Las 10 vulnerabilidades más críticas de los sistemas Windows

Páginas: 7 (1640 palabras) Publicado: 20 de abril de 2013
Las 10 vulnerabilidades más críticas de los sistemas Windows

Existencia de servidores web y sus servicios asociados
Cuando se instala un servidor web en un equipo Windows, en su configuración por defecto, se activan algunos servicios y/o configuraciones que son vulnerables a diversos tipos de ataques, que van desde la denegación de servicio hasta el compromiso total del sistema.

Si lamáquina debe actuar como servidor web, es preciso verificar que la versión del mismo está actualizada, se ha fortalecido la configuración y se han desactivado los servicios innecesarios.

Es importante indicar que algunas versiones de Windows instalan, en su configuración por defecto, el servidor web IIS.

Servicio Workstation
Existe una vulnerabilidad de desbordamiento de búfer en el servicioWorkstation de Windows 2000 (SP2, SP3 y SP4) y Windows XP (hasta SP1) que puede ser utilizada por un usuario remoto para forzar la ejecución de código en los sistemas vulnerables. Éste código se ejecutará en el contexto de seguridad SYSTEM, lo que permite un acceso completo en el sistema comprometido.

Servicios de acceso remoto de Windows
Todas las versiones de Windows incluyen mecanismos parapermitir el acceso remoto tanto a las unidades de disco y al registro así como para la ejecución remota de código. Estos servicios han demostrado ser bastante frágiles y la existencia de numerosas vulnerabilidades ha sido uno de los mecanismos preferidos por los gusanos y virus para propagarse. Es muy importante verificar que se han aplicado las diversas actualizaciones publicadas para impedir laacciones de los mismos.

Microsoft SQL Server
El gestor de base de datos de Microsoft ha sido, tradicionalmente, un producto con un nivel de seguridad muy bajo.

Por un lado, existen un gran número de vulnerabilidades de seguridad, muchas de ellas críticas, que pueden ser utilizadas para acceder y/o modificar a la información almacenada en las bases de datos.

Pero además, la configuraciónpor defecto de Microsoft SQL Server facilita que sea utilizado como plataforma para la realización de ataques contra otros sistemas. Podemos recordar los gusanos SQLSnake y Slammer que tuvieron un efecto perceptible en toda la red Internet.

Autenticación de Windows
Es habitual encontrar equipos Windows con deficiencias en sus mecanismos de autenticación. Esto incluye la existencia de cuentassin contraseña (o con contraseñas ampliamente conocidas o fácilmente deducibles). Por otra parte es frecuente que diversos programas (o el propio sistema operativo) cree nuevas cuentas de usuario con un débil mecanismo de autenticación.

Por otra parte, a pesar de que Windows transmite las contraseñas cifradas por la red, dependiendo del algoritmo utilizado es relativamente simple aplicar ataquesde fuerza bruta para descifrarlos en un plazo de tiempo muy corto. Es por tanto muy importante verificar que se utilizado el algoritmo de autenticación NTLMv2.

Navegadores web
Los diversos navegadores habitualmente utilizados para acceder a la web pueden ser un posible punto débil de las medidas de seguridad si no se han aplicado las últimas actualizaciones.

Internet Explorer es, sin duda,el producto para el que se han publicado más actualizaciones y que cuenta con algunos de los problemas de seguridad más críticos. No obstante debe recordarse que otros navegadores como Opera, Mozilla, Firefox y Netscape también tienen sus vulnerabilidades de seguridad.

Aplicaciones de compartición de archivos
Las aplicaciones P2P se han popularizado en los últimos años como un sistema para lacompartición de información entre los usuarios de Internet, hasta el punto de convertirse en uno de los métodos preferidos para obtener todo tipo de archivos. De hecho, muchos usuarios seguramente no entenderían la red actual sin la existencia de las aplicaciones P2P.

No obstante, algunas aplicaciones populares de compartición de archivos tienen serios problemas de seguridad que pueden ser...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • vulnerabilidades mas comunes de windows
  • 10 Sistemas Montañosos Más Importantes
  • VULNERABILIDADES EN WINDOWS
  • Windows 10
  • windows 10
  • windows 10
  • Windows 10
  • Windows 10

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS