{"id":142,"date":"2009-04-21T09:54:23","date_gmt":"2009-04-21T14:54:23","guid":{"rendered":"http:\/\/eaprende.com.mandril.avnam.net\/blog\/?p=142"},"modified":"2009-04-21T09:54:23","modified_gmt":"2009-04-21T14:54:23","slug":"actualizacion-del-kernel-de-windows","status":"publish","type":"post","link":"https:\/\/www.eaprende.com\/blog\/2009\/04\/21\/actualizacion-del-kernel-de-windows\/","title":{"rendered":"Actualizaci\u00f3n del kernel de Windows"},"content":{"rendered":"<p>fecha: 19\/04\/2009<br \/>\nDentro del conjunto de boletines de seguridad de abril publicado el<br \/>\npasado martes por Microsoft y del que ya efectuamos un resumen, se<br \/>\ncuenta el anuncio (en el bolet\u00edn MS09-012) de una actualizaci\u00f3n del<br \/>\nkernel de Windows destinada a solucionar cuatro nuevas vulnerabilidades.<\/p>\n<p>Se ha corregido un error en MSDTC (Microsoft Distribuited Transaction<br \/>\nCoordinator) que permit\u00eda a un proceso apoderarse del token de la cuenta<br \/>\nNetworkService y heredar sus privilegios. Un atacante local podr\u00eda<br \/>\nelevar privilegios a trav\u00e9s de la apropiaci\u00f3n del token de la cuenta<br \/>\nNetworkService.<\/p>\n<p>Se ha corregido un fallo en el proveedor de WMI (Windows Management<br \/>\nInstrumentation) que no aislaba correctamente los procesos de las<br \/>\ncuentas NetworkService y LocalService. Un atacante local podr\u00eda elevar<br \/>\nprivilegios a trav\u00e9s de vectores no especificados.<\/p>\n<p>Se ha corregido un fallo en RPCSS que no aislaba correctamente los<br \/>\nprocesos de las cuentas NetworkService y LocalService. Un atacante local<br \/>\npodr\u00eda elevar privilegios a trav\u00e9s de vectores no especificados.<\/p>\n<p>Por \u00faltimo, un error permit\u00eda introducir ACLs (Access Control List)<br \/>\nincorrectas en los hilos del ThreadPool activo. Un atacante local podr\u00eda<br \/>\nelevar privilegios a trav\u00e9s de vectores no especificados.<\/p>\n<p>Se recomienda actualizar los sistemas afectados mediante Windows Update<br \/>\no descargando los parches seg\u00fan plataforma desde la p\u00e1gina del bolet\u00edn<br \/>\nde seguridad:<br \/>\n<a href=\"http:\/\/www.microsoft.com\/technet\/security\/bulletin\/MS09-012.mspx\" target=\"_blank\">http:\/\/www.microsoft.com\/technet\/security\/bulletin\/MS09-012.mspx<br \/>\n<\/a><br \/>\nfuente:\u00a0 <a href=\"http:\/\/www.hispasec.com\/\" target=\"_blank\">www.hispasec.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>fecha: 19\/04\/2009 Dentro del conjunto de boletines de seguridad de abril publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el bolet\u00edn MS09-012) de una actualizaci\u00f3n del kernel de Windows destinada a solucionar cuatro nuevas vulnerabilidades. Se ha corregido un error en MSDTC (Microsoft Distribuited Transaction [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0},"categories":[],"tags":[],"_links":{"self":[{"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/posts\/142"}],"collection":[{"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/comments?post=142"}],"version-history":[{"count":3,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/posts\/142\/revisions"}],"predecessor-version":[{"id":145,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/posts\/142\/revisions\/145"}],"wp:attachment":[{"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/media?parent=142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/categories?post=142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.eaprende.com\/blog\/wp-json\/wp\/v2\/tags?post=142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}