Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MS09-065

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-065
Nombre técnico:MS09-065
Peligrosidad:Media
Alias:Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution, Vulnerabilidades en los controladores modo kernel de Windows podr�an permitir la ejecuci�n remota de c�digo
Tipo:Vulnerabilidad
Efectos:  

Es un grupo de vulnerabilidades críticas en los controladores modo kernel de Windows en ordenadores con Windows Server 2008/Vista/XP/2003/2000, que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión y conseguir elevación local de privilegios.

Plataformas que infecta:

Windows 2003/XP/2000

Fecha de detección:11/11/2009
Detección actualizada:11/11/2009
EstadísticasNo

Descripción Breve 

    

MS09-065 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como críticas en los controladores modo kernel de Windows, en ordenadores con Windows Server 2008/Vista/2003/XP/2000, que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión y la elevación local de privilegios en el sistema vulnerable.

El kernel o núcleo es el centro del sistema operativo y proporciona los servicios básicos para todas las demás partes del sistema operativo.

Si se explota con éxito, MS09-065 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión y adquirir privilegios no autorizados en un ordenador o en una red. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Esta vulnerabilidad es explotada mediante la creación de fuentes incrustadas especialmente diseñadas y convenciendo a los usuarios para que abran una página web o un documento que las contenga. También puede ser explotada mediante la ejecución de un programa especialmente creado en el ordenador vulnerable. Para ello, un hacker tiene que poder iniciar sesión localmente en dicho sistema.

 

Si tiene un ordenador con Windows Server 2008/Vista/2003/XP/2000, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Tenga en cuenta que este parche de seguridad reemplaza a uno anterior, denominado MS09-025.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info