Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Drivers de sonido WDM, posible vector de ataque

marga
post Jan 6 2008, 04:50 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.997
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Drivers de sonido WDM, posible vector de ataque


Se ha publicado un documento donde se especifica como posible vector de ataque, ciertos drivers de sonido WDM (Windows Driver Model), ejecutándose en Windows Vista, XP, 2000 y 2003.

La potencial vulnerabilidad se presenta cuando un driver WDM crea dispositivos adicionales. Sin embargo, la explotación no es trivial.

Drivers actuales son propensos a esta clase de ataque, si se crea un exploit apropiado. Equipos con drivers legítimos pueden ser atacados, no es necesario estrictamente que se cargue alguna clase de nuevo driver que haya sido modificado maliciosamente.

El documento no especifica la vulnerabilidad de forma concreta, pero presenta detalles técnicos fácilmente verificables. Según el autor, Microsoft y otros fabricantes relacionados con este problema (en concreto VMWare), fueron contactados e informados del asunto, pero no mostraron interés en responder hasta el momento.

Según el autor, aunque no todos los drivers son afectados, está claro que pueden existir muchos de ellos que si lo son. Solo como referencia, el documento presentado se concentra en uno específico. Las pruebas fueron realizadas bajo Windows Vista, donde justamente se supone que la autoprotección del sistema es mayor a nivel de drivers, si la comparamos con Windows anteriores.

La solución estaría en manos de los fabricantes de los drivers (es importante reiterar que aún drivers certificados por Microsoft son propensos actualmente a este tipo de ataque).

No puede decirse que al día de hoy exista un problema potencial, simplemente porque tampoco se conocen exploits activos. Pero es importante saber que la posibilidad existe, ya que el tiempo nos ha demostrado más de una vez, que cuando aparece cualquier puerta entreabierta para generar alguna clase de ataque con código malicioso, alguien la usará tarde o temprano.

Una prueba de concepto está disponible.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

se corto el sonido del messenger ser_gio 55 1 Ayer, 01:08 PM
By: patricioirrazabal
Ayer tenia Sonido, y hoy NO. IMPERATOR 56 3 Ayer, 01:50 AM
By: viru
controlador de sonido andritzi 308 3 Dec 1 2008, 01:02 AM
By: viru
no tengo sonido en la PC tresplumas 193 1 Nov 29 2008, 11:36 PM
By: Alex-05