hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
26 de Julio de 2008, 04:40:52
Noticias: Participa en el primer torneo matemático de CPH
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Explorer revela todito en acceso a servidores FTP
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Explorer revela todito en acceso a servidores FTP  (Leído 328 veces)
fco_plj
Visitante
« : 14 de Agosto de 2007, 08:48:28 »

Wow, la verdad no me deja de sorprender como pueden tener tan poca ma*@# estos tipos de Redmond, por ahi me tope con un articulo donde declara Microsoft que Windows no busca la seguridad de sus sistemas, tan solo la facilidad, pero llegar a estos extremos es cinismo, o puede ser algo mas?

Citar
El problema afecta sobre todo a los usuarios que disponen de sitios web y acceden a ellos para modificar algún documento utilizando Explorer como cliente de FTP.

Sorprendenteme nte, tras editar un fichero HTML y guardarlo de nuevo, Explorer incluye, como comentario en el código fuente de la página, el nombre de usuario y contraseña de acceso al servidor FTP. En resumen: cualquiera que se descargue esa página en lo sucesivo dispone de las credenciales necesarias para modificar el sitio web o hacerlo desaparecer.

¿Conoce Microsoft la existencia del problema? Sí, y al menos desde 2004. Para Microsoft, la capacidad de cliente ftp se incluye en Explorer sólo "por comodidad", pero no se trata de un auténtico cliente de ftp. Por otro lado modificar este comportamiento requeriría -decía Microsoft en 2004- una "rearquitectura" de la característica.

Ante estas declaraciones, cualquiera podría pensar que Explorer 7 hubiera podido ser la ocasión más indicada para reparar el bug. Pues no: Explorer 7 se comporta exactamente igual...

Por tanto los webmasters que utilicen Explorer para manejar sus páginas web son los principales afectados. En caso de duda, sería recomendable que realizaran una búsqueda en el código fuente de sus páginas de expresiones del tipo de la siguiente:

<!-- saved from url=(0042)ftp://name:password@xxx/xxx.html -->

Se trata de la línea de comentario añadida por Explorer que puede resultar nefasta para la seguridad del sitio, puesto que incluye la contraseña y nombre del usuario que accede al sitio por ftp. Un cambio inmediato de esos datos de acceso también podría estar indicado, antes de que una búsqueda en Google proporcione a un eventual atacante la llave de su sitio.

Por ejemplo con la cadena “saved from url” +ftp facilmente se pueden encontrar infinidad de sitios vulnerables:


Para ver este enlace Registrate o Inicia Sesion
http://www.golem.de/0708/54113.html


Código:
&lt;!-- saved from
url=(0096)ftp://admin:root@ftp.server.com/verzeichnis/datei.html --&gt;


Para ver este enlace Registrate o Inicia Sesion
Fuente


Saludos cordiales ya nos estamos leyendo...
« Última modificación: 14 de Agosto de 2007, 08:51:19 por fco_plj » En línea
magocar
NZ1
*
Desconectado Desconectado

Mensajes: 33


Ver Perfil
« Respuesta #1 : 21 de Agosto de 2007, 08:36:06 »


Ya sabes eso que se dice:

Microsoft es el mayor virus de la red.
Saludos
En línea
BlackStar07*
Recien llegado
*
Desconectado Desconectado

Mensajes: 15



Ver Perfil
« Respuesta #2 : 21 de Agosto de 2007, 01:57:58 »

joder que chungos los de mocosoft xDD toma-xD
En línea
- TuX -
Colaborador
****
Desconectado Desconectado

Mensajes: 366


Tux, El Mejor Amigo Del Hacker


Ver Perfil
« Respuesta #3 : 21 de Agosto de 2007, 04:02:01 »

Ya sabiamos que a micro$oft le gustaban este tipo de cosas, pero esto ya es demasiado.
En línea



Master Yoshi
Ther0x
NZ3
***
Desconectado Desconectado

Mensajes: 836


Ther0x returns... And stronger than ever...


Ver Perfil WWW
« Respuesta #4 : 22 de Agosto de 2007, 01:38:44 »

Lo que no entiendo es por que se niegan a arreglarlo.
En línea


Para ver este enlace Registrate o Inicia Sesion
Lancet
NZ1
*
Desconectado Desconectado

Mensajes: 70


Ver Perfil
« Respuesta #5 : 22 de Agosto de 2007, 01:44:01 »

Lo que no entiendo es por que se niegan a arreglarlo.

Por que mas crees tu?

al parecer seria como rehacer todo el programa osea dinero mucho dinero invertir
y a microsoft solo le importa que funcione para asi venderlos en millones de dolares a no se que empresa que luego facilmente burlan con exploits como estos
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online