Vulnerabilidad en el kernel de Vista

Una compañía de seguridad austriaca, Phion, ha encontrado una vulnerabilidad en el kernel de Vista que puede provocar un desbordamiento de buffer colgando el sistema, además de ser utilizado para enviar código malicioso.

El error está analizado en Vista Ultimate y Enterprise, aunque según han revelado los investigadores, “es probable que afecte al resto de versiones de 32 y 64 bits”. Como explica The Inquirer, la vulnerabilidad se encuentra en el sistema de red cuando se envían solicitudes a la API “iphlpapi.dll”. A través de este agujero de seguridad se podría apagar el equipo o causar la perdida de conectividad de red mediante ataques de denegación de servicio (DoS) y aunque se necesitan permisos de administrador para aprovechar la vulnerabilidad, ésta podría ser explotada mediante envío de paquetes DHCP sin permisos de administración.

Phion ha comunicado que está trabajando con responsables de Microsoft para clasificar y corregir la vulnerabilidad, cuya solución no llegará hasta el próximo Service Pack de Vista. El error no afecta a Windows XP y no hay información de que haya sido explotada.

Álvaro Torralbo

Recent Posts

Humanoides en la plantilla y otras tendencias para el año que viene

Cisco comparte una lista con los cinco fenómenos tecnológicos que prevé que marcarán el rumbo…

6 horas ago

Los CIO, desarrolladores de front-end y científico de datos, entre los perfiles mejor pagados del sector tecnológico

Los profesionales de tecnología de la información, telecomunicaciones y comercio electrónico reciben un salario de…

7 horas ago

Konica Minolta muestra las capacidades de su solución de gestión documental Waidok

Ha reunido a directivos de diferentes sectores en Madrid para presentar esta herramienta basada en…

8 horas ago

Making Science lanza la división tecnológica Raising

Pensada para potenciar las estrategias de marketing con inteligencia artificial, incluye herramientas como ad-machina, Gauss…

8 horas ago

NVIDIA lanza un superordenador compacto y asequible para IA generativa

Jetson Orin Nano Super Developer Kit proporciona una plataforma potente para entrenar y perfeccionar herramientas…

9 horas ago

4 de cada 10 profesional ya redactan sus currículos con ayuda de la IA

Esta popularización de la inteligencia artificial pone en valor la parte humana de fases posteriores,…

9 horas ago