• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

DESBORDAMIENTO DE BÚFER EN EL ESCRITORIO DE WINDOWS XP

escrito por Jose Escribano 22 de diciembre de 2002
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramEmail
292

Una de las características de Windows Shell, en la versión incluida en Windows XP, es la posibilidad de extraer automáticamente información de los archivos de sonido. Esta extracción se realiza cuando el usuario abre una carpeta que contiene archivos de música (en formato .MP3 o .WMA) o bien coloca el puntero del ratón encima de uno de estos archivos. La información extraída (artista, nombre del disco, año..) aparece en los detalles del archivo.



Se ha descubierto la existencia de un desbordamiento de búfer en dicha función. Este desbordamiento puede ser utilizado por un atacante para ejecutar código arbitrario en los sistemas vulnerables, con los privilegios del usuario que acceda al archivo de música malicioso o visualice la carpeta.



Es importante señalar que el problema no requiere la presencia física del archivo MP3/WMA en el disco duro del usuario. Un atacante puede colocar el archivo especialmente formateado en una página web o mensaje en formato HTML (o bien en un recurso compartido de la red) y cada vez que un usuario coloque el puntero del ratón encima del icono, podrá provocar la ejecución del código asociado.



Este problema afecta a todas las versiones de Windows XP disponibles actualmente: Windows XP Home, Windows XP Professional, Windows XP Tablet PC y Windows XP Media Center.



Microsoft ha publicado la actualización necesaria para eliminar esta vulnerabilidad que puede instalarse mediante el servicio Windows Update ( http://windowsupdate.microsoft.com) o bien instalando directamente el parche:



Windows XP (edición 32-bit)

http://microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=A0BE7AF2-2653-4767-A85D-24BF68D28D20



Windows XP (edición 64-bit)

http://microsoft.com/downloads/details.aspx?FamilyId=FBA972FB-FF2A-41D0-8745-D31EEFB90437&displaylang=en

Por: Noticias Hispasec

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
UN GUSANO QUE UTILIZA LA CRISIS DEL PRESTIGE PARA PROPAGARSE
siguiente
TODO LO QUE COMO EMPRESARIO DEBE SABER SOBRE CHILE

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano