Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 21/04/08, 20:50:47   #1 (permalink)
Super Moderador@s
Puntos: 9.514, Nivel: 67
Puntos: 9.514, Nivel: 67Puntos: 9.514, Nivel: 67Puntos: 9.514, Nivel: 67
Nivel Superior: 68%, 136 Puntos faltan
Nivel Superior: 68%, 136 Puntos faltanNivel Superior: 68%, 136 Puntos faltanNivel Superior: 68%, 136 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.011
Agradecimientos: 48
Agradecido 90 Veces en 79 Posts
Predeterminado Microsoft anuncia escalada de privilegios en Windows

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

En un aviso de seguridad que no da demasiados detalles, Microsoft informa de una vulnerabilidad que permite una escalada de privilegios en prácticamente casi todas las versiones actualmente soportadas de Windows.

Para explotar este agujero, se requiere que un atacante ejecute un código malicioso en el contexto de una cuenta de usuario local o de red, ya autenticado.

Este código podría entonces ganar acceso a los mismos recursos de otros programas con mayores privilegios que se estén ejecutando en las mismas cuentas, pudiendo llegar a obtener todos los permisos de un sistema local.

De todos modos, el aviso de Microsoft parece más preocupado por el contexto del problema en un servidor de Internet, ya que un usuario en ese entorno, podría llegar a comprometer a los usuarios de otros sitios alojados allí.

Explícitamente, la advertencia es para quienes ejecutan algún código utilizando IIS, por ejemplo filtros ISAPI y extensiones, y ASP.NET con permisos Full Trust.

No son afectadas las instalaciones por defecto de IIS 5.1, IIS 6.0, y IIS 7.0. Tampoco lo es ASP.NET con permisos menores a Full Trust, ni código ASP clásico.

Son vulnerables Windows XP Professional Service Pack 2, Windows Server 2003, Windows Vista, y Windows Server 2008.

Aunque no se especifica, el problema parece ser de conocimiento público desde hace varias semanas, cuando fue anunciado por Cesar Cerrudo, fundador y CEO de la empresa argentina Argeniss. Cerrudo dijo haber encontrado algunas debilidades que convertirían en inútiles las mejoras de seguridad de Windows Server 2008.

No hay parches aún para este problema. El aviso da algunas sugerencias para mitigar la vulnerabilidad en IIS 6.0 y 7.0.

Relacionados:

Microsoft Security Advisory (951306)
Vulnerability in Windows Could Allow Elevation of Privilege
Microsoft Security Advisory (951306): Vulnerability in Windows Could Allow Elevation of Privilege

Windows Server 2008, Still not totally secure
Argeniss - Information Security








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Instalamos el Service Pack 1 de Windows Vista dunanea Noticias Seguridad Informática 0 19/03/08 21:42:56
El SP1 de Windows Vista, disponible en Windows Update XALIAS Noticias y Comentarios de Windows Vista 0 19/03/08 09:50:54
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 14:04:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 14:16:21
Como reparar el arranque de Windows Vista dunanea Trucos de Windows Vista 0 18/12/07 20:25:23



eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 04:53:34.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.netAd Management by RedTyger

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47