• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

FALLOS EN LOS PERMISIS DE REGISTRO DE WINDOWS NT

escrito por Jose Escribano 13 de marzo de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
195

Micrososft ha publicado un parche para evitar una vulnerabilidad debida a un error en los permisos de acceso al registro de dicho sistema, que puede permitir a cualquier usuario de la máquina conseguir derechos de administración. El valor de la clave del registro HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer User Shell FoldersCommon Startup especifica donde se alojan los scripts de arranque que se ejecutan cada vez que un usuario accede al sistema.

El problema surge por que esta clave está configurada con permisos de escritura para cualquier usuario autenticado del sistema. Por esto, cualquier usuario del sistema puede especificar una carpeta que contenga un programa de su elección que se ejecutará cada vez que un usuario se autentifique en el sistema con los privilegios de dicho usuario.

De esta forma en un controlador de dominio un usuario malicioso que pueda acceder al servidor puede crear un archivo batch con los siguientes comandos:

net user atacante /add /domain net group administrators atacante /add /domain

y grabarlo en el directorio c:ataque, tras lo cual puede cambiar el valor del registro de la clave anteriormente citada a dicho directorio, La pr¢xima vez que un administrador entre en el sistema se crear  la cuenta «atacante» y se a_adir  al grupo de los administradores en el PDC del dominio.

Un problema similar ocurre en la clave HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionAeDebug donde el valor de Debugger indica la aplicaci¢n que se ejecuta cuando se produce un error que provoca la ejecuci¢n de la aplicaci¢n de depuraci¢n (debugger), que por defecto en Windows NT es el Dr. Watson. Este valor podr  ser modificado de forma similar a la anterior variable, de forma que cuando se produzca un error en una sesi¢n de administraci¢n, se lanzar¡a la aplicaci¢n maliciosa.

Microsoft proporciona una herramienta destinada a corregir estos problemas y asignar los permisos adecuados a estas claves del registro. De esta forma, tras la instalaci¢n del parche un usuario sin privilegios no podr  modificar los valores afectados.

M s informaci¢n:
Parche para Intel:
http://www.microsoft.com/downloads/release.asp?ReleaseID=19172
Preguntas y respuestas de Microsoft sobre esta vulnerabilidad:
http://www.microsoft.com/technet/security/bulletin/fq00-008.asp
Bolet¡n de seguridad de Microsoft:
http://www.microsoft.com/technet/security/bulletin/ms00-008.asp
Securityfocus:
http://www.securityfocus.com/level2/bottom.html?go=vulnerabilities&id=1042

Antonio Ropero?
antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
EL DRAMA DE MOZAMBIQUE : LA FALTA DE ORGANIZACIÓN PROVOCA QUE LA AYUDA NO SEA EFICAZ
siguiente
ENCUENTRO INTERNACIONAL DE ESTUDIANTES

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano