Ir a la portada de Saulo.Net
Usuarios Saulo.Net
Buscar con Google:

en www en Saulo.Net
Portada > Lista de correos > Usuarios
Inicio > Mis eListas > consultas > Mensajes
 Índice de Mensajes 
 Mensajes 2261 al 2280 
AsuntoAutor
Recuperación de da Gerardo
Problemas con Exch Hossman
Re: asesoria acces Gustavo
Router ADSL Gustavo
Pregunta Ives Nav
mp3 JUAN JOS
configuracion rout angeleka
RPC termino inespe Lic. Jav
Re: RPC termino in carlosue
Re: RPC termino in dgonzale
RE: RPC termino in Gabriel
RE: mp3 Gabriel
Re: RPC termino in LEONARDO
RE: Pregunta Gabriel
Re: mp3 Luis Gue
Re: Pregunta Yair Gol
Re: mp3 Woolder
Re: mp3 Gabriel
Re: RPC termino in Ing. Ric
Re: RPC termino in Bibliote
 << 20 ant. | 20 sig. >>
 
Usuarios de Saulo.Net
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 2274     < Anterior | Siguiente >
Responder a este mensaje
Asunto:Re: [SauloNet] RPC termino inesperadamente....,ESTE ES EL PROBLEMA DE TU ORDENADOR
Fecha:Martes, 12 de Agosto, 2003  12:23:54 (+0200)
Autor:LEONARDO <latinman_leonardo @.....es>
En respuesta a:Mensaje 2269 (escrito por Lic. Javier Martinez)

  - Panda Software alerta sobre la aparición del nuevo gusano Blaster -
   Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)

Madrid, 12 de agosto, 2003 - El Laboratorio de Virus de Panda Software ha
detectado la aparición del nuevo gusano Blaster (W32/Blaster), que ha sido
diseñado para aprovechar una vulnerabilidad recientemente descubierta en
algunas versiones del sistema operativo Windows.

Blaster no se propaga a través de los medios habituales, sino que circula
por Internet en busca de máquinas sobre las que poder realizar su ataque.
Cuando las encuentra, intenta entrar en el sistema a través del puerto de
comunicaciones 135 con el objetivo de provocar un desbordamiento de buffer.
Así, uno de los síntomas más significativos que pueden indicar una infección
por parte de este código malicioso es un notable aumento de la actividad en
dicho puerto.

Una vez instalado en el equipo, Blaster realiza un examen de las direcciones
IP de la red, con el objetivo de encontrar más ordenadores vulnerables a los
que afectar.

Además, crea en el sistema un fichero denominado msblast.exe, el cual
contiene el código del gusano. Al mismo tiempo, genera una clave en el
registro de Windows con el fin de asegurar su ejecución cada vez que se
reinicie el sistema operativo.

Sin embargo, el principal objetivo de Blaster es infectar el mayor número de
máquinas posible con el fin de realizar un ataque de denegación de servicio
sobre el sitio web windowsupdate.com. El mismo, ha sido programado para
llevarse a cabo el próximo 15 de agosto.

La mencionada vulnerabilidad de Windows, denominada RPC DCOM, consiste en un
desbordamiento de buffer en la interfaz RPC, y ha sido calificada como
"crítica" por la propia compañía Microsoft. Afecta a las versiones NT 4.0,
2000, XP y Windows Server 2003. En líneas generales, se trata de un problema
de seguridad que permitiría hacerse con el control de los equipos de forma
remota. Por ello, y con el fin de evitar posibles ataques, Panda Software
aconseja tanto a los administradores y responsables de informática como a
los usuarios particulares, la instalación inmediata de los parches
proporcionados por Microsoft para corregir dicha vulnerabilidad. Los mismos
pueden ser descargados desde
http://www.microsoft.com/security/security_bulletins/ms03-026.asp donde,
además, puede encontrarse información detallada sobre este problema.

En cualquier caso, ante las incidencias registradas por la red internacional
de servicio de Soporte Técnico de Panda Software, y en prevención de
posibles encuentros con Blaster, se aconseja actualizar de inmediato las
soluciones antivirus. La multinacional ya ha puesto a disposición de sus
clientes las correspondientes actualizaciones de sus productos para la
detección de Blaster, por lo que, si no tienen su software configurado para
realizarlo de modo automático, pueden proceder a actualizar sus antivirus
desde http://www.pandasoftware.es.

Además, los usuarios que lo deseen pueden analizar "online" sus sistemas con
la solución antivirus gratuita Panda ActiveScan, que se encuentra disponible
en la página web de la compañía, en http://www.pandasoftware.es.

Más información sobre Blaster u otros códigos maliciosos en la Enciclopedia
de Virus de Panda Software, disponible en la dirección:
http://www.pandasoftware.es/virus_info/enciclopedia/

NOTA: Debido al cliente de correo las direcciones pueden aparecer cortadas
y, por lo tanto, impedir el acceso. Si esto sucede, unificar cada URL en una
línea (mediante las opciones "cortar" y "pegar").

------------------------------------------------------------
Para darse de baja de Oxygen3 24h-365d:

Enviar un mensaje a la siguiente dirección:
oxygen3es-SIGNOFF-REQUEST@oxygen3.pandasoftware.es

Si desea contactar con Panda Software visite la dirección:
http://www.pandasoftware.es/about/contactar/direcciones.aspx
------------------------------------------------------------



 


Saulo Barajas -   Contactar con el autor