Vulnerabilidad en el kernel de Vista

Una compañía de seguridad austriaca, Phion, ha encontrado una vulnerabilidad en el kernel de Vista que puede provocar un desbordamiento de buffer colgando el sistema, además de ser utilizado para enviar código malicioso.

El error está analizado en Vista Ultimate y Enterprise, aunque según han revelado los investigadores, “es probable que afecte al resto de versiones de 32 y 64 bits”. Como explica The Inquirer, la vulnerabilidad se encuentra en el sistema de red cuando se envían solicitudes a la API “iphlpapi.dll”. A través de este agujero de seguridad se podría apagar el equipo o causar la perdida de conectividad de red mediante ataques de denegación de servicio (DoS) y aunque se necesitan permisos de administrador para aprovechar la vulnerabilidad, ésta podría ser explotada mediante envío de paquetes DHCP sin permisos de administración.

Phion ha comunicado que está trabajando con responsables de Microsoft para clasificar y corregir la vulnerabilidad, cuya solución no llegará hasta el próximo Service Pack de Vista. El error no afecta a Windows XP y no hay información de que haya sido explotada.

Álvaro Torralbo

Recent Posts

Dell Technologies introduce avances en Dell NativeEdge

Dell pretende que "las organizaciones puedan utilizar continuamente los últimos avances de IA en el…

15 horas ago

HPE anuncia más soluciones de supercomputación

Introduce cinco nuevas soluciones HPE Cray con arquitectura de refrigeración líquida directa y dos servidores…

15 horas ago

Meta Park Montseny-Riells abre las puertas a la realidad aumentada

Las entradas para acudir a este parque temático que defiende un turismo sostenible saldrán a…

16 horas ago

QNAP soportará QTS 5.2 y QuTS hero h5.2 a largo plazo

Amplía la disponibilidad de actualizaciones y parches críticos para ambos sistemas operativo hasta agosto de…

17 horas ago

Pure Storage introduce mejoras en su plataforma Portworx

Con esta actualización acelera las cargas de trabajo de Kubernetes para máquinas virtuales, bases de…

17 horas ago

Elena de Pablo se convierte en Ecosystem Senior Manager de EIT Manufacturing para Iberia

Su cometido pasa por consolidar y ampliar el ecosistema industrial en España y Portugal.

18 horas ago