Windows tiene una vulnerabilidad de 17 años de edad
Cuando se trata de la actualización de las amenazas de seguridad y errores en sus sistemas operativos, Microsoft es, en su mayor parte, muy bien al respecto.
Es cierto que hay amenazas, aquí y allá que se pasan por alto, pero al final, Redmond se encarga de ellos … salvo en este caso.
Los puntos H de Seguridad que Microsoft ha hecho caso omiso de un agujero de seguridad en Windows desde la versión de Windows NT 3.1 en 1993. Esta vulnerabilidad está presente en todos los Windows 32-bit sistemas operativos desde entonces. El problema existe debido a un defecto en la máquina virtual DOS (o VDM), que se utilizó para apoyar las aplicaciones de 16 bits. La falla permite que un programa de 16 bits para manipular la pila del núcleo de los procesos. El sitio señala que «este potencialmente permite a atacantes ejecutar código a nivel de sistema de privilegios», haciendo esto una amenaza real al sistema de seguridad
.
La vulnerabilidad fue descubierta por un miembro del equipo de seguridad de Google, llamado Tavis Ormandy. El agujero ha sido probado y se encontró que todavía esté presente en Windows XP, Server 2003, 2008, Vista, y 7, y puede ser usado para abrir un símbolo del sistema «en el contexto del sistema, que tiene el mayor nivel de privilegio». Ormandy dice que él informó a Microsoft de este agujero de nuevo en 2009, pero aún tienen que arreglar. El trabajo de los alrededores, pasa a ser bastante simple, todo lo que tienes que hacer es deshabilitar el subsistema MS-DOS. Le advertimos que todas las empresas parche el agujero, sobre todo ahora que la vulnerabilidad es de conocimiento público. Desactiva esta opción no afectará a los problemas de compatibilidad, a menos que, por alguna extraña razón, usted todavía está utilizando aplicaciones de 16 bits.
He aquí cómo desactivarla:
«La solución requiere que los usuarios iniciar el editor de política de grupo y permitir que el» Impedir el acceso a aplicaciones de 16 bits «en el equipo \ Configuración de Plantillas administrativas \ Componentes de Windows \ Application sección Compatibilidad».