Active Scan. Analiza Gratis tu PC
Download Cloud Antivirus Gratis

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MS10-059

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

MS10-059 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como importantes en la característica de seguimiento de los servicios, en ordenadores con Windows 2008/Vista/2003, que permite la elevación local de privilegios en el sistema vulnerable.

Las vulnerabilidades corregidas son:

  • Vulnerabilidad de la ACL del Registro de seguimiento: se produce cuando Windows coloca listas de control de acceso (ACLs) incorrectas en las claves del Registro para la característica de seguimiento para servicios.
  • Vulnerabilidad de daños en la memoria relacionada con el seguimiento: esta vulnerabilidad ocurre debido a la manera en que la característica de seguimiento para servicios asigna memoria al procesar cadenas largas especialmente diseñadas del Registro.

 

Si se explota con éxito, MS10-059 permite a los piratas informáticos adquirir privilegios no autorizados en un ordenador o en una red. Por ejemplo, que un usuario sin privilegios pudiera conseguir agregarse al grupo de Administrador. En tal caso, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Habitualmente, esta vulnerabilidad es explotada mediante la ejecución de un programa especialmente creado en el ordenador vulnerable. Para ello, un hacker tiene que poder iniciar sesión localmente en dicho sistema.

 

Si tiene un ordenador con Windows 2008/Vista/2003, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Soporte técnico

Accesos rápidos

Panda Quick Start

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Panda Desinfección Remota

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info

Panda Optimización Remota

Panda Optimización Remota

Nuestros técnicos revisan tu PC y lo dejan funcionando en óptimas condiciones, como el primer día.
[+] info