[seguridad] Posible infeccion y vulnerabilidad del RPC a pesar de tener instalado el parche.

21/08/2003 - 23:26 por JM Tella Llop [MS MVP] · | Informe spam
http://www.vsantivirus.com/ar18-08-03.htm

Fijaros en el parrafo final:

Además, recalcamos la importancia de tener activo en todo momento, un cortafuegos. Puede encontrar más información sobre esto, en los artículos que se indican a continuación.

Jose Manuel Tella Llop
MS MVP - DTS
jmtella@compuserve.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.

Preguntas similare

Leer las respuestas

#36 Waldín
22/08/2003 - 13:33 | Informe spam
Yo lo entiendo. Es un S.O. muy complejo. Yo estudié programación en FP
(Técnico Especialista en Informática de Gestión).

Lo que hacíamos eran chorradas bajo MS-DOS (que ya no me acuerdo) y muchas
veces nos era difícil encontrar los errores y eso que no eran muchas líneas,
por eso digo que nos da rabia los fallos de seguridad de Windows, pero hay
que reconocer que es normal por la cantidad enorme de líneas de código que
debe tener..


"Andreu Rullan" escribió en el mensaje
news:
Si, pero cada vez le pedimos mas cosas a los sistemas operativos, antes


el
dos bastaba que leyese en disco y escribiese y poco mas, ahora si no se
conecta por acceso remoto, ni tiene vpn, ni multiarea, ni tcp/ip ni cosas


de
esas no es un S.O.

considero que cuantas mas cosas se ponen en un sistema, mas posibilidades
existen de que alguna tenga fallas

es el precio que hay que pagar por el Progreso


"Waldín" escribió en el mensaje
news:ev8$
> Lo más preocupante es que hace un siglo que anuncian que se preocupan de
la
> seguridad de sus sistemas. Y el XP era muy seguro.. :o)
>
> Pues no quiero pensar si no lo fuese.. ;-)
>
> De todos modos hay que reconocer que ningún S.O. estará nunca libre de
> errores y Windows es muy grande. con lo cual en cierto modo, es


normal
> que pasen estas cosas. :o(
>
> "Caterpillar 1.0" escribió en el mensaje
> news:O0Ox3%
> > ultimamente MS solo "saca" huecos de seguridad de algunos de sus
> productos.
> > A ver si en vez de esforzarse por hacerlos mas "bonitos", ponerlos
> > colorcitos o iconos graciosos, se preocupan por hacerlos mas seguros y
les
> > realizan una prueba mas rigurosa en este sentido.
> >
> > Saludos
> > Caterpillar 1.0
> > "JM Tella Llop [MS MVP] ·" escribió en el mensaje
> > news:
> > http://www.vsantivirus.com/ar18-08-03.htm
> >
> > Fijaros en el parrafo final:
> >
> > Además, recalcamos la importancia de tener activo en todo momento, un
> > cortafuegos. Puede encontrar más información sobre esto, en los
artículos
> > que se indican a continuación.
> >
> > Jose Manuel Tella Llop
> > MS MVP - DTS
> >
> >
> > Este mensaje se proporciona "como está" sin garantías de ninguna


clase,
y
> no
> > otorga ningún derecho.
> >
> > This posting is provided "AS IS" with no warranties, and confers no
> rights.
> > You assume all risk for your use.
> >
> >
> >
> >
> >
> >
> >
>
>


Respuesta Responder a este mensaje
#37 Waldín
22/08/2003 - 13:33 | Informe spam
Yo lo entiendo. Es un S.O. muy complejo. Yo estudié programación en FP
(Técnico Especialista en Informática de Gestión).

Lo que hacíamos eran chorradas bajo MS-DOS (que ya no me acuerdo) y muchas
veces nos era difícil encontrar los errores y eso que no eran muchas líneas,
por eso digo que nos da rabia los fallos de seguridad de Windows, pero hay
que reconocer que es normal por la cantidad enorme de líneas de código que
debe tener..


