noviembre 15, 2011

Chuck Norris y 0-Day?

Saludos Amigos,

como hace tiempo que no he tenido tiempo de escribir por las diferentes labores que realizo en la actualidad y que no me permiten estar de lleno en el camino de la seguiridad informática, el día de hoy en twitter es #MartesDeChuckNurris y hace pocos días leíun artículo que me hizo mucha gracia y me recordaron al gran Chuck. El pasado 8 de Noviembre  Microsoft hizo pública una vulnerabilidad (MS11-083) en la implementación de las librerías que controlan las comunicaciones TCP/IP de la computadora, mediante la cuál un atacante podría enviar un flujo continuo de paquetes UDP especialmente manipulados para ejecutar remotamente código en los sistemas Microsoft Windows.

Lo más curioso de esta vulnerabilidad es que los paquetes UDP deben ser enviados a un puerto ¡cerrado! (#WTF) del sistema objetivo, lo que en Twitter ha sido tomado como una gran broma y se han hecho comentaros como  "MS11-083 fue descubierta por Chuck Norris", "Chuck Norris puede explotar sockets que incluso no están escuchando".

De momento a la espera de un parche y esperando que siga siendo más gracioso que algo que se convierta en una tristeza para muchos.

Esa es mi contribución hoy al #MartesdeChuckNorris y al mundillo de la seguridad.

saludos seguros.

No hay comentarios:

Publicar un comentario