Categories: SeguridadVirus

Vulnerabilidades en el Kernel de Windows

Dentro del conjunto de boletines de abril publicado por Microsoft y del que ya efectuamos un adelanto esta semana, se cuenta el anuncio (en el boletín MS05-018) de la existencia de cuatro vulnerabilidades en el núcleo (kernel) de diversos sistemas Windows que pueden permitir la escalada de privilegios o denegaciones de servicio.

Los problemas afectan a Windows 2000, Windows XP, Windows Server 2003, Windows 98 y Windows Millennium Edition (ME). Las vulnerabilidades corregidas son los siguientes:

Existe una vulnerabilidad de desbordamiento de búfer en la forma en Windows procesa determinadas fuentes y que puede permitir la escalada de privilegios. Esta vulnerabilidad puede permitir a un atacante autenticado en el sistema tomar el control completo.

El proceso empleado por los sistemas Windows afectados para validar determinadas peticiones de acceso se ve afectado por otra vulnerabilidad, que puede dar lugar a que un atacante local eleve sus privilegios.

Un desbordamiento de búfer en los sistemas afectados puede dar lugar a un problema de denegación de servicio, provocando que el sistema deje de responder y su reinicio automático.

Por último, una vulnerabilidad en el proceso empleado por el CSRSS (Client Server Runtime System) para validar determinados mensajes puede dar lugar a una escalada de privilegios. CSRSS es la parte que corresponde al modo de usuario del subsistema Win32, mientras que Win32.sys es la parte correspondiente al modo del núcleo del subsistema Win32. El subsistema Win32 debe estar en ejecución en todo momento. CSRSS es responsable de las ventanas de consola, de crear subprocesos y de eliminarlos, además de encargarse de algunas partes del entorno MS-DOS virtual de 16 bits.

Microsoft publica las siguientes actualizaciones:

Microsoft Windows 2000

http://www.microsoft.com/downloads/details.aspx?FamilyId=992C1BF9-A2C0-49D2-9059-A1DAD6703213

Microsoft Windows XP

http://www.microsoft.com/downloads/details.aspx?FamilyId=F0683E2B-8E8F-474F-B8D8-46C4C33FCE99

Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)

http://www.microsoft.com/downloads/details.aspx?FamilyId=B52F9281-570F-4F7A-8DEF-5AEAB6E8E002

Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)

http://www.microsoft.com/downloads/details.aspx?FamilyId=C51D6AD5-93BA-4717-A5DB-5CE78F70592E

Microsoft Windows Server 2003

http://www.microsoft.com/downloads/details.aspx?FamilyId=E66332D4-3952-428F-AC62-AC8124F8942A

Microsoft Windows Server 2003 for Itanium-based Systems

http://www.microsoft.com/downloads/details.aspx?FamilyId=C51D6AD5-93BA-4717-A5DB-5CE78F70592E

Microsoft no publica actualizaciones para Windows 98, Windows 98 Second Edition (SE) y Windows Millennium Edition (ME) ya que ninguno de los problemas son considerados de carácter crítico.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Silicon Pulse: Titulares de la semana #27

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

6 horas ago

TP-Link lanza la solución de gestión gratuita Omada Cloud Essentials

Basada en la nube, permite controlar puntos de acceso, switches y routers de forma centralizada.

16 horas ago

Deutsche Telekom Global Business incrementa sus sedes SD-WAN en un 64%

Para reforzar sus capacidades de gestión, ha establecido alianzas con empresas como Fortinet, Aryaka y…

16 horas ago

Oracle presenta innovaciones multicloud, IA y seguridad en Oracle CloudWorld 2024 en Madrid

Oracle revela avances en multicloud, inteligencia artificial y seguridad en Oracle CloudWorld 2024, mejorando la…

17 horas ago

Las inversiones de NetApp en energía renovable aumentan un 144 %

La compañía californiana espera reducir sus emisiones de Alcance 1 y 2 en un 42…

17 horas ago

ISACA: “La formación en IA es una necesidad urgente para los profesionales de TI”

Chris Dimitriadis, director de Estrategia Global de ISACA, destaca los retos que enfrentan las organizaciones…

18 horas ago