"Andreu Rullan" escribió en el mensaje
news:
Si, pero cada vez le pedimos mas cosas a los sistemas operativos, antes


el
dos bastaba que leyese en disco y escribiese y poco mas, ahora si no se
conecta por acceso remoto, ni tiene vpn, ni multiarea, ni tcp/ip ni cosas


de
esas no es un S.O.

considero que cuantas mas cosas se ponen en un sistema, mas posibilidades
existen de que alguna tenga fallas

es el precio que hay que pagar por el Progreso


"Waldín" escribió en el mensaje
news:ev8$
> Lo más preocupante es que hace un siglo que anuncian que se preocupan de
la
> seguridad de sus sistemas. Y el XP era muy seguro.. :o)
>
> Pues no quiero pensar si no lo fuese.. ;-)
>
> De todos modos hay que reconocer que ningún S.O. estará nunca libre de
> errores y Windows es muy grande. con lo cual en cierto modo, es


normal
> que pasen estas cosas. :o(
>
> "Caterpillar 1.0" escribió en el mensaje
> news:O0Ox3%
> > ultimamente MS solo "saca" huecos de seguridad de algunos de sus
> productos.
> > A ver si en vez de esforzarse por hacerlos mas "bonitos", ponerlos
> > colorcitos o iconos graciosos, se preocupan por hacerlos mas seguros y
les
> > realizan una prueba mas rigurosa en este sentido.
> >
> > Saludos
> > Caterpillar 1.0
> > "JM Tella Llop [MS MVP] ·" escribió en el mensaje
> > news:
> > http://www.vsantivirus.com/ar18-08-03.htm
> >
> > Fijaros en el parrafo final:
> >
> > Además, recalcamos la importancia de tener activo en todo momento, un
> > cortafuegos. Puede encontrar más información sobre esto, en los
artículos
> > que se indican a continuación.
> >
> > Jose Manuel Tella Llop
> > MS MVP - DTS
> >
> >
> > Este mensaje se proporciona "como está" sin garantías de ninguna


clase,
y
> no
> > otorga ningún derecho.
> >
> > This posting is provided "AS IS" with no warranties, and confers no
> rights.
> > You assume all risk for your use.
> >
> >
> >
> >
> >
> >
> >
>
>


Respuesta Responder a este mensaje
#38 Marc S. [MS MVP]
22/08/2003 - 13:40 | Informe spam
Hace dos días pillé un bug de la KB de partners... y eso que la KB "normal" y la de partners, se supone, funcionan igual. Pues bien, en la pública, un "No repro" de Alberto.

Es un bug tonto que no provoca ningún casque pero que como betatester nunca hubiera probado por ser demasiado obvio, y jugando, jugando, encontré por casualidad.

Pues lo del RPC, igual. Si se usa para lo que se supone está diseñado, no se encuentran "cosas", ahora bien, si quiero que el RPC me haga una tortilla de patatas, quizás le empiece a encontrar errores o overflows y cosas no previstas... (Recuerdas el bug del protocolo de ayuda del Centro de soporte? Pues lo mismo...)

(Mis "usuarios" son especialistas en petar un programa que tengo hecho en VB6 sencillamente por no hacer las cosas en el orden que yo creo que se han de hacer... en fin...)


Saludos

Marc
MS MVP - DTS

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos beneficiamos todos.

Reglas de conducta de los grupos de noticias: http://support.microsoft.com/defaul...newsreglas

"JM Tella Llop [MS MVP] ·" escribió en el mensaje news:uQ9%
Es decir, falla, que él, como programador podía tambien localizado en todos estos años.

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.
Respuesta Responder a este mensaje
#39 Andreu Rullan
22/08/2003 - 14:04 | Informe spam
Los sistemas fallan siempre desde el punto mas debil ( punto dee ruptura)
hasta el mas fuerte

Actualmente el punto mas debil es el usuario

ademas deberiamos ver dos cosas

Fallos accidentales (los que menos)

Fallos provocados (los que mas)

ya veremos mas cosas en el chat de seguridad .


"Heberto Villavicencio" escribió en el mensaje
news:
Eso significa que no tendremos nun un SO totalmente seguro????

"Andreu Rullan" escribió en el mensaje
news:
> Si, pero cada vez le pedimos mas cosas a los sistemas operativos, antes
el
> dos bastaba que leyese en disco y escribiese y poco mas, ahora si no se
> conecta por acceso remoto, ni tiene vpn, ni multiarea, ni tcp/ip ni


cosas
de
> esas no es un S.O.
>
> considero que cuantas mas cosas se ponen en un sistema, mas


posibilidades
> existen de que alguna tenga fallas
>
> es el precio que hay que pagar por el Progreso
>
>
> "Waldín" escribió en el mensaje
> news:ev8$
> > Lo más preocupante es que hace un siglo que anuncian que se preocupan


