Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows

Encuentro en Hispasec la siguiente noticia:

Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows.

Este es un boletín con carácter de urgencia debido a la gravedad del fallo. Se ha encontrado una vulnerabilidad en el sistema DNS de Microsoft Windows que puede ser aprovechada por atacantes remotos para ejecutar código en el sistema.

El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas enviadas a un puerto entre el 1024 y 5000. Esto puede ser aprovechado por usuarios no autenticados para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.

Sólo se ven afectados los sistemas que ejecuten este servicio (DNS), que suele ser la gama «server» de Microsoft. Desde algunas fuentes afirman que ya se están produciendo ataques intentando aprovechar el fallo.

Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000.

Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:
«HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters»
se debe añadir un valor DWORD llamado «RpcProtocol» con el valor 4.

Mas información.

D-link, primer fabricante en comercializar un gateway gigabit de altas prestaciones basado en el borrador 11n aprobado para Vista

D-Link, el proveedor de soluciones de red de extremo a extremo para consumidores y empresas, anuncia un gateway gigabit inalámbrico más potente para redes domésticas: el Wireless N Gigabit Gateway (DIR-655). Este dispositivo basado en el borrador 802.11N es el primero del mercado en obtener el derecho de llevar el logo “Works UIT Windows Vista” de Microsoft para asegurar que los clientes tengan una experiencia óptima al construir una red doméstica con ordenadores que ejecuten el sistema operativo Windows Vista, lanzado al mercado el pasado 30 de enero de 2007.

El nuevo Gateway Gigabit de D-Link lleva el logo “Works With Windows Vista” después de haber pasado pruebas exhaustivas en Microsoft, en las que cumplió con los estándares de prestaciones, facilidad de uso y seguridad para el nuevo y potente sistema operativo de Microsoft.

La inclusión del logo “Works With Windows Vista” en la caja y en los materiales promocionales permite a D-Link asegurar a los compradores potenciales que el Wireless N Gigabit Gateway (DIR-655) de D-Link cumple con las nuevas características de Windows Vista, incluyendo mayor estabilidad y movilidad, mejor seguridad, gráficos mejorados, mayor soporte para compartir ficheros, gestión de datos, streaming multimedia en un entorno doméstico o de oficina y juegos.

“El logo “Works With Windows Vista” asegura a los clientes que el Gateway Wireless N funciona excepcionalmente con el nuevo sistema operativo de Microsoft y que le ofrecerá al usuario una red doméstica inalámbrica de altas prestaciones con la suficiente potencia para manejar las aplicaciones de red más exigentes” dijo Luigi Salmoiraghi, Country Manager de D-Link para España y Portugal. “Estamos encantados de estar entre los primeros fabricantes de dispositivos de red en cumplir con los exigentes estándares establecidos para el nuevo sistema operativo,” concluyó Salmoiraghi.

“Los productos que llevan el logo “Certified for Windows Vista” han cumplido con estándares específicos de fiabilidad y calidad, y han sido probados para proporcionar una experiencia superior con Windows Vista,” dijo Brad Goldberg, Director General de Windows Vista Product Management de Microsoft. “Nos alegramos de que D-Link lleve el logo de certificación y aproveche las nuevas tecnologías disponibles en Windows Vista,” concluyó Goldberg.

El Gateway Gigabit 802.11n de D-Link y los adaptadores para PCs de sobremesa y portátiles que lo acompañan, están diseñados para consumidores, pequeñas empresas y jugadores que demanden las mayores prestaciones posibles a sus redes inalámbricas, especialmente en hogares grandes y oficinas con acceso a Internet de alta velocidad y múltilpes PCs, consolas de juegos y reproductores de medios.

Con velocidades más rápidas y mayor cobertura que con los productos de tecnología inalámbrica basada en el estándar 802.11g, el Wireless N Gateway de D-Link es el primer gateway de la industria basado en el borrador N en incorporar Tecnología de Calidad de Servicio (QoS) Inalámbrica e Inteligente que prioriza el tráfico de datos por cable e inalámbricamente, permitiendo a los usuarios realizar streaming de vídeo HD o de múltiples aplicaciones simultáneamente y experimentar juegos sin retraso y llamadas mediante VoIP (voz sobre IP) sin preocupación.

