft sobre la falla en el IIS y que era la causa de los ingresos forzados. Cuando se consultó a Microsoft sobre lo dicho por Panda y sobre el hecho de la ruptura de seguridad en organismos mencionados, el vocero de la empresa no ofreció mucho información.

"Microsoft está al tanto y recibe reportes sobre los ataques a los servidores web IIS" , dijo Bill Sisk, un responsable de seguridad en Microsoft por mail a Security Fix. "Mientras que no fuimos contactados directamente respecto a este tema, continuaremos monitoreando los reportes en forma pública o privada, a medida que suficientes detalles sean entregados. Aún no hemos determinados si estos ataques se relacionan con la Advertencia de Seguridad (951306) entregada por Microsoft la semana pasada."

De acuerdo con el desarrollador de antivirus F-Secure, el número de servidores infectados con software malicioso debe estar cerca de medio millón.

Transcribo comentarios de Brian Krebs del Washington post:

"Este tipo de ataques que infiltran sitios usualmente confiables es la razón precisa por la cual tan a menudo recomiendo Firefox en lugar de Internet Explorer para navegar la web. Firefox dispone de una característica opcional (instalable por separado) llamada "noscript", que ayuda a bloquear este tipo de ataques con JavaScript que intenta ejecutarse automáticamente cuando el usuario accede al sitio infectado. En la actualidad, no hay tal protección disponibles para los usuarios de Internet Explorer, y deshabilitar completamente la funcionalidad de JavaScript no es una opción hoy en día. Ciertamente, se puede jugar con la cantidad de opciones que Internet Explorer expone en su sección de configuración, pero no hay forma práctica de proteger el navegador sin inutilizarlo completamente." 

Comentarios (6)
Interesante...
6 Martes 29 de Abril de 2008 04:31
Bauglir
Vaya, Wash Brain, así que M$ afirma que su SO es mejor que el de la competencia... quién lo hubiese dicho, ¿no? xD
cómo usar Firefox
5 Lunes 28 de Abril de 2008 23:38
Hernán
Pues es muy fácil. Copiá la URL que te transcribo debajo y accedé a la página donde podés bajar la última versión en español. Está todo explicado. Básicmante bajás el ejecutable y lo arrancás. Seguís los pasos y listo:

http://www.mozilla-europe.org/es/products/firefox/
cómo usar Firefox
4 Lunes 28 de Abril de 2008 23:10
el biciclante
Hace tiempo que pensaba usarlo, pero, por mi desconocimiento y miedo a posibles incompatibilidades con el equipo y con las Web y blogs, no me he atrevido a instalarlo. ¿Quién puede ayudarme?
No me lo creo, me estan mintiendo, es un complot contra MS
3 Lunes 28 de Abril de 2008 21:46
Wash Brain
Esto son los hechos reales...

http://www.microsoft.com/windowsserver/compare/default.mspx
Ingeniero
2 Lunes 28 de Abril de 2008 19:03
KoTiPeLtO
No es de extrañar, es Microsoft, no podemos esperar mucho.
Software Libre
1 Lunes 28 de Abril de 2008 15:34
Nicolas
Ven, acá esta uno de los tantos problemas del software privativo, demoran mas en dar soluciones a problemas de seguridad, si el software hubiese sido libre, seguro lo arreglaban en menos de un día.
Espero que los servidores hallan aprendido la lección y se pasen a un software mas decente.
Última actualización el Lunes 28 de Abril de 2008 01:12
 

Anunciantes

Copyright © 2010 eeeuser.com.ar. Todos los derechos reservados.
Joomla! es software libre publicado bajo la licencia GNU/GPL.