Normas del foro apurados.com
Prohibida la publicación de claves , de sofware y de informaciones para el pirateo. El Uso De Estos Foros Requiere La Obligada Lectura Y Aceptación De Estas Normas Normas
Presentaciones del foro
""MUY IMPORTANTE"" (Atención todo aquel usuario que se registre debe Pasarse Por Presentaciones y Presentarte a los Compañeros de lo contrario será baneado y borrada su cuenta. PRESÉNTATE

Retroceder   apurados.com > Temas varios > Informática-Internet > Aplicaciones

JnjSite.com: Nueva versión del sencillo mensaje de aceptar cookies para tu web
Respuesta
 
Herramientas Desplegado
  #1  
Antiguo 21-Jul-2021, 13:47
Avatar de valalca
valalca valalca está desconectado
Ayuda
 
Fecha de Ingreso: 12-December-2020
Mensajes: 3,837
Gracias: 8
Agradeció 8 veces en 6 publicaciones
Predeterminado Un fallo en Windows sin solución permite acceder por completo a tu ordenador

Se ha descubierto un nuevo fallo crítico en Windows que permite a cualquier usuario con conocimientos técnicos conseguir permisos de administrador en el sistema.

[Solo los usuarios registrados y activados pueden ver los enlaces. Haga clic aquí para registrarse ... ] ..... Sin duda están siendo semanas duras para Microsoft. El fallo que se descubrió en el servicio de Cola de Impresión y que obligó a la firma a lanzar un parche en España no ha provocado más que problemas, y parece que los infortunios de los de Redmond no han hecho más que comenzar.

Según recoge XDA Developers, se ha descubierto un nuevo fallo de Windows que en esta ocasión permite a cualquier persona obtener privilegios de administrador en el sistema. Esto ocurre debido a un problema en los permisos de acceso a algunos archivos asociados con el registro de Windows.

Investigadores de seguridad han demostrado que cualquier usuario podría acceder a los datos almacenados del Security Account Manager (SAM) de Windows 10, consiguiendo así las credenciales de usuario de la víctima y consiguiendo control total.

Nuevo fallo en Windows

El SAM almacena las credenciales de los usuarios en un ordenador. Este archivo, obviamente, suele ser inaccesible para todos los usuarios, porque si se consigue acceso a él, se pueden obtener estas credenciales de forma fraudulenta. Jonas Lykkeggard, investigador de ciberseguridad, asegura que cualquier usuario puede acceder al SAM.

Cuando se crean 'instantáneas' de una unidad, es decir, copias de seguridad mediante el servicio Shadow Copies de un disco, Windows hace una copia de seguridad del archivo SAM. El problema es que estos archivos de copia de seguridad no están en uso y debido a que mantienen los permisos que suelen utilizar, cualquier usuario puede acceder a los archivos SAM de una copia de seguridad y acceder a las credenciales de inicio de sesión.

El gran problema de esto es que los archivos SAM incluyen las credenciales de todos los usuarios del ordenador, incluyendo los administradores. Simplemente basta con encontrar las credenciales de inicio de sesión de un administrador, iniciar con su usuario y contraseña y obteniendo capacidad total de acceder a dicho PC. También tiene la capacidad de cambiar la contraseña, dejando sin posibilidad de acceso al dueño original de esta cuenta.

La vulnerabilidad se introdujo en la versión 1809 de Windows 10 y aunque está presente desde entonces en versiones superiores, sólo estarán afectados los usuarios que hayan actualizado a versiones posteriores de Windows 10 desde la 1809. Es decir, que si por ejemplo se realiza una instalación limpia de Windows 10 20H2, la vulnerabilidad no está activa.

Si bien es cierto que el problema es algo limitado, ya que requiere que el usuario haya creado 'instantáneas' en su disco y que no haya realizado una instalación limpia en su PC nunca, es de esperar que Microsoft lance un parche de actualización. Este fallo se une a los ya conocidos en el servicio de Cola de Impresión, que además de afectar a casi todas las versiones de Windows disponibles, ha provocado problemas en algunas impresoras de todo el mundo.

omicrono.com / Manuel Fernández, 21 julio, 2021
Responder Citando
Respuesta


Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

La franja horaria es GMT +2. Ahora son las 17:16.
Powered by : vBulletin; Versión 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Shoutbox provided by vBShout v6.2.18 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
@apurados.com
Design by HTWoRKS
Modificado por Apurados