Se ha anunciado una vulnerabilidad en el kernel de Microsoft Windows (Vista y Server 2008), que podría permitir a un atacante local provocar una denegación de servicio o elevar sus prvilegios en el sistema.
l problema reside en un fallo al usar un puntero después de ser liberado en el kernel de Windows. El error se produce en llamadas a la función del kernel "LockProcessByClientId()" a través de "NtUserCheckAccessForIntegrityLevel()".
Un atacante local podría aprovechar esta vulnerabilidad para provocar una denegación de servicio y, potencialmente, elevar sus privilegios en el sistema.
Por el momento, Microsoft no ha publicado ninguna actualización para solucionar este problema.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.


Y para qué van a publicar una solución al problema? Si total tapan un agujero y aparecen 10 más.
A demás arreglar un problema sin cobrar nada por ello no es para nada rentable.