• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

PARCHE DE MICROSOFT PARA WINDOWS 2000

escrito por Jose Escribano 26 de junio de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
179

Ya empiezan a aparecer los primeros parches para cubrir vulnerabilidades exclusivas de Windows 2000. En esta ocasión la actualización cubre un problema por el cual los usuarios locales podrían aumentar sus privilegios.

El problema que anuncia Microsoft sólo afecta de forma local a las estaciones de trabajo o servidores, es decir el atacante debe tener acceso autorizado sobre la máquina y bajo determinadas circunstancias, podrá elevar sus privilegios. En ningún caso se puede aprovechar esta vulnerabilida de forma remota.

El problema se debe a una mala implementación del modelo de seguridad del sistema operativo, que emplea una jerarquía de objetos para separar los procesos. La vulnerabilidad resulta por que el sistema no atribuye adecuadamente cada aplicación al escritorio apropiado, De esta forma, una aplicación creada por un usuario malicioso podría acceder al escritorio de otro usuario con mayores privilegios y realizar acciones que de forma habitual no podría realizar.

Hay que tener en cuenta que bajo Windows 2000 el concepto de escritorio toma un nuevo valor. Bajo la arquitectura de seguridad del nuevo sistema operativo, los escritorios se emplean para encapsular procesos, con el fin de asegurar que cada proceso est  propiamente restringido a las actividades autorizadas. Un escritorio es un objeto contenido dentro de una estaci¢n Windows, de forma que dentro de una estaci¢n pueden existir moltiples escritorios.

Cada sesi¢n contiene una o m s estaciones Windows, y cada una de estas puede contener uno o m s escritorios. Por dise_o, los procesos se ejecutan forzosamente dentro de una estaci¢n, mientras que los hilos del proceso se ejecutan en uno o m s escritorios. Un proceso en una estaci¢n no debe ser capaz de acceder a escritorios pertenecientes a otra estaci¢n diferente. Sin embargo debido a un error en la implementaci¢n, un programa malicioso creado a tal efecto puede hacer que esto sea posible.

M s informaci¢n:

Bolet¡n de seguridad microsoft:
http://www.microsoft.com/technet/security/bulletin/MS00-020.asp

Preguntas y respuestas sobre la vulnerabilidad:
http://www.microsoft.com/technet/security/bulletin/fq00-020.asp

Parche:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20836

Antonio Ropero
antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
BREVES ECONÓMICAS…
siguiente
MARCHA MUNDIAL DE LAS MUJERES -2000

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano