LinuxParty
Se han publicado los detalles de una grave vulnerabilidad en todas las versiones de Windows que permite elevar privilegios en el sistema. No existe parche disponible y el exploit está al alcance de cualquiera, lo que lo convierte en un serio "0 day" para Microsoft.
Tavis Ormandy, reputado investigador de seguridad que ha encontrado numerosos fallos de seguridad en diferentes programas, ha publicado un exploit para una vulnerabilidad que permite elevar privilegios en Windows. Se trata de un fallo de diseño que arrastran todos los Windows de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.
El fallo reside en el soporte heredado de aplicaciones de 16 bits. No se valida correctamente el cambio de contexto y pila que se efectúa al llamar al manejador GP trap. Windows comete algunos errores y asume incorrectamente que:
* Se requiere el privilegio SeTcbPrivilege para configurar un contexto VDM (Virtual DOS Machine) .
* Código en ring3 no puede instalar selectores de segmento de código arbitrarios. Usando el modo Virtual-8086, es posible.
* Código alojado en el ring3 (espacio de usuario) no puede falsificar un "trap frame".
Ormandy consigue eludir estas cuestiones, y el resultado es que un usuario puede realizar un cambio de contexto en el núcleo y ejecutar código como SYSTEM, el máximo privilegio en el sistema.
Continúa y amplía Hispasec.

-
Dell
- Dell va añadir un Driver a Linux para dar soporte a la privacidad de sus portátiles
- Dell anuncia soporte para actualizacion de firmware en Linux
- El revolucionario ordenador USB de Dell
- Dell ofrece la opción de Ubuntu con escritorio Alienware para juegos
- Dell da a conocer su portátil especial con Ubuntu Linux
- Dell prepara un portátil para Desarrolladores con Ubuntu y Software Libre
- Dell aún ambiciona fusiones y adquisiciones, pese a perder 3PAR
- Dell desmiente planes de descontinuar ventas de Linux
- Dell está hablando con Google sobre Chrome OS
- Linux es más seguro que Windows, dice DELL
- La tableta de Dell, preparada para su batalla contra el iPad
- Dell presentó ganancias mayores a las esperadas
- Mini 3, el primer Android de Dell
- La compañía Dell ya es un poco más “verde”
- Analizan el Dell Mini 10v con Ubuntu Moblin Remix