Icono del sitio Un lugar en el mundo…

0-Day en el servidor DNS de Microsoft

Microsoft lo anunciaba hace unas horas en una nota en la que no parecían darle demasiada importancia pero en eEye no piensan lo mismo y parece que el fallo ya se está explotando de forma activa. En el boletín de Microsoft se enumeran las medidas recomendadas para mitigar la vulnerabilidad mientras que no haya parche disponible. Basicamente se trata de lo siguiente:

No conozco a muchas empresas que usen los DNS de Microsoft salvo como apoyo (casi obligatorio, por desgracia) al Directorio Activo y estos servidores no suelen estar situados en zonas accesibles, así que imagino que la repercusión no será demasiado grande. Pero ya veremos…

ACTUALIZACI?N: En Hispasec han publicado un boletín de urgencia para darle la mayor difusión a la advertencia.

ACTUALIZACI�N (y II): Microsoft da más información acerca de esta vulnerabilidad y de las contramedidas propuestas.

Salir de la versión móvil