Categories: SeguridadVirus

Vulnerabilidad en Administrador de tareas de sistemas Windows

Dentro del conjunto de parches de Microsoft de julio se ha anunciado la existencia de una vulnerabilidad en el Administrador de tareas de diversas plataformas Windows.

La vulnerabilidad, que puede permitir la ejecución remota de código, radica en la forma en la que se realiza la validación de nombres de aplicaciones en el Administrador de tareas. Hay muchas formas en que un sistema podría ser vulnerable a este ataque. Un atacante que explote con éxito esta vulnerabilidad puede tomar el control total de un sistema afectado, aunque hace falta interacción por parte del usuario para que esto ocurra (el nivel de privilegios que conseguirá el atacante será el mismo de la víctima del ataque).

La vulnerabilidad afecta a las plataformas Windows 2000, Windows XP y sistemas Windows NT 4.0 con Internet Explorer 6 instalado.

Los sistemas operativos Windows proporcionan el servicio Administrador de tares que está diseñado para ejecutar una aplicación concreta en un momento de tiempo o fecha asignado. Cuando se añade una nueva tarea a través del panel de control, se crea un archivo ‘.job’ en la carpeta ‘Tasks’ del directorio Windows con toda la información de la tarea. A través de un archivo ‘.job’ maliciosamente creado, con los parámetros demasiado largos, se provocará un desbordamiento de búfer y permitir al atacante conseguir la ejecución de código (local o remota).

Dos aplicaciones que se han confirmado que pueden ser empleadas para explotar este problema son Windows Explorer e Internet Explorer, cuando se intente visualizar un recurso compartido de red que contenga el archivo ‘.job’ malicioso. El compartir archivos a través de MSN Messenger también se ha probado como una fuente de ataques efectiva. En el caso de Internet Explorer, se puede explotar simplemente al visualizar un sitio web que contenga un frame que apunte a un recurso compartido de red que contenga el archivo ‘.job’.

Las direcciones para descargar el parche de actualización son las siguientes (según versión e idioma). Para Windows 2000: Ingles, Español ; para Windows XP: Inglés, Español ; para Windows XP 64-Bit Edition: Inglés ; para Internet Explorer 6 cuando se instala en SP6a de Windows NT 4.0: Inglés, Español.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

7 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago