Algunas veces hemos tenido que decirle a varios clientes que sus sistemas han sido comprometidos (hackeados) a pesar de que tenían un firewall. A lo que muchos de ellos respondían, ¿y entonces para qué sirve mi firewall? Sí sirve, y de mucho. MS06-040 es una razón del por qué aún requerimos los Firewalls, y mejor aún si siempre los estamos auditando.
El firewall sigue siendo útil para segmentar o aislar nuestras redes corporativas de la hóstil red, Internet. Por ejemplo, la única forma por ahora conocida para explotar la nueva vulnerabilidad MS06-040 es a través de puertos que deberían estar disponibles en nuestras redes corporativas para nuestros usuarios, mas no para los sistemas del Internet.
Por esa razón realizar filtros tipo "denegar todo y permitir unos" es sumamente útil en nuestros firewalls, a fin de evitar las principales intrusiones -conocidas hoy en el mundo de las redes.
Javier Romero, GCIA CISSP GCSC
Departamento Especializado en Seguridad – Internet
http://www.telmex.com.pe/seguridad/internet
http://www.telmex.com.pe/seguridad/internet/diario