Posts etiquetados ‘exploit’

Ya que este es un blog sobre el Hacking y la seguridad pues , vamos a hablar un poco de fallos “vulnerabilidades” de los SO de Microsoft.

Pues bien este año se han descubierto varias vulnerabilidades (en concreto 4) las cuales aún no han sido parcheadas.

Recientemente se encontró una nueva una que afectaba a la librería shimgvw.dll .

Este fallo se puede explotar gracias a un exploit:  . El problema se da en todos los sistemas operativos vigentes excepto Windows 7 y 2008 R2 y permite que un atacante ejecute código con solo enviar a la víctima un archivo thumbnail, o hacer que lo visualice de alguna forma.

Microsoft recomienda que los usuarios desactiven la posibilidad para el resto de usuarios (del mismo PC o “de fuera”) de lo siguiente:

%WINDIR%\SYSTEM32\shimgvw.dll

En conclusión sacamos que hay que tener cuidado (y , a parte que a Windows aún le falta mucho…)

Salu2