PDA

Ver la versión completa : Vulnerabilidad Zero day en Windows Vista



Tcp_syn
02-04-2007, 01:28
Una vulnerabilidad ha sido reportada en Microsoft Windows (Vista/XP/2000) la cual puede ser explotada por un usuario malicioso. La vulnerabilidad es causada debido a un error en el manejo de cursores animados y puede ser explotada para engañar al usuario a entrar en sitios web maliciosos o abrir e-mails maliciosos. Esta vulnerabilidad permite ejecución de código arbitrario. Esta vulnerabilidad ya esta siendo esta siendo explotada en forma activa para distribuir troyanos. Cuando la computadora esta siendo infectada el archivo malicioso "wincf.exe" se instala en la misma. Este troyano bajara más troyanos desde la dirección 220.71.76.189 "SI ES POSIBLE BLOQUEAR ESTA IP DESDE LOS FIREWALLS"


Con esta vulnerabilidad ya van 5 que afectan a Windows Vista conocido como el "sistema operativo más seguro del mundo". De las cuales cuatro continuan sin parches de seguridad.

En http://www.milw0rm.com/ tienen tres exploits de los cuales uno evade la protección del (eeye).

Saludos

clarinetista
02-04-2007, 18:24
Windows Vista conocido como el "sistema operativo más seguro del mundo".
Pero no mucho mas alla de Redmond lo conocen asi , juas.
Muy buen trabajo Tcp_syn