Seguridad al alcance de todos!

domingo, 29 de abril de 2018

Experto muestra como desencadenar "Pantallazo de la muerte" en Windows por falla en NTFS



El experto de Bitdefender Marius Tivadar, ha descubierto una vulnerabilidad asociada en la manera en que Microsoft maneja las imágenes del sistema de archivos NTFS. También publicó un código de prueba de concepto en Github que puede usarse para causar un pantallazo azul en segundos en la mayoría de las computadoras con Windows.

Uno puede generar un pantallazo azul usando una imagen de NTFS mal formada. Esta causa un ataque de denegación de servicio, y es capaz de ejecutarse a nivel de usuario o a nivel del administrador, incluso esta puede desencadenarse estando el sistema bloqueado.

La prueba de concepto incluye la imagen NTFS malformada, la cual puede ser almacenada en una memoria USB. Cada vez que el usuario inserte esta imagen en el puerto USB en un Windows, esta hará un crash del sistema y en pocos segundos nos mostrará el pantallazo azul.

Los expertos indicaron que aunque el auto-play del USB este deshabilitado, el sistema puede hacer crash de todas formas, ya que existen herramientas de seguridad como Windows Defender que escaneara la memoria USB gatillando de todas maneras la falla en el sistema de archivos NTFS.



Tivadar informó la falla a Microsoft en junio del 2017, pero como estos no reconocieron la falla como un error de seguridad, este opto por revelar la falla.

Siendo que Microsoft indicó que la falla solo puede ser explotada mediante acceso físico al equipo, el investigador Tivadar, indicó que un atacante podría utilizar un malware para poder ejecutar el código de la PoC en un equipo objetivo.



Compartir:

Siguenos en Facebook

Etiquietas

4GLTE ACS Actualidad Actualizaciones Adblocker Adguard Adobe Amazon AMD Android AndroidP Annabelle App Store Apple Argentina ARPSpoofing Assa Abloy ATM Auditoria Australia Auth0 Aviso AWS Azure Sphere backdoor Banking Bitcoins Blackberry Blizzard BlockChain Botnet Bromas Bug Bug Bounty Cambridge Analytica Cambrige Analytica CannibalRAT CERT Certificados Challenge Chile China Chrome CIA CiberAtaques CiberCrimen CiberEjercito CiberEspionaje CiberSeguridad Cifrado Cisco Cisco DNA CloudFlare CoinHive Colegio Combojack Copiapo Corfo Correo Cortana CredSSP Criptografía Criptomonedas CryptoMonedas Cryptovirus CVE Cyberbit DDOS DefaultPassword Defensa DHCP DigiCert Digital Shadows DNS DNS Spoofing Dockers Dofoil Doppelganging DPI DrayTek dropbox Drupal Drupalgeddon DrWeb EarlyBird Eclypsium Educación eFail EFF Electron Electroneum Equifax Espionaje Ethical Hacking Excel Exploit Exposición de Datos Extensión Chrome F5 Facebook Falla Fallo FBI FedEx Fingerprint Finlandia FlawsCloud FortiGuard Fortinet GandCrab GitHub Google google chrome Google Drive Google Play Google Proyect Zero Gpon Hacking hcsshim Hidden Cobra Hispasec Hoteles HTTP Injector IBM idleBuddy IE Ingenieria Social Intel Internet InternetExplorer IonCube Iran Irán ISO/IEC JavaScript Juegos Junos OS Kali Kane Gamble Kaspersky KillDisk leaks Lenovo linkedin Linux Luka MacOS Magento Malware MalwareHunterTeam MBR MBRLock McAfee Medicina Meltdown Memcached Microsoft Mikrotik Millennials Mirai MitM Mobef Monero Mozilla Municipios My Cloud NanoCore Nas Netflix Neutralidad Never Defender Nintendo Noticias Noticias. NSA NTLM OceanLotus Office Omni OpenSSL Oracle OrangeWorm Outlook Owari OWASP PDF PGP Phishing PHP PoC PowerHammer Privacidad Profinet PsicoHacking Python Qihoo360 Radware ransomware RAT RCE RDP Recompensas Reconocimiento Facial RedDrop Redes RedHat RGPD Router Routers Rumanía. Rusia Salud SAMBA Samsung SAP Satori Saturn SCADA screenlocker ScreenOS SecurityList Segurdad Seguridad Seguridad Informatica shodan Signal Sistemas Operativos SiteLock skype SlingShot SMB SMIME SMM Sophos Sora Spectre Squid StalinLocker Switches SWITF Symantec Taiwan Tecnologia Telegram The Shadow Brokers ThunderBird TLS Torrent Transmission TrendMicro Troyanos Trustico TrustJacking Tutorial Twitter Ubiquiti Unix UPnP Noticias Utorrent VingCard VPN VRP Vulnerabilidad Vulnerabilidades Wandera Watchguard Webinars WeChat Western Digital WhatsApp Wicked WIFI Windows Windows 10S Windows Defender Windows Remote Assistance WindowsUpdate WinstarNssmMiner Wireless Ruckus WPA3 XSS Youtube ZeroDays

Historial

Vistas a la página totales