Mostrando entradas con la etiqueta windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas

miércoles, 11 de abril de 2007

La cosa más tonta

Los errores en esto de la informática salen, a veces, de la cosa más tonta. Ese ha sido el caso de la vulnerabilidad ANI, encontrada recientemente en los sistemas Windows (incluido el novedoso Vista). No se asuste el lector, no haremos una tesis sobre las vulnerabilidades en sistemas operativos.

Para explicarlo rápidamente, dicha vulnerabilidad viene dada por un error a la hora de manejar los ficheros de puntero de ratón animado, los ficheros de extensión ANI. Resulta que hay una forma de hacer que el procesamiento de dichos punteros casque, dejando posibilidad al atacante de ejecutar cierto código en nuestro PC.


Dicho error, que ya ha sido subsanado por Microsoft, ha sido aprovechado desde su descubrimiento (finales del mes pasado) por más de mil vírus y malwares, por lo que se puede dar el caso de que, si no tienes antivirus y no tienes parcheado el Windows, paseando por ciertas webs te encuentres con una sorpresa.


Si quieres ver un ejemplo, pincha aquí para ver un video flash de una prueba.


Si quieres vivirlo en tu propio navegador, aquí tienes un enlace a un exploit que te permitirá reproducir el error en tu ordenador. ¡Ojo!, es inofensivo, solo hace como si se derritiera tu pantalla, pero tu antivirus puede detectártelo como virus. Funciona con Internet Explorer en Windows no parcheados. Después de ejecutarlo, puede que se reinicie el servicio explorer.exe, por lo que guarda todo antes de hacerlo.


Más información en Hispasec.

viernes, 2 de febrero de 2007

¿Fallo en Widows Vista?

Esta mañana encuentro en securityfocus.com (web sobre bugs y seguridad informática) lo que consideran un posible e importante fallo del recién estrenado Windows Vista.
Según leo, Windows Vista incluye un sistema de reconocimiento de voz, algo así como el coche fantástico pero no tan interactivo. Mediante órdenes vocales, se pueden ejecutar comandos y realizar tareas. Parece ser que a alguien se le ha ocurrido poner en una web archivos de sonido con órdenes como "PC, format drive C" o algo por el estilo y funciona, es decir, teniendo previamente activado el reconocimiento de voz, unos altavoces y un micrófono, ambos funcionando, el sonido se realimenta por el micrófono, Windows reconoce la orden y comienza su tarea.
Microsoft ha confirmado este hecho, por lo que están (se supone) trabajando en un parche para solucionarlo.

Usuarios de Vista, ¡¡¡cuidadín por donde navegáis!!!

Enlace al artículo aquí (in english).