usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Tras la pista de los creadores del Sasser
  • Grave vulnerabilidad en extensiones de Mozilla Firefox
  • Un estudio pone de manifiesto el impacto comercial de la falta de protección a los consumidores en bancos y negocios online
  • Llega a Internet un virus con el supuesto suicidio de Osama bin Laden
  • La misteriosa muerte de una conejita de Playboy, llena de malware
  • El fraude por Internet está evolucionando, según la RSA
  • Los virus "clásicos" disminuyen drásticamente en 2005
  • Gmail es mejor en la lucha contra el spam
  • Un nuevo virus se extiende a través de Skype
  • Hackeada la web del registro de dominio .name
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Nueva vulnerabilidad en motor de gráficos (WMF)

Ha sido hecha publica, una nueva vulnerabilidad en el motor de proceso de gráficos de Windows (Graphics Rendering Engine), que se produce al procesar archivos WMF (Windows Metafile), y que provoca corrupción en la memoria asignada al programa usado para visualizar estas imágenes.

11 Ene 2006 | VS ANTIVIRUS
E

l problema afecta a las funciones "ExtCreateRegion" y "ExtEscape", y puede ser explotado al visualizarse vía Internet o en forma local, archivos WMF modificados maliciosamente.

Esta vulnerabilidad no es corregida por ninguno de los parches conocidos, y tampoco por la actualización MS06-001 que soluciona una vulnerabilidad similar en el motor de gráficos de Windows, pero relacionada con la secuencia de escape "SetAbortProc".


Tal como se lo conoce actualmente, el fallo solo parece provocar una denegación de servicio (la aplicación que intenta ver el archivo malicioso puede dejar de responder).

Aunque se ha conjeturado con que puede ser posible también la ejecución de código en forma remota, esto es negado por Microsoft, quien además declara conocer desde tiempo atrás estos fallos, los que sin embargo no fueron corregidos en el último parche, por haberse considerado que no representaban un riesgo.

Al respecto, la compañía asume que cambios más profundos en el código del parche MS06-001, con la intención de corregir estas nuevas vulnerabilidades, podrían haber resultado contraproducentes en lugar de beneficiosos.

Actualmente no se conoce la existencia de exploits para esta vulnerabilidad.

En caso de que fuera posible la ejecución de código, esto podría hacerse con los mismos privilegios del usuario actual, de tal modo que un atacante podría ganar privilegios de sistema si el usuario actual estuviera usando la cuenta de administrador en el momento de visualizar la imagen maliciosa.


Software vulnerable:

- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP3
- Microsoft Windows 2000 Advanced Server SP4
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP3
- Microsoft Windows 2000 Datacenter Server SP4
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP3
- Microsoft Windows 2000 Professional SP4
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP3
- Microsoft Windows 2000 Server SP4
- Microsoft Windows 98
- Microsoft Windows 98SE
- Microsoft Windows ME
- Microsoft Windows Server 2003 Datacenter Edition
- Microsoft Windows Server 2003 Datacenter Edition 64-bit
- Microsoft Windows Server 2003 Datacenter Edition 64-bit SP1
- Microsoft Windows Server 2003 Datacenter Edition SP1
- Microsoft Windows Server 2003 Datacenter x64 Edition
- Microsoft Windows Server 2003 Enterprise Edition
- Microsoft Windows Server 2003 Enterprise Edition 64-bit
- Microsoft Windows Server 2003 Enterprise Edition 64-bit SP1
- Microsoft Windows Server 2003 Enterprise Edition SP1
- Microsoft Windows Server 2003 Enterprise x64 Edition
- Microsoft Windows Server 2003 Standard Edition
- Microsoft Windows Server 2003 Standard Edition SP1
- Microsoft Windows Server 2003 Standard x64 Edition
- Microsoft Windows Server 2003 Web Edition
- Microsoft Windows Server 2003 Web Edition SP1
- Microsoft Windows XP Home
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Home SP2
- Microsoft Windows XP Media Center Edition
- Microsoft Windows XP Media Center Edition SP1
- Microsoft Windows XP Media Center Edition SP2
- Microsoft Windows XP Professional
- Microsoft Windows XP Professional SP1
- Microsoft Windows XP Professional SP2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows XP Tablet PC Edition
- Microsoft Windows XP Tablet PC Edition SP1
- Microsoft Windows XP Tablet PC Edition SP2


Soluciones

No existen parches para esta nueva vulnerabilidad. Microsoft planea corregir este problema en próximos paquetes de actualización (Service Pack), al mismo tiempo que considera que esta vulnerabilidad no representa un riesgo para el usuario. De todos modos, se recomienda no abrir ni aceptar archivos WMF.


Referencias:

Bugtraq ID: 16167 
Microsoft Windows Graphics Rendering Engine Multiple Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/16167

[UPDATE]Microsoft Windows GRE WMF Format Multiple Unauthorized Memory Access Vul
http://www.securityfocus.com/archive/1/421258

Microsoft Windows GRE WMF Format Multiple Memory Overrun Vulnerabilities
http://www.securityfocus.com/archive/1/421257

Information on new WMF Posting 
http://blogs.technet.com/msrc/archive/2006/01/09/417198.aspx

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?