Sitios web

Errores de Microsoft sin par que aumentan las banderas rojas

Como Solucionar Error Microsoft Word - La aplicacion no se pudo iniciar correctamente 0xc0000142

Como Solucionar Error Microsoft Word - La aplicacion no se pudo iniciar correctamente 0xc0000142
Anonim

Microsoft lanzó sus actualizaciones de seguridad para el mes de septiembre, pero un par de fallas sin parches tienen algunos expertos en seguridad que se preguntan si la compañía de software se verá obligada a lanzar un parche de emergencia en algún momento del mes.

Los investigadores de seguridad creen una falla sin parche en el software SMB (Server Message Block) 2 que se envía con Windows Vista y Windows Server 2008 podría convertirse en un gran dolor de cabeza.

Se publicó un código de prueba de concepto que muestra cómo se pudo aprovechar el error para bloquear una máquina de Windows. Lunes a la lista de correo de Full Disclosure por Laurent Gaffie.

Pero los expertos en seguridad creen que son posibles los ataques más graves.

Kostya Korchinsky, un investigador de seguridad senior con evaluación de seguridad El proveedor de software Immunity, dijo que la falla podría ser explotada en un ataque de escalada de privilegios. Este tipo de ataque se usa una vez que el atacante ya ha encontrado una forma de ejecutar el software en la máquina de la víctima. Le da al pirata informático una forma de acceder a los recursos del sistema que de lo contrario estarían prohibidos.

Podría ser posible un ataque más peligroso de "ejecución de código remoto", pero sería mucho más difícil ", dijo Korchinsky. Con la ejecución de código remoto, el atacante puede ejecutar software no autorizado en la máquina de la víctima.

El proveedor de seguridad SourceFire también está examinando el error. "No estamos dispuestos a llamarlo solo un DoS, pero tampoco estamos dispuestos a llamarlo [fallo] de código remoto", dijo Matt Watchinski, director sénior de investigación de vulnerabilidad de la compañía, refiriéndose a una negación de servicio de ataque.

Normalmente, la SMB 2 está bloqueada en el firewall, por lo que incluso si estos ataques pudieran escribirse, tendrían dificultades para propagarse de una compañía a otra.

Gaffie dijo que la falla probablemente funciona en Windows 7, Windows Vista y Windows Server 2008. Las versiones anteriores de Windows no usan SMB 2 y se cree que son inmunes.

Mientras tanto, Microsoft aún tiene que corregir un error en su software de Servicios de Internet Information Server (IIS) que se dio a conocer el pasado semana. Ese error podría permitir que un atacante bloquee un servidor IIS, o incluso instalar software no autorizado en ciertas configuraciones.

La falla podría usarse en un ataque de ejecución de código remoto, pero solo en circunstancias muy específicas. Para que el ataque funcione, la víctima debe ejecutar el software IIS 5 anterior en Windows 2000 y permitir que el atacante cree un directorio ftp en el servidor.

Aunque Microsoft dice que ha visto un "número limitado" de ataques que aprovechan este error, Watchinski dijo que es poco probable que afecte a la mayoría de los usuarios de IIS.

Microsoft emitió cinco parches de seguridad el martes y corrigió ocho vulnerabilidades en Windows.