Descubren una nueva vulnerabilidad en el kernel de Windows
(c) Henrique Vicente
El investigador israelí Gil Dabah descubrió una nueva vulnerabilidad en el kernel de Windows, por medio de la cual se podría causar una escalada de privilegios en todas las versiones de Windows (incluso las versiones 64 bits).
La vulnerabilidad estaría centrada en la librería win32k.sys, encargada de realizar varias funciones consideradas como clave en Windows (como la gestión de ventanas y gráficos 2D).
De esta manera se podría causar una de las temidas BSOD introduciendo datos corruptos en el portapapeles e, incluso, ejecutar código malicioso (aunque esto aún no se ha logrado comprobar).
Claro que para que un atacante pueda aprovechar esta vulnerabilidad debe tener una cuenta local en el equipo, por lo que Secunia le asignó la calificación de “poco crítico”.
Desde Microsoft confirmaron la existencia de la vulnerabilidad, limitándose a señalar que esta podría ser corregida por medio de un parche que estaría a disposición de los usuarios.
De momento los sistemas afectados por la vulnerabilidad son: Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.
Link: New Windows kernel mode flaw points to future attack vectors (Ars Technica)
Tommy Jordan se refiere al "asesinato" del note...
Futurología: La nueva Xbox podría incluir mando...
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
2012: IPv6, odisea en el (ciber)espacio
España ya no está en los planes de Netflix
37 Comentarios
Descubren una nueva vulnerabilidad en el kernel de Windows
Hoy despues de instalar 12 actualizaciones mi pc tardaba años en reiniciar , podia escuchar como el disco duro hacia un ruido extraño tratando de leer la informacion del sistema operativo. Ademas , desactivo el firewall asi como el antivirus ( NOD32 )... si alguien tuvo estos sintomas haganlo saber porque la paranoia esta a full !!!!
Respondery por que usaron una foto del kernel panic de linux?
ResponderDecir q no hay sistema 100% seguro es decir nada.
ResponderYo si creo que se puede hacer un sistema inviolable que genere una pag web por ejemplo que informe un par de datos dinámicos en el tpo. Con un sistema embedded programado en assembler se puede hacer.
Un SO es una wevá muy compleja, capas sobre capas, millones de líneas de código, distintas arquitecturas o formas de funcionamiento del núcleo, son miles las variables.
OpenBSD está cercano a un server inexpugnable ?
no asombra U.u microsoft.. no le esta poniendo atencion ha windows desde ke sacararon wndows 7 piensan ke todo esta seguro
ResponderMenos mal que Windows vista y 7 estaban hechos desde cero... que comparten librerías con XP ...
ResponderLa verdad que la vulnerabilidad no es critica sabiendo que muchos ataques no vienen de afuera sino que de adentro de las organizaciones.
ResponderCorrijo. La vulnerabilidad si es crítica. Fe de erratas
ResponderDeja tu Comentario