Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

MS06-051 Vulnerabilidad en kernel de Windows (917422)
 
VSantivirus No. 2212 Año 10, miércoles 9 de agosto de 2006

MS06-051 Vulnerabilidad en kernel de Windows (917422)
http://www.vsantivirus.com/vulms06-051.htm

Nivel de gravedad: Crítico
Impacto: Ejecución remota de código
Fecha de publicación: 8 de agosto de 2006

Esta actualización sustituye la siguiente:

MS05-015 Hyperlink Object: Ejecución de código (888113)
http://www.vsantivirus.com/vulms05-014.htm

Software afectado por este parche:

- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows Server 2003 x64 Edition

Productos anteriores podrían ser vulnerables, pero ya no existe soporte para dichos sistemas.

Descripción

Esta actualización de seguridad corrige dos vulnerabilidades en el núcleo o kernel de Windows.

Una de ellas permite la elevación de privilegios y afecta principalmente a Windows 2000. Está relacionada por la manera que este sistema inicia las aplicaciones. La explotación exitosa de la misma, permite a un usuario, tomar el control total del sistema afectado. Sin embargo, para ello debe poseer credenciales válidas, y estar logeado localmente al sistema. La vulnerabilidad no puede ser explotada por usuarios anónimos ni de forma remota desde Internet.

La segunda vulnerabilidad es crítica en Windows 2000, XP y 2003, y permite la ejecución remota de código. Se produce por la manera en que Windows maneja las excepciones de múltiples aplicaciones residentes en memoria. Esta vulnerabilidad puede ser explotada convenciendo al usuario a visitar un sitio web malicioso.

Si el usuario actual tiene privilegios administrativos, un atacante podrá tomar el control total del sistema afectado, incluyendo la instalación de programas; visualizar, cambiar o borrar información; o crear nuevas cuentas con todos los privilegios. Si el usuario actual no posee esos privilegios, el atacante también verá restringidas sus acciones.

El kernel (o núcleo), es el principal componente del sistema operativo, responsable de facilitar a los distintos programas acceso seguro al hardware de la computadora o en forma mas básica, es la encargada de gestionar recursos, a través de servicios de llamada al sistema (según Wikipedia).

Descargas:

Las actualizaciones pueden descargarse del siguiente enlace:

www.microsoft.com/technet/security/bulletin/ms06-051.mspx

El parche también está disponible a través de las actualizaciones automáticas de Windows Update.

Nota:

Antes de instalar esta actualización, verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.

Más información:

Microsoft Security Bulletin MS06-051
www.microsoft.com/technet/security/bulletin/ms06-051.mspx

Microsoft Knowledge Base Article - 917422
http://support.microsoft.com/?kbid=917422






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2006 Video Soft BBS