Un conjunto de vulnerabilidades, nombrado BadTunnel, permite abrir una brecha y redirigir tráfico hacia un atacante en los sistemas operativos Windows. Lo llamativo es que esta vulnerabilidad se encuentra disponible en los Windows de los últimos 20 años.
De esta forma aprovechando esta brecha es posible “secuestrar” el tráfico y obtener información sensible. La técnica se denomina NetBIOS-spoofing y el ataque consiste en la explotación de varias fallas en este sistema operativo a la vez. El parche es MS16-077.
No hay comentarios:
Publicar un comentario
Compartí tu comentario, es una forma de agradecer para que se sigan publicando más entradas. Se admiten mensajes anónimos.