usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualizaciones de seguridad de Windows
    13 Ene 2005
  • Desbordamiento de búfer en Kpdf versiones 3.2 hasta 3.2.3 y 3.3.x
    04 Ene 2005
  • Vulnerabilidad en Battlefield 1942 y Vietnam
    09 Dic 2004
  • Microsoft critica a la firma Immunity por anunciar una nueva vulnerabilidad en Windows
    01 Dic 2004
  • Importante vulnerabilidad en Java
    26 Nov 2004
  • Vulnerabilidades en smbfs de Linux 2.x
    23 Nov 2004
  • Múltiples vulnerabilidades en Java de Opera 7.54
    22 Nov 2004
  • Diversas vulnerabilidades en implementaciones DNS
    11 Nov 2004
  • Vulnerabilidad en Cisco Secure Access Server
    04 Nov 2004
  • Grave vulnerabilidad en Quicktime para Windows
    29 Oct 2004
Otras noticias
  • Aparece una nueva versión del Bagle
  • Importante vulnerabilidad en Java
  • Divulgación de contraseña de cliente Nortel VPN
  • El número de ataques por virus creció un 50% en 2004
  • Cientos de miles de páginas web infectadas
  • El gusano Zafi sigue liderando el Top10 de virus
  • Escalada de directorios en BitZipper
  • Los expertos se preparan para el reto de seguridad que suponen los futuros ordenadores cuánticos
  • Elevación de privilegios en servidores X11 de Sun Solaris
  • Posible ejecución de código en Winamp 5.05
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidades en sistemas Windows

SecurityTracker ha informado de la existencia de dos vulnerabilidades en sistemas Microsoft Windows, que pueden permitir la ejecución de código arbitrario.

28 Dic 2004 | PANDASOFTWARE
E

l primero de los mencionados problemas afecta a Windows XP (que no tengan instalado el Service Pack 2), Windows NT, Windows 2000 y Windows 2003. Tiene su origen en que la API no valida adecuadamente el campo de tamaño proporcionado, por lo que si se indican tamaños entre 0xfffffffc y 0xffffffff, se provoca un desbordamiento de entero. Un atacante podría aprovecharse de esta vulnerabilidad creando una imagen especial (en formato bmp, cur, ico, o ani), para que cuando sea procesada se produzca el desbordamiento y sea posible ejecutar código.



El segundo de los mencionados problemas de seguridad afecta a Windows NT, Windows 2000, Windows 2003 y Windows XP. Consiste en un desbordamiento de buffer, que se produce en el sistema de ayuda de Windows. Concretamente, la vulnerabilidad reside en "winhlp32.exe", de forma que un atacante remoto podrá crear un archivo específico .hlp que, cuando sea cargado por el usuario, provocará la ejecución de código.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?