Windows tiene un bug de 17 años

Lisandro Pardo . Vista 8505 veces

Sin lugar a dudas, este 2010 ha comenzado como una pesadilla para Microsoft en relación con bugs, parches, y actualizaciones. La anarquía sigue gobernando la red luego de que el mundo supiera que Internet Explorer tuvo un papel clave en el ataque chino a Google, y que la vulnerabilidad aún no ha sido corregida. Como si eso fuera poco, ha salido a la luz una nueva falla que, siendo justos con la situación, de "nueva", no tiene nada. Este defecto en el subsistema VDM para ejecutar aplicaciones de 16 bits bajo Windows tiene diecisiete años de antigüedad, remontándose incluso hasta el arcaico Windows NT 3.51.


  • Es la furia de los parches para Microsoft en estos últimos días. Mientras que los usuarios esperan la corrección a la vulnerabilidad que permitió el ataque chino a Google, se ha hecho un descubrimiento digno de una pieza de museo. ¿Quién ejecuta aplicaciones de 16 bits hoy en día? Lo lógico sería decir "nadie", pero obviamente estaríamos equivocados. Todas las versiones de Windows desde la NT 3.51 utilizan un sistema de "máquina virtual DOS" o simplemente "VDM", que le permite al sistema operativo ejecutar aplicaciones nativas de 16 bits. Cualquiera podría haber pensado que, debido a la antigüedad de este subsistema y su muy poca utilización actualmente, debería ser un componente seguro dentro de Windows, pero nada parece estar más lejos de la verdad. El VDM posee muchos bugs desde su aparición en 1993, bugs que no fueron corregidos, y que en las manos adecuadas permitirían ejecutar código de forma remota.

    Parece increíble que este bug exista desde hace casi dos décadas Parece increíble que este bug exista desde hace casi dos décadas

    No estamos del todo seguros cuándo podrá Microsoft encontrar una solución a este problema. El subsistema VDM no deja de ser un componente del sistema operativo, y su presencia en forma defectuosa podría arriesgar la integridad del sistema. Una solución temporal que ha aparecido en la red es deshabilitar por completo el soporte de aplicaciones de 16 bits. Para hacer esto es necesario una pequeña visita a las Directivas de Grupo, y allí escoger la opción que impide la ejecución de aplicaciones de 16 bits. En caso de que posean una versión sin Directivas de Grupo, es posible crear manualmente una cadena de Registro que luego podrán introducir en sus sistemas. La estructura de la cadena se encuentra disponible en el enlace más abajo.

    Realizar un ataque a través de una vulnerabilidad en un entorno de ejecución de aplicaciones de 16 bits sería algo en verdad retorcido, pero nunca hay que dar nada por descontado. Tarde o temprano Microsoft deberá prestar atención a este prehistórico error, y corregirlo de una vez por todas. Con el problema actual de Internet Explorer, y reciente información publicada sobre el primer Service Pack para Windows 7, todo parece indicar que en Redmond están con las manos llenas. Deberán moverse lo más rápido posible: Por un lado, es necesario rescatar a Internet Explorer del abismo en que se encuentra, pero a nadie le agrada tener un bug de diecisiete años en su sistema operativo tampoco...

    Fuente:  The H-Security

¿Y tú, qué opinas?

  • #1 next
    next jueves, 21 de enero de 2010, 08:16

    mmm estos windows estan peor que un queso gruyere, agujeros por donde quiera

    Responder >> Attention Minus Plus Votos: 2 de 14
  • #2 Cake
    Cake jueves, 21 de enero de 2010, 10:02

    Linuxeros fanboys hablando pestes en 1....2.....3......

    Responder >> Attention Minus Plus Votos: 12 de 36
  • #3 Ghostly
    Ghostly jueves, 21 de enero de 2010, 10:25

    Windowseros fanboys a defender su sitema lleno de bugs y virus en 3....2.....1......

    Responder >> Attention Minus Plus Votos: -13 de 43
  • #4 Guindows
    Guindows jueves, 21 de enero de 2010, 10:38

    Macquinteros fanboys a defender su sitema lleno de bugs y virus en 3....2.....1......

    Responder >> Attention Minus Plus Votos: 8 de 22
  • #5 Guindeos
    Guindeos jueves, 21 de enero de 2010, 10:40

    #4Porque aunque no se vean bug o virus de Mac no significa que no existan....

    Responder >> Attention Minus Plus Votos: 11 de 17
  • #6 MiKy
    MiKy jueves, 21 de enero de 2010, 10:48

    Tengan cuidad lo de W7, no vaya a ser que una PC-DOS 1.0 los jaqueee... jajaja jajaja

    Responder >> Attention Minus Plus Votos: 0 de 16
  • #7 <a href="../../foro/member.php?u=9068" target="_self">edgar</a>
    edgar jueves, 21 de enero de 2010, 11:42

    En la caja ponia "Requiere Windows XP o superior... " por eso instale Linux.

