Entries (RSS)
Ene 20

Vulnerabilidad 0-day en todas las versiones de Windows Publicada por DragoN en Noticias Seguridad .


Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows.

4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows

Este fallo descubierto por el investigador Tavis Ormandy (miembro del equipo de seguridad de google), se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión “NT” y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema vulnerable.

Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para proteger nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:

  1. Inicio/Ejecutar gpedit.msc
  2. Abrir “Configuración de equipo”/ “Plantillas administrativas”/ “Componentes de Windows”/”Compatibilidad de aplicación”
  3. Y habilitar “Impedir el acceso a aplicaciones de 16 bits”

O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo

Windows Server 2003:

Windows Server 2008

Para Windows XP:

Ya existe un exploit publicado para este bug que funciona correctamente incluso en Windows 7, puedes encontrar el código fuente en este enlace, o el exploit compilado aquí, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.

Mas Información:
Grave vulnerabilidad en Windows permite elevar privilegios
Vulnerabilidad muy crítica en todas las versiones de Windows

Envíale este Articulo a Tus Amigos

5 Responses to “Vulnerabilidad 0-day en todas las versiones de Windows”

  1. 1
    cls_1231 Says:

    esta interesante me pregunto el exploit q esta en el enlace se puede agregar a metasploit la ultima version y como si es diferente :) gracias

  2. 2
    JFonzy (J.) Says:

    RT @DragonJAR: Vulnerabilidad 0-day en todas las versiones de Windows – aquí como evitarla http://tinyurl.com/y8mrmdy #FB

  3. 3
    Hij4cker (Jose Antonio) Says:

    RT DragonJAR Vulnerabilidad 0-day en todas las versiones de
    Windows – aquí como evitarla http://tinyurl.com/y8mrmdy

  4. 4
    masual Says:

    La liaron bien liada, y lo peor de todo es que se repara en menos de 5 minutos y todavía no hay parche oficial…

  5. 5
    Boletín de La Comunidad DragonJAR #0007 Says:

    [...] Vulnerabilidad 0-day en todas las versiones de Windows [...]

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.