Vulnerabilidad SMB en Windows. Nuevas interpretaciones

Según lo que leo en esta noticia de securitypipeline, se está interpretando de un modo distinto una reciente vulnerabilidad en Windows SMB (Server Message Block) catalogada como no crítica, pero sí de recomendado parcheo.

En la información Technet de Microsoft se describe el problema, que inicialmente apuntaba a que la creación de un gusano de alta propagación sería inminente aprovechando la vulnerabilidad, consistente en la posibilidad de ejecutar código malicioso remoto, en un escenario en el que cualquier atacante podría atacar sistemas comprometidos simplemente con el envío de paquetes malformados y de un modo totalmente automatizado.

Esto al parecer se ha desmentido, o eso dice Oliver Friedrichs, líder del equipo de respuesta ante incidentes de Symantec, que asegura que debería darse al menos una interactuación mínima con el usuario para llevar a cabo ataques exitosos, con lo que finalmente todos los analistas se han puesto de acuerdo en que la vulnerabilidad es grave pero no es crítica, o al menos tan crítica como se expuso el pasado martes cuando se supo sobre el problema.

Pues nada, a parchear de todos modos. Así que los que uséis Windows ya sabéis, estad atentos a las actualizaciones, por lo que pueda ocurrir.

Saludos :)