Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ПΣӨƧӨFƬ
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
tano1221
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
大†Shinegumi†大
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
ℛeℙ@¢ᴋ€r
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
Engh3
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
ronaldinho424
 Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_lcap Otra vulnerabilidad del kernel de Windows 10, al descubierto Voting_bar Otra vulnerabilidad del kernel de Windows 10, al descubierto Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» Microsoft Edge WebView2 Runtime 125.0.2535.51 AIO Silent
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 2:18 pm por ℛeℙ@¢ᴋ€r

» GiliSoft USB Stick Encryption 12.5
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 2:15 pm por ℛeℙ@¢ᴋ€r

» OfficeSuite Premium 8.60.55890 (x64) Multilingual
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 2:09 pm por ℛeℙ@¢ᴋ€r

» Driver Easy Professional 6.0.0 Build 25691 Multilingual
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 2:05 pm por ℛeℙ@¢ᴋ€r

» Native Instruments Maschine 2.18.1 (x64)
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 2:00 pm por ℛeℙ@¢ᴋ€r

» HyperSnap 9.5.1 (x86/x64)
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 1:51 pm por ℛeℙ@¢ᴋ€r

» Nitro PDF Pro 14.25.0.23 (x64) Enterprise / Retail Multilingual
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 1:39 pm por tano1221

» AutoDWG DWG to PDF Converter 2024 6.12
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 1:33 pm por tano1221

» AutoDWG PDF to DWG Converter Pro 2024 v4.7
 Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyHoy a las 1:29 pm por tano1221

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

  Otra vulnerabilidad del kernel de Windows 10, al descubierto

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ronaldinho424
Miembro Mayor
Miembro Mayor
ronaldinho424

Mensajes : 2279
Fecha de inscripción : 15/05/2017

 Otra vulnerabilidad del kernel de Windows 10, al descubierto Empty
MensajeTema: Otra vulnerabilidad del kernel de Windows 10, al descubierto    Otra vulnerabilidad del kernel de Windows 10, al descubierto EmptyMiér Abr 17, 2019 1:31 pm

 Otra vulnerabilidad del kernel de Windows 10, al descubierto Windows-10-memoria-vulnerabilidad-715x374
Esta vulnerabilidad, bautizada como CVE-2019-0859, reside en el kernel de Windows y permite escalar privilegios para introducir malware de manera persistente en el ordenador.



A través de esta vulnerabilidad, un hacker podía tomar el control total del sistema operativo.



Los sistemas operativos afectados son los de 64 bits de Microsoft, incluyendo Windows 7 y Windows 10.



Una vez que el hacker aprovecha la puerta trasera, puede ejecutar código arbitrario en el modo kernel e instalar programas, ver, modificar, o eliminar datos, además de poder crear nuevos usuarios con permisos de administrador. En concreto, en el kernel win32k.sys, el campo de la Function ID se usa para definir la case de una ventana, como Menú, Escritorio, etc. Un hacker puede aprovechar el fallo para crear una ventana usando una función personalizada.



En todo el proceso, se consigue engañar al sistema para hacerle creer que ha generado una ventana, pero en realidad fallará y no se inicializará. La porción de memoria que el sistema había ubicado para esa ventana ahora queda a merced de lo que el hacker quiera hacer con ella para cargar código.

Era capaz de saltarse la detección por parte de los antivirus



Los hackers que se han aprovechado de esta vulnerabilidad usaban PowerShell para ejecutarla. Primero ejecutaban un script que a su vez descargaba y ejecutaba otro que estaba disponible en Pastebin. Ese script ya ejecuta la versión final del exploit que permite tomar el control del sistema. Al usar PowerShell, además de otras técnicas de codificación, el malware que oculto a ojos de todos los antivirus.



El fallo, por suerte, fue parcheado la semana pasada en el Patch Tuesday, por lo que si tienes actualizado tu sistema operativo al día estarás protegido ante este fallo. Esto es algo que suele hacer Microsoft con frecuencia, lanzando los parches en silencio antes de anunciar la vulnerabilidad para dar algo de margen a los usuarios para que actualicen. Por desgracia, no todos los usuarios tienen los parches al día, y esto hace que actualmente haya cientos de millones de ordenadores afectados por esta vulnerabilidad.



Esta no es la única vulnerabilidad de día cero que ha aparecido recientemente en Windows 10, ya que en los últimos meses ha habido otras cuatro: CVE-2018-8453, CVE-2018-8589, CVE-2018-8611 y CVE-2019-0797. Esta última fue usada por dos grupos de hackeo a nivel mundial, conocidos como SandCat y FruityArmor.

Volver arriba Ir abajo
 

Otra vulnerabilidad del kernel de Windows 10, al descubierto

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Vulnerabilidad 0-day grave en Windows sigue activa tras un parche inadecuado
» vulnerabilidad crítica que afecta a Windows DNS Server desde hace 17 años
» Encuentran una grave vulnerabilidad RCE en el motor de Windows Defender y Microsoft Security Essentials
» 267 millones de nombres y teléfonos de Facebook, al descubierto
» Descubierto malware "JOKER" de suscripción a servicios premium en Google Play

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-