Vulnerabilidad en Windows XP SP2 elude protecci?n DEP Enviado el Miércoles, 02 febrero a las 11:13:51
Tópico: alertas virus
|
Windows XP Service Pack 2, agrega la tecnolog?a llamada "Prevenci?n de ejecuci?n de datos" (DEP, o Data Execution Prevention), aplicada a nivel de hardware en microprocesadores que contienen dicha funci?n.
Windows XP Service Pack 2,
agrega la tecnolog?a llamada "Prevenci?n de ejecuci?n de datos" (DEP,
o Data Execution Prevention), aplicada a nivel de hardware en microprocesadores
que contienen dicha funci?n.
La prevenci?n de ejecuci?n de datos utiliza la CPU para marcar todas las
ubicaciones de la memoria en una aplicaci?n como no ejecutables, a menos que la
ubicaci?n contenga expl?citamente el c?digo ejecutable. De esta forma, cuando
un gusano o virus inserta c?digo de programa en alguna parte de la memoria
marcada s?lo para datos, la aplicaci?n o el componente de Windows no la
ejecutar?n.
Por otra parte, el SP2 tambi?n protege la memoria, al impedir que se copien
demasiados datos en determinadas ?reas, evitando desbordamientos de b?fer.
Aunque no se elimina por completo este tipo de vulnerabilidad, Microsoft emplea
una serie de t?cnicas para mitigar los ataques desde diferentes ?ngulos.
Ha sido identificada una vulnerabilidad en Microsoft Windows XP SP2, que podr?a
ser explotada por un atacante (o por un virus o gusano), para saltearse estas
restricciones de seguridad.
Esta vulnerabilidad es causada por dos errores presentes a nivel de la tecnolog?a
DEP, y relacionados con la memoria HEAP (una porci?n de memoria disponible para
un programa, tambi?n llamada ?rea de memoria din?mica).
Una explotaci?n exitosa de este problema, podr?a llevar justamente a la
ejecuci?n de c?digo peligroso, a pesar de la presencia de dicha protecci?n.
Sin embargo, esta vulnerabilidad no puede ser explotada directamente en forma
remota, por lo que se considera de riesgo bajo.
Software vulnerable:
Microsoft Windows XP Service Pack 2
Soluci?n:
No hay soluciones oficiales al momento actual. Se recomienda las precauciones l?gicas
de seguridad, como las de no ejecutar archivos no solicitados ni descargados de
sitios dudosos o de redes P2P, adem?s de mantener actualizado el software
antivirus.
|
|
| |
| Login | | ¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre. | |
| Votos del Artículo | Puntuación Promedio: 0 votos: 0
| |
|