Se ha revelado una vulnerabilidad que afecta al Sistema Operativo Windows Vista, por medio de la cual se produce un desbordamiento de buffer que provoca el colapso del sistema o incluso, se puede aprovechar para introducir un código malicioso comprometiendo la seguridad del equipo.
La vulnerabilidad fue descubierta por la compañía de seguridad Phion y se encuentra en el núcleo de Vista, comprobándose que se encuentra presente en las versiones Ultimate y Entrerprise. Aunque los investigadores señalan que es altamente probable que afecte a la totalidad de las versiones de 32 y 64 bits.
En detalle la vulnerabilidad se ubica en el sistema de red, cuando son enviadas solicitudes a la API iphlpapi.dll y puede hacer que la computadora se apague o provocar que esta pierda su conectividad a la red.
Si bien para poder hacer uso de esta vulnerabilidad se necesitan permisos de administrador, se podrían utilizar paquetes DHCP sin permisos de administrador para aprovecharla.
Por el momento no se tiene información sobre si la vulnerabilidad se ha utilizado en algún tipo de ataque y se espera que sea corregida en el SP 2 de Windows Vista.
Link: Microsoft VISTA TCP/IP stack buffer overflow (vía ZDNet)
Publicado por ZooTV el 24 de November 2008 en la categoría Destacados, Software con los tags Kernel, Microsoft, Seguridad, Sistemas Operativos, Vulnerabilidad, Windows, Windows Vista. Tiene 64 comentarios.
64 Comentarios
Windows Vista presenta una vulnerabilidad en su Kernel

-1Rodrigo dijo el 24-11-2008 a las 12:57:
Sorry , era @Maria José , no Maria Jesus ajajajaja
SALUDOS! jajaja

0Hugo dijo el 24-11-2008 a las 13:01:
Obvio, como ayer publicaron una noticia contra Apple (”Un troyano y una aplicación que abre puertas traseras atacan Mac OS X”) tuvieron que buscar arduamente como suavizar la cosa, y ahora tienen que publicar algo contra Microsoft…
Ver Comentario... LUCAS LOCO dijo el 24-11-2008 a las 13:05 ...
Ver Comentario... Anonimo dijo el 24-11-2008 a las 13:13 ...

1Tu madre dijo el 24-11-2008 a las 13:40:
Diolio el comentario anterior (Lo eliminaron)
Me uno que no hay sistema perfecto
Refrescando la memooria:
http://bp3.blogger.com/_Y2uWeGSk9Sw/SFX-AmgKNAI/AAAAAAAACTc/70qqm8zpY4o/s1600-h/Random.png
Ver Comentario... LUCAS LOCO dijo el 24-11-2008 a las 13:41 ...

1Tobal dijo el 24-11-2008 a las 13:56:
El problema es que al ser software propietario, hay que esperar mucho hasta que se les ocurra arreglarlo, en este caso, hasta “que salga el SP2″
Ver Comentario... Marcelificus dijo el 24-11-2008 a las 14:01 ...

1Carlos Le Mare dijo el 24-11-2008 a las 14:02:
Ballmer: Secre… mándeme a buscar al gerente de seguridad de productos Windows (GSPW).
…
GSPW: Jefecito? Me llamó?
Ballmer: Me acabo de enterar por Applewayer que tenemos una vulnerabilidad en el Kernel del Vista! Explíquese!
GSPW: Jefe, no es mi culpa, pero yo le dije a los programadores que eliminaran el BSOD.
Ballmer: Me quiere decir que el problema radica en el BSOD?
GSPW: Eso da lo mismo… lo que importa es que si eliminamos esa pantalla al colapsar el sistema, ya no aparecerá como un problema de Windows… si no que del PC que simplemente se reinicia.
Ballmer: Mmm… cierto… pero no podemos simplemente reiniciar. Mejor dígale a los programadores que le cambien el color a la pantalla a rojo, y que diga explícitamente que es un problema de hardware
GSPW: Si jefecito.
—Se habre la puerta.
Gates: Yo programé esa pantalla y se queda como está
Ballmer: Ya? Por?
Gates: Es publicidad gratis. La gente no usaría Windows si no hiciera noticia constantemente.
Ballmer: Ah…. mmm…. GSPW!, No haga nada!
GSPW: Y entonces en qué uso el presupuesto de esa mejora que no haremos en W7?
Ballmer: Bill…. me gustaría aparecer en un spot con Jerry, se puede?
Gates: Claro!
….
clemare

1frosstatx dijo el 24-11-2008 a las 14:06:
@Carlos Le Mare, que me rei con tu post, tienes toda la razon

5asdf dijo el 24-11-2008 a las 14:39:
un 97% de los que leen FW tonces son vulnerables entonces..

0Pablo dijo el 24-11-2008 a las 15:17:
cuando hice una entrevista para un puesto tecnico en servidores, llego un tipo “muy bien preparado” con su notebook, le pregunte que me recomenadria para abatar costos en la empresa y me dijo “intale ubuntu” incluso me mostro su tarro corria bien y todo, hasta ahi impeke le dije que beneficio mas tendria?, me dijo no hay virus ni parches, ok, tonces le dije ok cuanto tiempo se demoraria en desarrollar aplicaciones en ese entorno, me dijo como estaban construidas las que tenemos, le dije en sqlserver con vb.net.
el: no se progranar en linux.
yo: conoce alguien que desarrolle aplicaciones
el: si pero son de alto costo
yo: gracias lo llamaremos
moraleja no contrates a fundamentalistas sin conocimientos

