Gli exploit As proezas Exploits Les exploits Exploits

Vulnerabilidades

Una "punto vulnerable" es un programa informático que aprovecha de un error, esté publicado o no. Los puntos vulnerables son específicos para cada versión de una aplicación ya que se aprovechan de las fallas de esa versión. Existen varios tipos de puntos vulnerables:

  • Aumento de privilegios. Los más terribles permiten tomar el control de los programas ejecutados con privilegios de administrador (privilegios de raíz en los sistemas del tipo de UNIX);
  • Generación de error de sistema. El objetivo de algunos puntos vulnerables es saturar un programa informático para que "se bloquee".

La mayoría de las vulnerabilidades están escritas en lenguaje C o Perl. Sin embargo, pueden estar escritas en cualquier lenguaje para el que exista un intérprete en el equipo de destino. Por lo tanto, el hacker que use una vulnerabilidad necesita tener un conocimiento mínimo del sistema de destino y de las bases de programación para lograr sus objetivos.

Para poder usarlo, el hacker generalmente necesita compilarlo en el equipo de destino. Si la ejecución se logra, el hacker podrá, según la función de la vulnerabilidad, tener acceso al shell l intérprete de comandos del equipo remoto.

Medidas de prevención

Para no ser víctima de este tipo de programas, el administrador del sistema debe mantenerse informado acerca de las vulnerabilidades relacionadas con las aplicaciones y los sistemas operativos que administra visitando con frecuencia páginas Web que catalogan las fallas y suscribiéndose a las listas de distribución especializadas.

A continuación ofrecemos algunos vínculos de sitios que catalogan las fallas junto a sus vulnerabilidad y revisiones:



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Vulnerabilidades » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Mejores respuestas para « Vulnerabilidades » en :
Escáneres de vulnerabilidad: Análisis de puertos Ver Análisis de puertos El "escáner de vulnerabilidad" (también denominado "analizador de red") es una aplicación que permite realizar una verificación de seguridad en una red mediante el análisis de los puertos abiertos en uno de los equipos o en toda...
Introducción a los ataques Ver Introducción a los ataques Cualquier equipo conectado a una red informática puede ser vulnerable a un ataque. Un "ataque" consiste en aprovechar una vulnerabilidad de un sistema informático (sistema operativo, programa de software o sistema del...
Escanear una red con Nessus (bajo Debian) VerNessus es un escáner de redes que detecta posibles vulnerabilidades en las maquinas de una red (basándose en la lista de fallas conocidas). En este artículo veremos como instalar Nessus (bajo Debian) y como utilizarlo para escanear una...
Descargar Nessus VerNessus es una aplicacion desarrollada para optimizar las opciones de seguridad que tenemos en una red o en nuestra PC. Mediante esta aplicacion podras detectar las vulnerabilidades mas comunes de windows que la mayoria de los hackers tambie ...
Ataques por desbordamiento de búfer VerIntroducción al ataque por desbordamiento de búfer "Los ataques por desbordamiento de búfer" (también denominado saturación de búfer) están diseñados para activar la ejecución de un código arbitrario en un programa al enviar un caudal de datos mayor...
Ataques al servidor Web VerVulnerabilidad de los servicios en la Web Los primeros ataques a la red aprovecharon las vulnerabilidades relacionadas con la implementación de conjuntos de protocolos TCP/IP. Al corregirlas gradualmente, los ataques se dirigieron a las capas de...