martes, 10 de agosto de 2010

"[U1] Descubren una nueva vulnerabilidad en el Kernel de Windows"



Comentario

Tal y como vimos en clases, existen variados problemas asociados al manejo de las Tecnologías de Información. Entre ellas encontramos problemas relacionados al manejo de datos e información. Como sabemos, ambos son nocivos, pero lo cierto es que el manejo de información es más “delicado” que el manejo de datos, dado que la información repesenta un activo de mayor valor que los datos propiamente tal. Sea cual sea el caso, el mal uso de ella puede llevar a la ruina a cualquier organización, por eso que debe protegerse con tanto celo.

Respecto a la noticia, dicha vulnerabilidad estaría centrada en la librería win32k.sys, encargada de realizar varias funciones consideradas como clave en Windows (como la gestión de ventanas y gráficos 2D).
De esta manera se podría causar una de las temidas BSOD introduciendo datos corruptos en el portapapeles e, incluso, ejecutar código malicioso (aunque esto aún no se ha logrado comprobar).

Esto claramente atenta contra la seguridad de la información, ya que se corre el riesgo que dicha información se pierda, o en el peor de los casos, ser usada por la competencia, en el caso de información muy sensible, como es el caso de bases de datos de clientes, por dar sólo un ejemplo. Y al ser Windows el afectado, el problema es potencialmente mayor, ya que la mayoría de las compañías en Chile utilizan ese Sistema Operativo, además de los Sistemas propios.

Link de la noticia acá

Pueden profundizar más en la noticia haciendo click acá (Ars Technica)

Fecha: 10-08-2010
Fuente: Fayer Wayer

No hay comentarios:

Publicar un comentario