DESDE EL BLOG DE WEBSENSE SECURITY LABS:
LA TÉCNICA
DE "REDIRIGIR A SMB" EXPONE
UNA VULNERABILIDAD QUE EXISTE DESDE HACE 18 AÑOS

Resumen
Se han descubierto varias nuevas maneras de inducir una
vulnerabilidad que existe desde hace 18 años en el manejo de este tráfico. A
este tipo de ataque se le está denominando “Redirigir a SMB” (“Redirect To SMB”). Hay varias aplicaciones
muy conocidas que son vulnerables a este método de ataque. Los informes indican
que si bien no se observaron ataques en general al momento de redactar este
texto, las implicaciones de la vulnerabilidad son lo suficientemente graves
como para justificar que se le asigne prioridad a este problema y se describan
las formas en que podría verse afectada cada organización.