3el_dva, dijo el 24-11-2008 a las 15:17:
@ZooTV: ese de partida es un comentario amarillista y desmuestra poco conocimiento en informatica, desde cuando la pila del tcp es parte de un micro kernel y principalmente de una linea de microsoft.
El fallo solo es de la pila del TCP y en particular una libreria iphlpapi.dll, el kernel aun sigue como se ha programado incuso pide autentificacion (según el bug se requieren permisos de administracion y que tampoco tarea del kernel de windows).
Con solo un debug y ungrade de la libreria se soluciona el problema.
Pd. el sistemas operativos basados en Unix, el kernel no es pequeño, ni se basa en librerias extras para trabajar, salvo compilar, por ende si se encarga de manejo de usuario y redes. serian como los kernel gordos por llamarlos de alguna manera.
Saludos

1Ernesto dijo el 24-11-2008 a las 16:34:
@Sir Mauricius: Sería mejor en este caso El problema es el software y su “magnifico sistema de permisos”…

1Ernesto dijo el 24-11-2008 a las 16:48:
@el_dva: Windows no tiene un micro kernel, sino uno híbrido. Y no basta sólo upgradear la librería, hay que ajustar el kernel por la posible corrupción de memoria.

-4ChileStruck dijo el 24-11-2008 a las 16:59:
Sir Mauricius dijo hace 4 horas:
30
@Rodrigo , Esta bien que tus papis gasten el triple de dinero en comprarte el PC QUE CORRA VISTA que el que corre XP.
pero por favor no defiendas lo indefendible.. Vista el el ME del siglo 21 y terminado no importa cuandotos packs le metas si al la primera instalacion de office 2007 te colgara el mouse y no te dejara moverlo hasta un largo rato despues.
Muchas veces el problema no es el software sino los imbeciles que lo crearon..
despues de todo…
Solo microsoft supera a microsoft en su nivel de estupidez claro esta ?
” Windows Vista “….
PD
No almaceno basura

0max_level dijo el 24-11-2008 a las 18:13:
Windows xp después de 8 años de actualizaciones y 3 services pack parches y más parches es un s.o. potente….. habrá que esperar lo mismo para Windows Vista?
Dejo la pregunta abierta.
Saludos.

0Fallo de seguridad en el núcleo de Windows Vista :: Xgil dijo el 24-11-2008 a las 18:31:
[...] … Windows Vista presenta una vulnerabilidad en su Kernel 2008-11-24 09:15:02 En Fayer Wayer – Se ha revelado una vulnerabilidad que afecta al Sistema Operativo Windows Vista, por medio de la [...]

-1serroba dijo el 24-11-2008 a las 19:31:
@ Suikakuyu: Si en linux se detecta un fallo a nivel de kernel, el parche sale por lo general en menos de 48 horas, y en algunas distribuciones, es impresionante lo rapido que aparecen.
Si en windows se detecta un fallo a nivel de kernel, hay que esperar a que salga un service pack, como es este caso…..
nada mas que decir

1serroba dijo el 24-11-2008 a las 19:40:
un dato interesante que quizas muchos pasan por alto, es el asunto de las tremendas diferencias en tiempo de desarrollo que tienen los kernel.
En el caso de windows, saca un nuevo kernel, casi con cada nueva version de windows, o sea, tienen que REHACER un kernel despues de unos pocos anios de uso. EN el caso de linux, se puede decir que es el mismo kernel que a ido evolucionando desde el primer kernel que libero Linus (a principio de los 90), por lo mismo es un kernel tremendamente robusto. En caso de mac, tb tiene singularidades su kernel. Esta basado en FreeBSD, es libre, y tb tiene un desarrollo de muchisimo tiempo, lo que ayuda a que las fallas graves a nivel de kernel, sean minimas.

0Una vista vulnerable « COMIBlog dijo el 24-11-2008 a las 20:08:
[...] pues ahora resulta que acaban de descubrir una vunerabilidad en el kernel del Sistema operativo Windows Vista y al parecer es capaz de provocar el colapso del sistema…sopaz y saben que es lo mas divertido que lo piensan arreglar con el lanzamiento del Service Pack 2 para Vista…jajajajajaa recuerdo cuando decian que ya no iba a ser necesario la creacion de Service pack para tapar agujeros del sistema…ups de lengua se comieron un taco; AQUI LO VI [...]

0TurboMAC dijo el 24-11-2008 a las 21:25:
La verdad no es de sorprenderse. Nada hecho por el hombre es perfecto, pero si puede ser perfectible. Ahora, si encontraron una falla corrijanla A.S.A.P (As Soon As Possible), por que de otro modo la seguridad de muchas personas estara en juego.

0alejandro dijo el 24-11-2008 a las 22:20:
ami me pasa ese problema no si sera por el window s o no se por q tengo un Dell inspiron 1525 con
vista y derrepente paff se me apaga
si alguien save algo ayda porfa..

0el_dva, dijo el 24-11-2008 a las 22:51:
@Ernesto: un kernel hibrido, es aun micro kernel claro que no un estricto rigor. aqui el problema no esta en el kernel sino como te digo nuevamente en donde se corroe el area de texto(ejecucion) de memoria, que logra hacer caer el sistema porque en un kernel de ese tamaño y el area de trabajo no se ve necesario un DEP. salvo por lo errores humanos, de los cuales siempre existen-

0Fallo de seguridad en el núcleo de Windows Vista | Paraíso Geek dijo el 24-11-2008 a las 23:36:
[...] que para poder explotar el fallo es necesario tener permisos de administrador del sistema, pero en Fayer Wayer se comenta que es factible el uso de paquetes DHCP sin permisos de administrador para aprovecharla el fallo y [...]
Ver Todos Páginas: ← 1 [2] 3 Próximos 30 Comentarios →
Ver Todos Páginas: ← 1 [2] 3 Próximos 30 Comentarios →