29 dic 2006

Venden software que aprovecha fallo de Windows Vista

Nota de Segu-Info: Segu-Info no comparte la forma en que se utiliza el termino hacker en este contexto pero se respeta la nota original.

Un hacker puso a la venta por 50 mil dólares un software que aprovecha un fallo de seguridad de Windows Vista todavía no resuelto

El fabricante de antivirus Trend Micro dio a conocer que un hacker puso a la venta por 50 mil dólares un software que dice aprovecha un fallo no parcheado del nuevo sistema operativo de Microsoft, Windows Vista.

Aunque no se sabe si el código realmente funciona, ni si ha sido comprado, portavoces de Trend Micro afirman que le será bastante difícil encontrar algún interesado a menos que demuestre que el exploit funciona. Si es así, nos encontraríamos ante el primer fallo serio de Vista desde su lanzamiento para usuarios empresariales a finales de noviembre, ya que la versión de consumo no se lanzará hasta enero de 2007.

Microsoft está investigando estos hechos pero no ha comunicado sus avances. Si alguien hubiera pagado ya por el código (del tipo zero day exploit, es decir, que aprovecha una vulnerabilidad aún no conocida o hecha pública) habría pagado demasiado, según los expertos, ya que algo similar en Internet Explorer costaría unos 5 mil dólares.

Además Vista no está todavía tan extendido como Windows XP o Windows Server 2003, por lo que las víctimas potenciales del fallo son muchas menos. En cualquier caso, ha habido bastantes menos vulnerabilidades publicadas tras el lanzamiento de Vista que las que hubo cuando se lanzó Windows XP.

Fuente:
http://es.trendmicro-europe.com
http://www.eweek.com/article2/0,1759,2073611,00.asp?kc=EWRSS03119TX1K0000594

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!