Nueva vulnerabilidad 0-day en Windows afecta también a Vista

"Aunque sé que se trata de una vulnerabilidad que afecta a Windows Vista, aún tengo total confianza en que Windows Vista es nuestra plataforma más segura hasta la fecha."

-- Mike Reavey, Equipo de Seguridad de Microsoft.

Bien; si la seguridad de Vista se basa en negar la evidencia, al menos es de agradecer que se diga tan claro.

Y es que se acaba de anunciar una nueva vulnerabilidad 0-day en Windows (sin parche y con un sencillo exploit publicado) que permite una escalada de privilegios. El único consuelo es que se requiere acceso al sistema...

Entre las víctimas, Windows 2000, Windows 2003, Windows XP... y el nuevo buque insignia de Redmond: Windows Vista.

Curiosamente, parece que se salva de la quema el vetusto Windows NT.

Más información:

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Más seguro que nunca

...y eso que Windows Vista era el mejor sistema operativo y el más seguro diseñado nunca por Microsoft.

Desde luego, están en lo cierto. Pero que sea el más seguro diseñado nunca por ellos no quiere decir que sea el mejor y ni siquiera suficiente. Quizá es que no son tan buenos diseñando software como ellos creen que son.

¿Vulnerabilidad?

Pues resulta que me instale el Windows Vista en un Pc antiguo para probarlo, lo use unos dias y lo deje.

Cuando quise volver a usarlo me salio lo de que tengo que validarlo y poner el numero de activacion, al poner uno no valido, salta la pantalla con comprar ahora o algo asi, si lo aceptas salta el navegador hacia microsoft.

Y aqui viene el truco.

Lo paras pones en la barra de direccion C:\Windows\System32 vas a esa carpeta, ahi buscas "cmd.exe" te pones encima y con el boton derecho clicas "ejecutar como administrador" y ya estas en la consola con permisos de administrador. Puedes hacer lo que quieras con el sistema, ejecutar cualquier aplicacion. Tienes el sistema totalmente operativo sin validacion.

Creo que es un fallo muy gordo. ¿esta reportado? Alguien sabe algo

Opinar

Salvo circunstancias especiales LOS COMENTARIOS DE ESTE SITIO SERÁN MODERADOS.

Como norma general, en este sitio NO SE PUBLICARÁN aquellos comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales. Tampoco los que no se ajusten al tema, a la netiqueta, la ortografía o la educación, así como los comentarios ofensivos o claramente publicitarios, los que no aporten nada a la discusión o los que pretendan suplantar a terceras personas.

En cualquier caso los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable -incluso ante la Ley- de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Para poder enviar tus comentarios no necesitas ningún registro, pero has de permitir las cookies del sitio. Sólo si deseas disponer de un alias permanente has de registrarte.

Si no aceptas estas condiciones, por favor, absténte de participar en los debates. Muchas gracias

Kriptópolis, 21 de noviembre de 2008.

  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...

CAPTCHA
Esta prueba busca evitar la entrada de mensajes basura automatizados. Muchas gracias por tu colaboración.
2 + 8 =
Resuelve esta sencilla operación e introduce el resultado.