No he visto la noticia publicada por aquí y la verdad que me ha extrañado. Hace poco tiempo que vimso el agujero de seguridad DNS... pero ahora, váis a sorprenderos todavía más... ¿Quién tiene Windows Vista?
Si tu has sido uno de los que ha dicho "YO", ves poniendo Linux o un WinXP si no quieres apsar de Microsoft.
Se ha detectado un problema de seguridad en Vista relacionado con las DLL, estando este relacionado con la arquitectura del sistema operativo y, por tanto, muy dificil de corregir. Lo peor de todo es que no es una simple tontería, sino que con él, se pueden llegar a hacer cosas "horribles". Monopolio? Millones de ordenadores con Vista? Bien, medio planeta va a ser jodido xDDD
Extracto de la noticia:Al parecer, investigadores de IBM y VMWare acaban de desvelar durante la conferencia Black Hat de Las Vegas, una técnica que permite obtener control total de Windows Vista y lo hacen, de una manera que puede que sea prácticamente imposible de solucionar por Microsoft, a menos que cambie por completo. o sustancialmente, la arquitectura de seguridad de Windows Vista, lo que sinceramente, como están las cosas, me parece improbable...
El problema nace en la forma en la que algunos programas de Windows Vista, como el navegador Internet Explorer, cargan las DLLs (librerías dinámicas) en la memoria de la máquina. El error se basa en que Microsoft asumió para la arquitectura de seguridad de su sistema operativo Windows Vista, que cualquiera de los archivos de DLLs que se cargasen a través de su tecnología .NET, eran seguros por definición. Apuesta, que sin duda, es arriesgada para la seguridad del sistema, pero que parecía conveniente por motivos comerciales. Como están las cosas, basta mezclar la tecnología .NET con código malicioso embebido en DLL's, para tener un cóctel explosivo y demoledor para la seguridad de los usuarios.
Lo peor de todo, es que es una técnica muy sencilla de implementar y muy flexible, puesto que se pueden modificar las DLL maliciosas con mucha facilidad y añadirles un "payload" personalizado, lo que puede abrir las puertas a un nuevo universo de maldades informáticas, gracias a que cualquiera podrá tomar el control total y absoluto de un ordenador dotado con Windows Vista, con un acto tan inocente como visitar una página Web preparada para ejecutar el ataque
FUENTE http://www.kriptopolis.org/la-puntilla-para-vistaSaludos!!!