Otro Pache Mas Para El Cubo...

Problemas con los accesos directos de Windows
---------------------------------------------

Se ha detectado un problema en el manejo de accesos directos de Windows.
Si se crea uno de forma maliciosa, puede provocarse la caída del
explorer.exe (shell32.dll). Esta vulnerabilidad ha sido probada en 98,
2000 Server y 2000 Professional.

Pongamos un ejemplo para explicar el problema. Se crea un acceso directo
A que apunte a otro llamado B y se modifica B para que apunte al
primero. Una vez realizado este procedimiento, basta con visualizar la
carpeta que contiene estos archivos para provocar el fallo del
explorador. Windows, en sí, no permite la creación de estos archivos con
esas características. Sin embargo, se puede utilizar un editor
hexadecimal para crearlos y ajustarlos a las propiedades deseadas.

Este procedimiento puede ser especialmente peligroso si esos accesos
directos se dejan en la carpeta del escritorio. Esto puede agravarse si
se utilizan técnicas de creación remota de archivos (lo que permitirá
realizar un DoS en toda regla). Además, podría ser utilizada para
proteger ciertos directorios que contuviesen malware que se quiere
proteger.

En la mayoría de las ocasiones, el explorer.exe se reiniciará cuando
falla (afectando así a todas las instancias del iexplore.exe que haya
cargadas), pero en algunos casos, la máquina se colgará y tendrá que ser
reinicializada.

Aunque Microsoft trata este problema como un bug no considera que
constituya una vulnerabilidad de seguridad. En este momento, no ha
publicado ninguna actualización de SHELL32.DLL que solucione este
problema. Por tanto, en caso de que de una forma u otra nos lleguen
estos archivos a nuestro disco la única forma de evitar el problema es
la de borrarlos desde la línea de órdenes de DOS

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/1604/comentar

ESTE SI QUE ES PARA ECHASE A LLORA SI EL DEL SAVAPATALLA TENIA GUASA ESTE YA ES PARA MORISE :P :P :P
Hombre Toba, eso ya es rizar el rizo y el colmo de la ociosidad el andar haciendo eso (me refiero al buscar esos bugs). Sin duda el que descubre esos fallos es que está a la minima, al minimo fallo lo explota, pero: yo, como usuario normal y tradicional de toda la vida de SO de microsoft, ¿cómo me va a fectar esto y muchos de los fallos de seguridad llevados hasta el limite que busca la gente?

Ya sé que si se paga por un coche caro, pues se espera que el coche salga bien, pero no es cuestion de llevarlo a los ultimos extremos para ver cuando revienta, pq TODO revienta
Totalmente de acuerdo.
Tambien totalmente de acuerdo y añadiria una cosa más, vale q el windows tenga muchos fallos(no es q lo defienda), pero ese bug lo ha rebuscao un poko(mucho),tampoko es pa q se pongan a buscar el minimo defecto a los SO, porqsi se los buscaran a linux, seguro q tiene un par de ellos, y repito q no lo defiendo, Microsoft & Bill Gates Sux, XD



salu2.
Soy usuario de linux (al menos en casa) y esos fallos de windows ya me parecen ganas de tocar las narices al personal, porque eso es de lo mas rebuscado que he oido nunca, windows es un buen sistema operativo le pese a quien le pese, está pensado para determinadas tareas y para usuarios de todo tipo, y eso implica sacrificar muchas cosas, cada uno que use el sistema operativo que más le convenga o que mejor se adapte a sus necesidades, no critiquemos ya por vicio que tampoco se trata de eso.

Un saludo
5 respuestas