El DIR-655 de D-Link es también el primero en ofrecer 4 puertos de red 10/100/1000 Gigabits y puertos WAN, un asistente de seguridad inalámbrica integrado, soporte WCN (Windows Connect Now), antenas extraíbles para una instalación flexible y una opción de montaje en la pared.
dir-655_main.jpg

Otras características incluídas:

• Configuración de antena 3X3 para mayores prestaciones • Un elegante diseño en blanco que combina con los modernos centros de entretenimiento digital doméstico.
• Asistente de fácil instalación Click´n Connect de D-Link • Soporte Wireless Multimedia (WMM) • Soporte universal Plug and Play (UpnP) • DDNS para un acceso remoto fácil • Encriptación WEP, WPA y WPA2 y protección Dual Active Firewall (SPI, NAT) para mayor seguridad inalámbrica • Compatibilidad hacia atrás con los estándares 802.11g y 802.11b

La línea de productos Wireless N de D-Link incluye también la tarjeta para PCs de sobremesa (DWA-547) y la tarjeta para PCs portátiles (DWA-645). Una reciente incorporación a los productos Wireless N de D-Link es el adaptador Wireless N USB (DWA-142), que permite a los usuarios conectar sus PCs de sobremesa, portátiles y otros dispositivos a una red Draft N. A estos dispositivos hay que añadir el Router Inalámbrico ADSL2+ (DSL-2740B) y el próximo lanzamiento del punto de acceso inalámbrico (DAP-1353).

El Gateway Gigabit aprobado para Vista estará disponible en España a partir de Abril de 2007.

Via D-link .

Oportunamente anunciaremos su salida al mercado español.

Compatibilidades de productos Netgear con Windows Vista

netgear_support_head_1.gif

El nuevo sistema operativo de Microsoft, Windows Vista, provoca que haya que actualizar algunos productos para soportar todas las funcionalidades, y para que no tengamos que adquirir uno mas nuevo.

Netgear tiene una lista con todos sus dispositivos, por categorías, y enlaces a las descargas.

Ya empiezan los errores en Vista

Copio y pego de El Mundo:

Microsoft está investigando dos errores descubiertos la semana pasada en su Internet Explorer 7 y el nuevo sistema operativo Windows Vista, anunció la empresa.

Aunque los errores no se consideran como de alto riesgo, son relevantes porque afectan a la última versión del explorador de Internet del gigante informático y su flamante sistema operativo Vista.

Microsoft ha asegurado que Vista, a la venta en la versión para usuarios particulares desde el mes de enero, es el ‘software’ más seguro que ha diseñado nunca.

Sin embargo, los errores recién descubiertos podrían permitir que los atacantes se hicieran con información delicada almacenada en el ordenador, como contraseñas.

Era impensable que esto no sucediese, tarde o temprano. Habrá que tener cuidado, y actualizarse con los primeros parches que no tardarán en salir.

Mas info

Me temo que ésta no es una buena noticia: Windows Vista desarrollado por Microsoft y los servicios secretos de EE UU

Lo había visto en varios sitios y todavía no lo había colocado por aqui. Pero se trata de una noticia inquietante.

Windows Vista: desarrollado por Microsoft y los servicios secretos de EE UU .

Son de esas cosas que dan "yuyu".  

Hasta en los propios EEUU sospechan:

La NSA desapierta muchas suspicacias en Estados Unidos por sus poderes, que le permiten interceptar comunicaciones entre particulares de manera legal y extrajudicial. Suspicacias que podrían multiplicarse en todo el mundo tras este anuncio.

A Microsoft le crecen los enanos, y antes de que empiece a implantarse Vista por ahi, estas noticias no ayudan mucho. 

Cruzada contra Windows Vista

Parece que se amontonan las noticias sobre Windows Vista. Al hilo de la anterior, me encuentro esta web que descubre las desventajas de este sistema operativo y apuesta por otros mas libres.

A microsoft le crecen los enanos, y eso que ya vende LINUX

Ya empezamos!!!!

 

Aún no ha salido del caparazón y ya han encontrado fallos.

Me refiero a Windows Vista: Descubren un fallo en Vista 

El nuevo sistema operativo de Microsoft, Windows Vista, tiene un problema en su programación que podría permitir que los piratas informáticos controlen los ordenadores que lo utilizan. 

¿No habíamos quedado que era muy seguro? Si no hace falta ni antivirus!!!

Bueno, me parece que éste es uno de los muchísimos errores que aparecerán en los próximos días/meses/años sobre el nuevo producto de Microsoft.

Por otros lados también lo comentan… 

Windows Vista ya ha sido crackeada

Ya tardaba la noticia. Tras pocos días después de la presentación de Vista para entornos empresariales, aparece la noticia del "crackeo" de la protección que lleva. 

El motivo "extra" de preocupación para Microsoft, es que con este sistema crackearon el servidor de activaciones corporativas. Es decir que no es que circule por la red un numerito clave, es un poco mas grave.

La noticia la comenta Denken Uber 

Y es que no se puede controlar todo, y algunos no se han enterado todavía.