Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

MS09-058

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-058
Nombre técnico:MS09-058
Peligrosidad:Media
Alias:Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege, Vulnerabilidades en el kernel de Windows podrían permitir la elevación de privilegios
Tipo:Vulnerabilidad
Efectos:  

Es un grupo de vulnerabilidades importantes en el Núcleo de Windows en ordenadores con Windows Server 2008/Vista/XP/2003/2000, que permite conseguir elevación local de privilegios y lanzar ataques de denegación de servicio.

Plataformas que infecta:

Windows 2003/XP/2000

Fecha de detección:14/10/2009
Detección actualizada:16/10/2009
EstadísticasNo

Descripción Breve 

    

MS09-058 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como importantes en el Núcleo de Windows, en ordenadores con Windows Server 2008/Vista/2003/XP/2000, que permite la elevación local de privilegios en el sistema vulnerable y lanzar ataques de denegación de servicio.

El kernel o núcleo es el centro del sistema operativo y proporciona los servicios básicos para todas las demás partes del sistema operativo.

Si se explota con éxito, MS09-058 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión y adquirir privilegios no autorizados en un ordenador o en una red. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc. También podría causar que el ordenador dejara de responder y se reiniciara.

Esta vulnerabilidad es explotada mediante la ejecución de un programa especialmente creado en el ordenador vulnerable. Para ello, un usuario atacante tiene que poder iniciar sesión localmente en dicho sistema.

 

Si tiene un ordenador con Windows Server 2008/Vista/2003/XP/2000, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Tenga en cuenta que este parche de seguridad reemplaza a uno anterior, denominado MS08-064.

Información actualizada:  16/10/2009 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]