

{"id":725,"date":"2012-03-12T12:36:25","date_gmt":"2012-03-12T11:36:25","guid":{"rendered":"http:\/\/satinfo.es\/web-wp\/?p=725"},"modified":"2012-05-23T12:09:04","modified_gmt":"2012-05-23T11:09:04","slug":"aviso-sobre-comparticiones-administrativas-en-windows","status":"publish","type":"post","link":"https:\/\/satinfo.es\/web-wp\/index.php\/aviso-sobre-comparticiones-administrativas-en-windows\/","title":{"rendered":"AVISO SOBRE COMPARTICIONES ADMINISTRATIVAS EN WINDOWS"},"content":{"rendered":"<p>Comparticiones Administrativas en sistemas WindowsNT\/2000\/XP\/2003<br \/>\nPara facilitar su administraci\u00f3n, los sistemas Windows NT 4.0, Windows 2000, Windows XP pro y Windows 2003 crean autom\u00e1ticamente comparticiones administrativas ocultas de las unidades l\u00f3gicas del sistema. Sin embargo, como el sistema crea por defecto las comparticiones, estas son de dominio p\u00fablico, lo cual las convierte en un destino f\u00e1cil para atacantes.<br \/>\nLas comparticiones que se crean en los sistemas anteriores son las siguientes:<\/p>\n<ul>\n<li>C$, D$, E$ : Ra\u00edz de cada partici\u00f3n en el disco.<\/li>\n<li>ADMIN$ : Carpeta ra\u00edz del sistema (%SYSTEMROOT%). Se trata de la carpeta de Windows, y el recurso compartido administrativo proporciona a los administradores f\u00e1cil acceso a la jerarqu\u00eda de carpetas de la ra\u00edz del sistema a trav\u00e9s de la red.<\/li>\n<li>FAX$ : Lo utilizan los clientes de fax en el proceso de enviar un fax. Almacena en cach\u00e9 los archivos y tiene acceso a las portadas almacenadas en el servidor de archivos.<\/li>\n<li>IPC$ : Se utiliza en las conexiones temporales entre clientes y servidores mediante canalizaciones con nombre que permiten la comunicaci\u00f3n entre programas de red. Se utiliza principalmente para la administraci\u00f3n remota de servidores de red.<\/li>\n<li>PRINT$ : Se utiliza para la administraci\u00f3n remota de impresoras.<\/li>\n<\/ul>\n<p>En los \u00faltimos meses han proliferado la presencia de troyanos de acceso remoto, que aprovechan estos agujeros de seguridad en los sistemas indicados, para entrar en los mismos y provocar la descarga de otros componentes v\u00edricos, gusanos o troyanos. Algunos de estos troyanos son el <em>w32\/Graps.worm, BAT\/Mumu.worm, w32\/Sluter.worm, w32\/Sdbot.worm,<\/em> etc..<br \/>\nEl problema con las comparticiones administrativas, es que aunque se borren no son realmente eliminadas. El borrado de una compartici\u00f3n administrativa es s\u00f3lo temporal; la compartici\u00f3n vuelve a aparecer despu\u00e9s del siguiente reinicio del sistema. Adem\u00e1s no es posible configurar permisos en comparticiones administrativas.<br \/>\nMicrosoft, describe en el siguiente art\u00edculo <a href=\"http:\/\/support.microsoft.com\/?kbid=314984\">http:\/\/support.microsoft.com\/?kbid=314984<\/a> un m\u00e9todo para incluir una clave en el registro del sistema, que impida la creaci\u00f3n de dichas comparticiones al reinicio del sistema. Sin embargo, este m\u00e9todo no impide que vuelva a generarse IPC$, la cual es utilizada a menudo por los hackers para enumerar sistemas antes de realizar un ataque, ya que es posible extraer una gran cantidad de informaci\u00f3n sobre la red, incluso utilizando una cuenta an\u00f3nima.<br \/>\nComo soluci\u00f3n, proponemos generar un fichero bat, que incluya las siguientes instrucciones (no copiar las l\u00edneas punteadas) y guardarlo en la carpeta de inicio de Windows, o bien lanzarlo v\u00eda logon script:<br \/>\n&#8212;&#8212; Inicio del fichero .bat &#8212;&#8212;&#8211;<br \/>\nnet share c$ \/delete<br \/>\nnet share d$ \/delete<br \/>\nnet share e$ \/delete<br \/>\nnet share ipc$ \/delete<br \/>\nnet share admin$ \/delete<br \/>\n&#8212;&#8212; Fin del fichero .bat &#8212;&#8212;&#8211;<br \/>\nDe este modo, cada vez que arranque el equipo se eliminar\u00e1n las comparticiones administrativas habitualmente utilizadas por virus (generalmente, c$, d$, e$, ipc$ y admin$).<br \/>\n<strong>Nota importante:<\/strong> Seg\u00fan se indica en el art\u00edculo de Microsoft arriba referenciado (<a href=\"http:\/\/support.microsoft.com\/?kbid=314984\">http:\/\/support.microsoft.com\/?kbid=314984<\/a>), algunos servicios de Windows dependen de la existencia de algunos recursos compartidos administrativos. Asimismo, algunos programas de terceros (p.e. ciertos programas de copia de seguridad) pueden requerir la existencia de algunos recursos compartidos.<br \/>\n<strong>SATINFO, VIRUSCAN SPAIN SERVICE 11 de Diciembre 2003<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comparticiones Administrativas en sistemas WindowsNT\/2000\/XP\/2003 Para facilitar su administraci\u00f3n, los sistemas Windows NT 4.0, Windows 2000, Windows XP pro y Windows 2003 crean autom\u00e1ticamente comparticiones administrativas ocultas de las unidades l\u00f3gicas del sistema. Sin embargo, como el sistema crea por defecto las comparticiones, estas son de dominio p\u00fablico, lo cual las convierte en un destino&nbsp;<a href=\"https:\/\/satinfo.es\/web-wp\/index.php\/aviso-sobre-comparticiones-administrativas-en-windows\/\" class=\"read-more\">Continue Reading<\/a><\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[11],"tags":[],"class_list":["post-725","post","type-post","status-publish","format-standard","hentry","category-mas-alertas","cat-11-id"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/comments?post=725"}],"version-history":[{"count":0,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/725\/revisions"}],"wp:attachment":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/media?parent=725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/categories?post=725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/tags?post=725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}