Joltivan Descargas Programas Gratis Full Trucos Ciencia Salud Tecnologia y Juegos

Nombre De Usuario  Contraseña  
Buscar     
  Crear una cuenta Inicio  ::  Topicos  ::  Descargas Gratis  ::  Tu Cuenta  ::  Enviar Noticias  ::  Top 15

:: Menú Principal ::
Inicio (Noticias):
  Inicio
  Enviar Noticia
  AvantGo de Noticias
  Noticias Full
  Noticias Destacadas
  Archivo de Noticias
  Ciencia
  Astronomía
  Ciencias Medicas
  Búscar
  Topicos
Miembros:
  Tu Cuenta
  Diario de Usuarios
 Comunidad:
  Foros de Joltivan
  Buscar en Google
  Bromas y Chistes
  Trucos de Juegos
  Trucos de PC
  Referirnos
  Contáctenos
  Web Links
 
  Descargas
 
Estadísticas:
  Estadísticas
  Top 20
  Encuestas

 Windows: Microsoft Windows Vulnerabilidad en drivers USB de Microsoft Windows.
Windows Una vulnerabilidad del tipo desbordamiento de búfer, afecta a los drivers USB en todas las versiones de Microsoft Windows. (VSAntivirus) El problema se debe a que dichos drivers no comprueban apropiadamente los límites de una entrada proporcionada por un dispositivo USB.

El problema se presenta cuando un dispositivo USB es insertado en una computadora que utilice los drivers afectados. Luego de la inserción del dispositivo, el sistema operativo automáticamente carga los drivers apropiados para poder manejar el nuevo hardware (los drivers USB solo se cargan cuando se inserta el hardware correspondiente).

Si se alteran maliciosamente los datos que el dispositivo entrega al sistema operativo, es posible desbordar el espacio asignado en memoria para dichos drivers, sobrescribiendo datos críticos del sistema.

Según se reporta en Bugtraq, al momento de esta alerta la información disponible es insuficiente para conocer todo el alcance posible de esta acción.

Se piensa que un atacante podría aprovecharse de esta vulnerabilidad en forma local, y llegar a ejecutar código en forma arbitraria con privilegios de sistema, o llegar a bloquear el equipo afectado, con solo insertar un determinado dispositivo USB. Para ello, no se requiere tener una cuenta de usuario en dicho equipo.

No se conocen exploits para este problema.

Software vulnerable:

- Microsoft Windows XP Tablet PC Edition SP2
- Microsoft Windows XP Tablet PC Edition SP1
- Microsoft Windows XP Tablet PC Edition
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows XP Professional SP2
- Microsoft Windows XP Professional SP1
- Microsoft Windows XP Professional
- Microsoft Windows XP Media Center Edition SP2
- Microsoft Windows XP Media Center Edition SP1
- Microsoft Windows XP Media Center Edition
- Microsoft Windows XP Home SP2
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Home
- Microsoft Windows XP Embedded SP1
- Microsoft Windows XP Embedded
- Microsoft Windows XP 64-bit Edition Version 2003 SP1
- Microsoft Windows XP 64-bit Edition Version 2003
- Microsoft Windows XP 64-bit Edition SP1
- Microsoft Windows XP 64-bit Edition
- Microsoft Windows Server 2003 Web Edition SP1
- Microsoft Windows Server 2003 Web Edition
- Microsoft Windows Server 2003 Standard x64 Edition
- Microsoft Windows Server 2003 Standard Edition SP1
- Microsoft Windows Server 2003 Standard Edition
- Microsoft Windows Server 2003 Enterprise x64 Edition
- Microsoft Windows Server 2003 Enterprise Edition 64-bit SP1
- Microsoft Windows Server 2003 Enterprise Edition 64-bit
- Microsoft Windows Server 2003 Enterprise Edition SP1
- Microsoft Windows Server 2003 Enterprise Edition
- Microsoft Windows Server 2003 Datacenter x64 Edition
- Microsoft Windows Server 2003 Datacenter Edition 64-bit SP1
- Microsoft Windows Server 2003 Datacenter Edition 64-bit
- Microsoft Windows Server 2003 Datacenter Edition SP1
- Microsoft Windows Server 2003 Datacenter Edition
- Microsoft Windows ME
- Microsoft Windows 98SE
- Microsoft Windows 98
- Microsoft Windows 95 SR2
- Microsoft Windows 2000 Server SP4
- Microsoft Windows 2000 Server SP3
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Professional SP4
- Microsoft Windows 2000 Professional SP3
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Datacenter Server SP4
- Microsoft Windows 2000 Datacenter Server SP3
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Advanced Server SP4
- Microsoft Windows 2000 Advanced Server SP3
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server

Solución:

Microsoft no ha proporcionado ninguna solución a esta vulnerabilidad, y tampoco ha publicado ninguna alerta.

Referencias:

USB Devices Can Crack Windows (Eweek)
http://www.eweek.com/article2/0,1759,1840131,00.asp

Microsoft Windows Unspecified USB Driver Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/14376

Créditos:

SPI Dynamics

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com



 Enviado el Jueves, 28 julio a las 15:18:50 por Draving

 
:: Enlaces Relacionados ::
· Más Acerca de Windows
· Noticias de Draving


Noticia más leída sobre Windows:
Microsoft Parche Windows 98 SE Me - Microsoft parche para Windows 98 SE Me


:: Votos del Artículo ::
Puntuación Promedio: 3
votos: 1


Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo



:: Opciones ::

 Versión Imprimible  Versión Imprimible


Puntos
  
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.
Theme Design By Aclantis.com    Powered By PHP-Nuke

Joltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas Gratis
Joltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas GratisJoltivan.com - Programas Gratis