Un nuevo problema de seguridad para Windows Vista

winvistalogo01.jpg

Y muy gordo por lo visto, ha sido revelado en la BlackHat de las Vegas por investigadores de  IBM y VMWare. Según comentan pueden obtener el control total de un Windows Vista de una manera que es muy difícil de solucionar por parte de Microsoft, ya que el ataque se basa en la forma que Windows carga las DLL de la plataforma .NET, ya que las asume como totalmente seguras. Al ser un problema de diseño y no de programación (un bug) el parche costará más tiempo en salir y será mucho más grande de lo habitual.

http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1324395,00.html

http://www.kriptopolis.org/la-puntilla-para-vista

Entrevista a Alexander Sotirov, uno de los investigadores que han descubierto este fallo:

http://blogs.zdnet.com/Bott/?p=513

Actualización: Chema Alonso nos anima en su blog a leer el documento siguiente donde se explica de manera muy técnica los posibles escenarios para este fallo:

http://taossa.com/archive/bh08sotirovdowd.pdf