Nuevo problema de seguridad en los núcleos de Windows NT4/2000/XP

SecurityFallo de seguridad en los núcleos de toda la gama NT de Windows que permite a un atacante ejecutar código sin que se apliquen las restricciones de seguridad.

Sigue leyendo para leer la noticia completa e información sobre el parche

Mediante la utilización de esta vulnerabilidad, un atacante puede ejecutar código en el anillo 0 (el mismo anillo dónde se ejecuta el núcleo del sistema operativo y en donde no se aplica la separación de procesos ni la protección de memoria). Esto permite saltarse cualquier mecanismo de seguridad existente y un acceso ilimitado a cualquier recurso del sistema. El código que se ejecuta en este anillo dispone incluso de más privilegios que el usuario administrador de la máquina.

Esta vulnerabilidad solo puede ser usada por un atacante que tenga un usuario local en el sistema, bien local o por terminal server.

Microsoft ya ha publicado parches para Windows NT 4.0, Windows 2000 y Windows XP.

Más info:
http://www.kb.cert.org/vuls/id/446338
http://www.entercept.com/news/uspr/04-16-03.asp

Parche e información oficial de Microsoft: href="http://www.microsoft.com/technet/security/bulletin/MS03-013.asp">http://www.microsoft.com/technet/security/bulletin/MS03-013.asp

Se recomienda que todos los administradores de Windows apliquen el parche.

Salut,
Dani



 


Trackback

Trackback URL for this entry:
http://www.gra2.com/trackback.php/20030421115952820

No trackback comments for this entry.

Comments

Post a comment

Search



About

newton.gra2.com is a blog about technology, opinion and random thoughts written by Daniel Alvarez, a computer engineer currently living in Zurich, Switzerland.

Topics

News (20/0)
Manuals (24/0)
Security (7/0)
Music (3/0)
Weeklog (1/0)
Personal (34/0)
Photos (3/0)
Opinion (14/0)
Windows (5/0)

Blogroll

Pros i contres (Jordi)
Entrepa de fusta (Oriol)
Spaghetti Code (Isaac)
Made in net (Eric)
Nogare (Juan)
Blog de Isaac Jimenez
Web d'en Jaume Benet
Montcada Wireless (Fran)
Blog d'en Ricard Forniol
Angela Fabregues
in.solit.us

Libertad Digital
FOX News
The Wall Street Journal
The Washington Times
The Jerusalem Post

Michelle Malkin
Eurabian News
Nihil Obstat
Barcepundit
Expose the left
Davids Medienkritik
Johan Norberg
Ayaan Hirsi Ali

User Functions

:

:


Lost your password?

Latest posts

Stories

No new stories

Comments last 2 days


Trackbacks last 2 days

No new trackback comments

Links last 2 weeks

No recent new links