jueves, 23 de mayo de 2013

Nueva vulnerabilidad 0-DAY de Windows (y van..... )



Y otra, ( y las que aún no han salido a la luz) por que basta ser un poco curioso, para encontrar fallos de todo tipo, incluso errores muy antiguos, que aún hoy sigue estando presentes en Windows ¿ algún día Microsoft se planteará hacer un sistema con código nuevo, sin usar la "basura de código " que hay  actualmente?, personalmente y como ya hablamos en otra noticia de este blogger,  http://www.soymaquero.net/2013/05/por-que-falla-tanto-windows.html no creo 


Nueva vulnerabilidad 0-Day para Windows

  
Tavis Ormandy, el investigador de Google conocido por el descubrimiento de una serie de vulnerabilidades en Windows, Java y Flash Player y, sobre todo por su su actitud combativa con respecto a la política de "divulgación responsable", ha estado trabajando en la explotación de una vulnerailidad 0-Day Windows y ha pedido ayuda en la lista de correo Full Disclosure.

Él ha estado trabajando en la vulnerabilidad durante meses y ahora tiene un exploit funcional sobre todas las versiones de Windows. 

Según Computerworld, Gregg Keizer de Microsoft ha confirmado el problema, y en la actualidad lo están investigándolo. Por suerte, no está siendo explotada activamente hasta el momento.

Según Secunia, se trata de una vulnerabilidad de elevación de privilegios que permitiría ejecutar código arbitrario en el sistema o un DoS, y afecta a todos Windows, incluídos 7 y 8. Aclaran que la vulnerabilidad sólo puede ser aprovechada por atacantes que tienen acceso físico a la máquina.

No hay comentarios:

Publicar un comentario

Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias