usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Publicado el Código de Vulnerabilidad de Windows 2000
  • Múltiples actualizaciones de seguridad para Windows en julio
Otras noticias
  • El CNCCS apoya la iniciativa parlamentaria para la creación del Plan Europeo de CyberSeguridad en la Red
  • McAfee predice el crecimiento de ataques en los que los cibercriminales explotan la naturaleza humana
  • Actualización crítica para Yahoo! Messenger
  • La Asociación de Internautas alerta de un ataque de phishing contra el INE
  • La recesión económica pone en riesgo la propiedad intelectual
  • El virus "Kamasutra" comienza a afectar a ordenadores con fecha equivocada
  • La nueva variante D del gusano Sasser agrava la epidemia que está asolando Internet
  • Contramedidas prácticas para las últimas vulnerabilidades de Microsoft
  • Exploit para múltiples dispositivos de red Cisco
  • Nuevas alertas de phishing sobre Amazon y MySpace
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad en Administrador de tareas de sistemas Windows

Dentro del conjunto de parches de Microsoft de julio, se ha anunciado la existencia de una vulnerabilidad en el Administrador de tareas de diversas plataformas Windows. El problema, considerado como crítico por Microsoft, permite la ejecución de código de forma remota en los sistemas afectados.

15 Jul 2004 | HISPASEC
L

a vulnerabilidad, que puede permitir la ejecución remota de código, radica en la forma en la que se realiza la validación de nombres de aplicaciones en el Administrador de tareas. Hay muchas formas en que un sistema podría ser vulnerable a este ataque. Un atacante que explote con éxito esta vulnerabilidad puede tomar el control total de un sistema afectado, aunque hace falta interacción por parte del usuario para que esto ocurra (el nivel de privilegios que conseguirá el atacante será el
mismo de la víctima del ataque).



La vulnerabilidad afecta a las plataformas Windows 2000, Windows XP y sistemas Windows NT 4.0 con Internet Explorer 6 instalado.

Los sistemas operativos Windows proporcionan el servicio Administrador de tares que está diseñado para ejecutar una aplicación concreta en un momento de tiempo o fecha asignado. Cuando se añade una nueva tarea a través del panel de control, se crea un archivo '.job' en la carpeta 'Tasks' del directorio Windows con toda la información de la tarea.

A través de un archivo '.job' maliciosamente creado, con los parámetros demasiado largos, se provocará un desbordamiento de búfer y permitir al atacante conseguir la ejecución de código (local o remota).

Dos aplicaciones que se han confirmado que pueden ser empleadas para explotar este problema son Windows Explorer e Internet Explorer, cuando se intente visualizar un recurso compartido de red que contenga el archivo '.job' malicioso. El compartir archivos a través de MSN Messenger también se ha probado como una fuente de ataques efectiva. En el caso de Internet Explorer, se puede explotar simplemente al visualizar un sitio web que contenga un frame que apunte a un recurso compartido de red que contenga el archivo '.job'.

Las direcciones para descargar el parche de actualización son las
siguientes (según versión e idioma):

Para Windows 2000:
Inglés:
download.microsoft.com/download/f/f/5/ff52e0cb-e04d-4dc0-9177-6272557cd6d4/Windows2000-KB841873-x86-ENU.EXE
Español:
download.microsoft.com/download/d/8/b/d8b72b07-1df5-4075-a0a2-8be1a12225b0/Windows2000-KB841873-x86-ESN.EXE

Para Windows XP:
Inglés:
download.microsoft.com/download/6/f/5/6f5e3bdb-69b6-43e7-9d27-9ce2e4687fef/WindowsXP-KB841873-x86-enu.exe
Español:
download.microsoft.com/download/6/2/a/62a7f424-50dd-4508-b768-1a10453a45e4/WindowsXP-KB841873-x86-esn.exe

Para Windows XP 64-Bit Edition
Inglés:
download.microsoft.com/download/4/2/5/425c7dec-67df-4000-9436-26cb23c06498/WindowsXP-KB841873-ia64-enu.exe

Para Internet Explorer 6 cuando se instala en SP6a de Windows NT 4.0:
Inglés:
download.microsoft.com/download/5/0/0/5004c98d-cacc-42d5-980c-b5c9efb7a627/IE-KB841873-WindowsNT4sp6-x86-ENU.exe
Español:
download.microsoft.com/download/c/5/d/c5db8e9b-5644-41d5-8303-ed2ffb152b3c/IE-KB841873-WindowsNT4sp6-x86-ESN.exe


Más Información:

Una vulnerabilidad del Administrador de tareas podría permitir la
ejecución de código
www.eu.microsoft.com/spain/technet/seguridad/boletines/MS04-022-IT.mspx

Microsoft Windows Task Scheduler '.job' Stack Overflow
www.ngssoftware.com/advisories/mstaskjob.txt

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 2 3
Editar | Borrar | #61 | 31 Oct 2006, 19:03
Barbara United States

2

Editar | Borrar | #62 | 09 Nov 2006, 03:17
Error Philippines

%

Editar | Borrar | #63 | 09 Nov 2006, 04:12
Biotlon United States

%

Editar | Borrar | #64 | 09 Nov 2006, 14:04
Goutir United States

B

Editar | Borrar | #65 | 19 Nov 2006, 03:51
Sed United States

i

Editar | Borrar | #66 | 09 Oct 2008, 23:05
renee_... Peru

el administrador de tareas es facil habilitarlo, ya pase por eso y lo consegui un pequeño programita para habilitar y desabilitar. buscalo, suerte.

Editar | Borrar | #67 | 26 Ene 2009, 21:45
lavidjio Moldova, Republic of

lavidjio

Editar | Borrar | #68 | 25 Abr 2009, 11:41
John1247 United States

Very nice site!

Editar | Borrar | #69 | 11 Jun 2009, 16:02
John978 Venezuela

Very nice site!

Editar | Borrar | #70 | 11 Jun 2009, 16:07
John1919 China

Very nice site!

Editar | Borrar | #71 | 03 Mar 2010, 03:19
Pharmc194 Germany

Hello! edbdbgg interesting edbdbgg site!

Editar | Borrar | #72 | 11 Mar 2010, 20:16
Pharmd348 United States

Hello! ckeaged interesting ckeaged site!

Editar | Borrar | #73 | 21 Abr 2010, 09:47
Pharme491 Denmark

Hello! ddgfcka interesting ddgfcka site!

Editar | Borrar | #74 | 24 Oct 2010, 06:20
Alex China

doors.txt;15

Editar | Borrar | #75 | 10 Ene 2011, 15:54
Pharmd913

Hello! gggdeke interesting gggdeke site!

Editar | Borrar | #76 | 10 Ene 2011, 15:55
Pharmc664 Iceland

Very nice site!

Páginas: 1 2 3
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?