IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Core Security alerta sobre una vulnerabilidad en Microsoft Virtual PC



Una vulnerabilidad no parcheada en Virtual PC de Microsoft podría hacer vulnerables a ataques a las compañías que utilizan este software de virtualización, según Core Security Technologies.

Ha sido un especialista en exploits de Core Security quien ha descubierto la vulnerabilidad en el hipervisor Virtual PC e informó de ella a Microsoft el pasado agosto, de acuerdo con las afirmaciones de la firma en una nota de seguridad.

Core Security señala que Microsoft aseguró entonces que resolvería el problema en futuras actualizaciones para los productos afectados: Microsoft Virtual PC 2007, Windows Virtual PC y Virtual Server 2005. La tecnología de hipervisor para servidores Microsoft Hyper-V no es vulnerable al fallo.

Básicamente, la brecha en cuestión podría permitir a un atacante puentear Data Execution Prevention (DEP), Address Space Layout Randomization (ASLR) y otras funcionalidades de seguridad del software de Microsoft para comprometer sistemas Windows virtualizados.

Ivan Arce, máximo responsable de tecnología de Core Security, señala que se trata de una de las vulnerabilidades que se vuelven explotables únicamente en sistemas virtualizados. Además, Arce dice que Microsoft debería resolverla en algunas de sus actualizaciones mensuales de seguridad y no esperar a la emisión de un nuevo service pack para los productos vulnerables.

El hipervisor Virtual PC es parte del paquete Windows Virtual, que permite a los usuarios correr múltiples entornos Windows sobre un mismo ordenador físico. Constituye un componente clave de Windows 7 XP Mode, funcionalidad diseñada para facilitar la migración al nuevo sistema operativo a aquellos clientes que necesitan correr XP sobre la plataforma nativa.

Core Security recomienda que los usuarios afectados corran todas las aplicaciones Windows de misión crítica sobre el hardware nativo o utilicen tecnologías de virtualización no vulnerables al problema


Autor: Marta Cabanillas
Fecha: 18/03/2010
Votos: 0  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Virtual PC

 alertas actualidad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es