23 octubre 2008

Por fin: el CAOS (bueno, tal vez algo menos)

Ahora sí, esta es la buena. Ni fallo en la pila TCP/IP, ni el DNS, ni OpenSSL ni leches, un fallo que seguramente será explotado antes de que termine el mes va a llevarse el trofeo al bug del año.

Ha tardado, como el penalti del Madrid con el Atletico, pero ahí está. Navidades adelantadas.

La criticidad es máxima, es remoto y permite ejecución de comandos.

Tan importante es, que hasta Microsoft ha decidido preparar un webcast para hoy donde comentarán lo que ocurre, eso sí: no esperéis inscribiros, ya está lleno.

No hay detalles de la vulnerabilidad, solo se sabe que afecta a todos los sistemas Windows desde su versión 2000, incluido Vista y Server 2008.

Será interesante ver quien desarrolla la primera prueba de concepto, cuanto dinero le pagan y lo que tarda en salir el primer gusano.

Quien lo iba a decir, cuando pensábamos que estas cosas ya no pasaban.

ACTUALIZADO: Thu Oct 23 20:14:26 CEST 2008

Se que mañana todo el mundo lo oirá en la TV, y lo leerá en todos los blogs, y de hecho, por ello me arrepiento de postearlo aquí. Pero bueno, por ser lo que es, comentar que ya hay detalles técnicos, en el link que he copiado antes y aquí: http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx

Mañana no habrá quien lea las feeds.



3 comments :

Il Venturetto dijo...

- ¿Es el fin del mundo? ¿Ha llegado el momento de que nos volvamos todos locos?

- Pues casi sí.

Un saludo!!

Unknown dijo...

Pues parece que aún seguimos aqui y la cosa no es para tanto no? Un poco alarmista me parece el post ....

Alejandro Ramos dijo...

Querido Xaquin, faltaría más que hubiera pasado algo, simplemente era sarcastico. Toros mas bravos se han toreado en plazas mas pequeñas.

Gracias por tu comentario.