Patrocinador

 

Se demuestra la vulnerabilidad de TCP - El protocolo de Internet

22/04/2004

Afecta a routers que soporten BGP (Border Gateway Protocol)

 
Hackers, crackers,virus,...todo en VIRUSPROT.COM

El protocolo TCP se utiliza en la mayoría de los sistemas de redes y en Internet y esta vulnerabilidad permite a un atacante remoto terminar las sesiones de red. La explotación de este fallo puede conducir a una situación de denegación de servicio (DDoS).

El impacto de esta vulnerabilidad varía según el fabricante y la aplicación pero en varios casos está catalogada como "severa". La primera alerta ha sido emitida por el NISCC británico y luego ha sido corroborado por el US-CERT. El BGP es utilizado para intercambiar información de ruteo para Internet y es básicamente utilizado por los proveedores de servicio de Internet (ISPs).

Lo más aconsejable es dirigirse a los respectivos fabricantes para conseguir los parches correspondientes. Hasta que estos estén aplicados existe la posibilidad de mitigar el fallo implementando soluciones criptográficas como "IPSecurity" (IPSEC) que encriptará el tráfico. Otra opción sería reducir el tamaño de la ventana de TCP.

De acuerdo al US-CERT para protegerse también pueden aplicarse las recomendaciones contenidas en el RFC 2385 de la IETF usando firmas MD5 en las cabeceras de TCP.

 


Copyright © VIRUSPROT.COM