de
> la
> > seguridad de sus sistemas. Y el XP era muy seguro.. :o)
> >
> > Pues no quiero pensar si no lo fuese.. ;-)
> >
> > De todos modos hay que reconocer que ningún S.O. estará nunca libre de
> > errores y Windows es muy grande. con lo cual en cierto modo, es
normal
> > que pasen estas cosas. :o(
> >
> > "Caterpillar 1.0" escribió en el mensaje
> > news:O0Ox3%
> > > ultimamente MS solo "saca" huecos de seguridad de algunos de sus
> > productos.
> > > A ver si en vez de esforzarse por hacerlos mas "bonitos", ponerlos
> > > colorcitos o iconos graciosos, se preocupan por hacerlos mas seguros


y
> les
> > > realizan una prueba mas rigurosa en este sentido.
> > >
> > > Saludos
> > > Caterpillar 1.0
> > > "JM Tella Llop [MS MVP] ·" escribió en el mensaje
> > > news:
> > > http://www.vsantivirus.com/ar18-08-03.htm
> > >
> > > Fijaros en el parrafo final:
> > >
> > > Además, recalcamos la importancia de tener activo en todo momento,


un
> > > cortafuegos. Puede encontrar más información sobre esto, en los
> artículos
> > > que se indican a continuación.
> > >
> > > Jose Manuel Tella Llop
> > > MS MVP - DTS
> > >
> > >
> > > Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
> y
> > no
> > > otorga ningún derecho.
> > >
> > > This posting is provided "AS IS" with no warranties, and confers no
> > rights.
> > > You assume all risk for your use.
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
#40 Andreu Rullan
22/08/2003 - 14:04 | Informe spam
Los sistemas fallan siempre desde el punto mas debil ( punto dee ruptura)
hasta el mas fuerte

Actualmente el punto mas debil es el usuario

ademas deberiamos ver dos cosas

Fallos accidentales (los que menos)

Fallos provocados (los que mas)

ya veremos mas cosas en el chat de seguridad .


"Heberto Villavicencio" escribió en el mensaje
news:
Eso significa que no tendremos nun un SO totalmente seguro????

"Andreu Rullan" escribió en el mensaje
news:
> Si, pero cada vez le pedimos mas cosas a los sistemas operativos, antes
el
> dos bastaba que leyese en disco y escribiese y poco mas, ahora si no se
> conecta por acceso remoto, ni tiene vpn, ni multiarea, ni tcp/ip ni


cosas
de
> esas no es un S.O.
>
> considero que cuantas mas cosas se ponen en un sistema, mas


posibilidades
> existen de que alguna tenga fallas
>
> es el precio que hay que pagar por el Progreso
>
>
> "Waldín" escribió en el mensaje
> news:ev8$
> > Lo más preocupante es que hace un siglo que anuncian que se preocupan


de
> la
> > seguridad de sus sistemas. Y el XP era muy seguro.. :o)
> >
> > Pues no quiero pensar si no lo fuese.. ;-)
> >
> > De todos modos hay que reconocer que ningún S.O. estará nunca libre de
> > errores y Windows es muy grande. con lo cual en cierto modo, es
normal
> > que pasen estas cosas. :o(
> >
> > "Caterpillar 1.0" escribió en el mensaje
> > news:O0Ox3%
> > > ultimamente MS solo "saca" huecos de seguridad de algunos de sus
> > productos.
> > > A ver si en vez de esforzarse por hacerlos mas "bonitos", ponerlos
> > > colorcitos o iconos graciosos, se preocupan por hacerlos mas seguros


y
> les
> > > realizan una prueba mas rigurosa en este sentido.
> > >
> > > Saludos
> > > Caterpillar 1.0
> > > "JM Tella Llop [MS MVP] ·" escribió en el mensaje
> > > news:
> > > http://www.vsantivirus.com/ar18-08-03.htm
> > >
> > > Fijaros en el parrafo final:
> > >
> > > Además, recalcamos la importancia de tener activo en todo momento,


un
> > > cortafuegos. Puede encontrar más información sobre esto, en los
> artículos
> > > que se indican a continuación.
> > >
> > > Jose Manuel Tella Llop
> > > MS MVP - DTS
> > >
> > >
> > > Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
> y
> > no
> > > otorga ningún derecho.
> > >
> > > This posting is provided "AS IS" with no warranties, and confers no
> > rights.
> > > You assume all risk for your use.
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida