| :: Vulnerabilidad crítica en todas las versiones de Windows |
Se ha detectado una vulnerabilidad crítica en todas las versiones de Windows desde 1993, que permite escalar privilegios y ejecutar código con permisos de sistema, equivalentes a efectos a los de administrador.
(DT, AGENCIAS) Por el momento no existe parche, y el exploit es fácilmente aprovechable, la causa es un fallo de diseño que persiste en todas las versiones de Windows de 32 bits desde 1993, por lo que afecta a Windows 2000, 2003, 2008, XP, Vista y 7.
El fallo se encuentra en el soporte “legacy” que permite ejecutar aplicaciones de 16 bits, el sistema no valida correctamente el cambio de contexto y pila que se efectúa al al llamar al manejador #GP trap. Windows comete varios fallos, toma como ciertas varias suposiciones incorrectas, y el resultado es una puerta abierta al sistema.
Tavis Ormandy, el investigador que detectó el fallo, notificó a Microsoft en junio de 2009 de este problema pero no se ha publicado parche al respecto, lo que ha motivado a Ormandy el hacer pública la vulnerabilidad para forzar a la empresa desarrolladora a trabajar. Se puede solventar el problema de forma temporal deshabilitando el soporte para aplicaciones de 16 bits.
|
|
|
|
| |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Disponible 128 GB en pendrives - Windows 7 podría ser el último sistema operativo de Microsoft - Importancia de una clave segura - Descarga el libro electrónico de Criptografía y Seguridad Informática
|