Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Microsoft anuncia escalada de privilegios en Windows

marga
post Apr 19 2008, 05:17 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.361
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Microsoft anuncia escalada de privilegios en Windows


En un aviso de seguridad que no da demasiados detalles, Microsoft informa de una vulnerabilidad que permite una escalada de privilegios en prácticamente casi todas las versiones actualmente soportadas de Windows.

Para explotar este agujero, se requiere que un atacante ejecute un código malicioso en el contexto de una cuenta de usuario local o de red, ya autenticado.

Este código podría entonces ganar acceso a los mismos recursos de otros programas con mayores privilegios que se estén ejecutando en las mismas cuentas, pudiendo llegar a obtener todos los permisos de un sistema local.

De todos modos, el aviso de Microsoft parece más preocupado por el contexto del problema en un servidor de Internet, ya que un usuario en ese entorno, podría llegar a comprometer a los usuarios de otros sitios alojados allí.

Explícitamente, la advertencia es para quienes ejecutan algún código utilizando IIS, por ejemplo filtros ISAPI y extensiones, y ASP.NET con permisos Full Trust.

No son afectadas las instalaciones por defecto de IIS 5.1, IIS 6.0, y IIS 7.0. Tampoco lo es ASP.NET con permisos menores a Full Trust, ni código ASP clásico.

Son vulnerables Windows XP Professional Service Pack 2, Windows Server 2003, Windows Vista, y Windows Server 2008.

Aunque no se especifica, el problema parece ser de conocimiento público desde hace varias semanas, cuando fue anunciado por Cesar Cerrudo, fundador y CEO de la empresa argentina Argeniss. Cerrudo dijo haber encontrado algunas debilidades que convertirían en inútiles las mejoras de seguridad de Windows Server 2008.

No hay parches aún para este problema. El aviso da algunas sugerencias para mitigar la vulnerabilidad en IIS 6.0 y 7.0.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Cual es el mejor compilador para windows xp? danielpz 0 0 Hoy, 07:53 AM
By: danielpz
No puedo abrir Microsoft Office Outlook yadana 32 1 Hoy, 05:30 AM
By: vitrox2007
Todos los Windows en un CD WinPE dedo_verde420 66 1 Hoy, 01:07 AM
By: 888
La venganza de Microsoft ole1105 105 2 Ayer, 12:37 AM
By: ole1105
2 windows XP en un solo disco duncanleo 308 5 Oct 6 2008, 10:32 PM
By: vitrox2007