    Responder >> Attention Minus Plus Votos: 2 de 28
  • #8 Andthewinneris
    Andthewinneris jueves, 21 de enero de 2010, 12:09

    #7El primero!!! yeeee ganooooo (aplausos y ovacion). Aqui el ganador del primer ¨ fanboy coment award 2010 ¨ el primero en escribir un comentario fanboy troll ha llegado.

    Lamento decirles windoseros, maqueros, pero les gano el linuxero!!!....jajaja, para la proxima sera.

    Responder >> Attention Minus Plus Votos: 11 de 25
  • #9 Paneton
    Paneton jueves, 21 de enero de 2010, 12:11

    #5No eran macaqueros?, asi no se les llama en joda?. Y si hay bugs en osx se han escrito notas sobre ello.

    Responder >> Attention Minus Plus Votos: 6 de 12
  • #10 Haze
    Haze jueves, 21 de enero de 2010, 12:14

    #8jajaja que pendejo este cabron, lo mas gracioso es que el ganador se llama aron como mi boxer ;)

    Responder >> Attention Minus Plus Votos: 7 de 11
  • #11 sbelmont
    sbelmont jueves, 21 de enero de 2010, 12:37

    Lisandro.. sabes porqué en XP y anteriores (no se si pase en vista o 7) es imposible crear una carpeta que se llame "con" (sin las comillas), de echo creo que en win98 o ME si escribías en ejecutar con con (ó algo asi) te salia el bendito BSOD. Salu2

    Responder >> Attention Minus Plus Votos: 2 de 6
  • #12 <a href="../../foro/member.php?u=8168" target="_self">daniellarodriguez88</a>
    daniellarodriguez88 jueves, 21 de enero de 2010, 13:16

    Existe otro bug (bicho o error en codigo de programa) prehistórico y sigue en el famoso win7, si la barra de tareas esta en la parte superior, algunas veces las ventanas quedan por atrás, por favor si alguien puede enviar este problema a algún desarrollador de microsoft, para que lo solucionen.

    Gracias

    Responder >> Attention Minus Plus Votos: -3 de 7
  • #13 Tomcat
    Tomcat jueves, 21 de enero de 2010, 13:19

    Lo que esta claro es ke nadie puede decir ke microsoft-redmond no sea un monopolio, porke si jugase dentro de la "economia de mercado" no duraria ni dos dias con estos productos de mierda....

    Responder >> Attention Minus Plus Votos: -7 de 13
  • #14 QueSera
    QueSera jueves, 21 de enero de 2010, 14:17

    #12Extraño lo que dices, estuve haciendo aquello para ver aquel bug y a mi no me ocurre!!!....

    Responder >> Attention Minus Plus Votos: 5 de 5
  • #15 Programador
    Programador jueves, 21 de enero de 2010, 14:20

    #12http://connect.microsoft.com/

    Responder >> Attention Minus Plus Votos: -1 de 1
  • #16 OSX
    OSX jueves, 21 de enero de 2010, 14:22

    #13Este es linuxero de hecho. Lo unico que te puedo decir pobreton es que MAC OSX es lo mejor y no tu mierda LINUXERA!!!, jajaja, hasta windows es mejor que esa mierda para nerds sin nada que hacer.

    Responder >> Attention Minus Plus Votos: -3 de 25
  • #17 <a href="../../foro/member.php?u=17969" target="_self">leti_301</a>
    leti_301 jueves, 21 de enero de 2010, 14:55

    Que groso que Windows te deje ejecutar aplicaciones de 16 bits con privilegios de System!!! Lastima que otros S.O. no sean tan visionarios [!]...

    Responder >> Attention Minus Plus Votos: 1 de 5
  • #18 pancho
    pancho jueves, 21 de enero de 2010, 15:04

    #3que poca imaginacion!!!

    Responder >> Attention Minus Plus Votos: 8 de 14
  • #19 Taimu no ozhan
    Taimu no ozhan jueves, 21 de enero de 2010, 15:23

    #16Viva Solaris!
    (?????????????)

    Responder >> Attention Minus Plus Votos: 2 de 6
  • #20 <a href="../../foro/member.php?u=21062" target="_self">moes62</a>
    moes62 jueves, 21 de enero de 2010, 15:56

    Bueno no me extraña nada esta noticia.... si hasta en la presentacion oficial de una de las versiones de windows (no recuerdo cual) le dio la famosa pantalla azul (y en pantalla gigante)... asi que ya estamos acostumbrados a las vulnerabilidades... pero mientras alguna distribucion de linux no me permita correr juegos como "crisys" o parecidos, seguire usando windows...(porque no soy fan ni de linux, ni de windows... soy fan de los juegos...)

    Responder >> Attention Minus Plus Votos: 6 de 10
  • « «« Anterior123Siguiente »» »
    Cargando...Cargando...

  • nuevo comentario
    Nombre

    Campo obligatorio

    Email

    Escriba una dirección de correo electrónico con el formato sunombre@ejemplo.com.

    Campo obligatorio

 
Ir arriba