winsec.png

Un investigador en la empresa Core Security Technologies descubre un fallo que permite a los usuarios de Virtual PC sufrir todos los vectores de ataque que técnicas como DEP y ASLR previenen. El problema existe en la administración de memoria del sistema Virtual Machine Monitor, que otorga acceso a páginas de memoria por encima de los 2GB con privilegios de lectura/y escritura, según Iván Arce, CTO de Core en Buenos Aires, Argentina. Los programas afectados son Microsoft Virtual PC 2007, Virtual PC 2007 SP1, Windows Virtual PC y Microsoft Virtual Server 2005. La empresa notificó a Microsoft del problema el pasado Agosto, pero no ha decidido incluirlo en sus boletines de seguridad.

Microsoft incluye su posición sobre el tema en este artículo.

Tagged with:
 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

* Copy this password:

* Type or paste password here:

3,686 Spam Comments Blocked so far by Spam Free Wordpress

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>