 |
 |
Audio-MP3
Emuladores
Juegos
Acción, Aventuras, Carreras...
Espionaje
Sniffer, Reveladores, Acceso Remoto...
Internet
Telefonía VozIP, Television Radio, Navegadores...
Hogar Educación
Astronomía, Traductores, Meteorología...
Personaliza tu PC
Fondos de Pantalla, Relojes Calendarios, Carpetas...
Imagen y Diseño
Visualizadores, Animación, Editores...
Seguridad
|
|
|
 |
 |
 |
Apagado remoto de Windows XP con TSShutdn.exe
Enviado el Domingo, 27 de Marzo del 2005 (15:39:06) |
Microsoft Windows XP SP1 es propenso a una vulnerabilidad de denegacion de servicio explotable remotamente.
El problema permite a un usuario no autorizado, apagar de forma remota un
equipo bajo el sistema vulnerable.
El atacante remoto puede utilizar el comando TSShutdn.exe para reiniciar o
apagar la computadora.
Sin embargo, el riesgo de ser afectado es muy reducido, debido a que el atacante
debe ser parte del mismo dominio.
Este problema se debe a que el "Escritorio remoto" no comprueba los
derechos del usuario al forzar el apagado desde un sistema remoto.
Software vulnerable
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Media Center Edition SP1
- Microsoft Windows XP Professional SP1
- Microsoft Windows XP Tablet PC Edition SP1
Software NO vulnerable
- Microsoft Windows XP Home SP2
- Microsoft Windows XP Media Center Edition SP2
- Microsoft Windows XP Professional SP2
- Microsoft Windows XP Tablet PC Edition SP2
Solucion
Microsoft ha realizado un HOT-FIX (una revision no relacionada con la
seguridad), aunque se anuncia que los proximos parches publicados en los
acostumbrados boletines, contendrian la solucion definitiva.
El hot-fix solo esta disponible a pedido, el cual debe hacerse en el siguiente
enlace:
http://support.microsoft.com/kb/889323/
Sin embargo, el hot-fix solo esta pensado para corregir este problema especifico,
y solo deberia ser instalado en equipos que presenten puntualmente este
problema, ya que no ha sido probado bajo todas las condiciones posibles.
Si el problema no lo afecta gravemente, Microsoft aconseja esperar la proxima
actualizacion de Windows XP.
Mas alla de ello, se recomienda la actualizacion al Service Pack 2, que no
posee esta vulnerabilidad, y agrega otras importantes ventajas.
Creditos:
Juha-Matti Laurio <juha-matti.laurio@netti.fi>
Referencias:
Identificado en BugTraq como ID 12889
889323 - Non-administrative users can remotely shut down a Windows XP
http://support.microsoft.com/kb/889323/
|
| |
 |
 |
|
|
|