<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [339214]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sat, 29 Mar 2008 14:05:02 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>1718277</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>CuaC</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#49 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c049#c-49</link>
		<pubDate>Sat, 29 Mar 2008 14:05:02 +0000</pubDate>
		<dc:creator>CuaC</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c049#c-49</guid>
		<description><![CDATA[<p>¿Podría?</p><p>&#187;&nbsp;autor: <strong>CuaC</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1718008</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>pensar_cansa_mucho</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#48 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c048#c-48</link>
		<pubDate>Sat, 29 Mar 2008 12:48:57 +0000</pubDate>
		<dc:creator>pensar_cansa_mucho</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c048#c-48</guid>
		<description><![CDATA[<p>&#60;ironic&#62; Que cosa rara, mira que me cuesta creerlo... &#60;/ironic&#62;</p><p>&#187;&nbsp;autor: <strong>pensar_cansa_mucho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717911</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>--51021--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#47 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c047#c-47</link>
		<pubDate>Sat, 29 Mar 2008 12:12:45 +0000</pubDate>
		<dc:creator>--51021--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c047#c-47</guid>
		<description><![CDATA[<p>La clave aquí es que un bug en una aplicación relacionada con la seguridad del sistema, o en una aplicación con privilegios, es considerado un riesgo para la seguridad tanto si se conoce una forma de explotarlo como si no. En Linux. Solo hay que echar un vistazo y ver la cantidad de reportes donde dicen <em>&#34;podría ser explotado&#34;</em> en lugar de <em>&#34;puede ser explotado&#34;.</em><br />
<br />
Por el contrario, como jcarlosn acaba de demostrar, en Windows no es suficiente con que una aplicación cualquiera pueda causar un error en un proceso con privilegios y pueda controlar la manera en que sobreescribe la memoria. Parece que es necesario que alguien descubra como explotarlo y distribuya un virus que infecte a medio mundo. Entonces sí tendremos un agujero de seguridad.</p><p>&#187;&nbsp;autor: <strong>--51021--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717876</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>kadmon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#46 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c046#c-46</link>
		<pubDate>Sat, 29 Mar 2008 12:05:08 +0000</pubDate>
		<dc:creator>kadmon</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-45" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c045#c-45" rel="nofollow">#45</a> Bienvenido a la ironía y al sarcasmo.<br />
<br />
Ya lo sabía, por eso lo puse <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> . Me explico, a windows le criticamos hasta el fondo de pantalla pero los demás... los demás tienen carta blanca.</p><p>&#187;&nbsp;autor: <strong>kadmon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717772</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>esteve.fernandez</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#45 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c045#c-45</link>
		<pubDate>Sat, 29 Mar 2008 11:42:08 +0000</pubDate>
		<dc:creator>esteve.fernandez</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-44" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c044#c-44" rel="nofollow">#44</a> el que fue hackeado en dos minutos fue Mac OSX, no Windows Vista.</p><p>&#187;&nbsp;autor: <strong>esteve.fernandez</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717706</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>kadmon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#44 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c044#c-44</link>
		<pubDate>Sat, 29 Mar 2008 11:23:51 +0000</pubDate>
		<dc:creator>kadmon</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c044#c-44</guid>
		<description><![CDATA[<p>Dado esto no me extraña que windows vista fuese hackeado en dos minutos... y no haya pasado a la siguiente fase como los otros dos S.O. Mac y linux.<br />
<br />
<a href="http://meneame.net/story/macbook-hackeado-en-2-minutos" title="meneame.net/story/macbook-hackeado-en-2-minutos" rel="nofollow">meneame.net/story/macbook-hackeado-en-2-minutos</a> <br />
<br />
P.D: que curioso, el meneo anterior no ha salido a portada.<br />
P.D2: <a href="http://eventos.barrapunto.com/article.pl?sid=08/03/28/1134238" title="eventos.barrapunto.com/article.pl?sid=08/03/28/1134238" rel="nofollow">eventos.barrapunto.com/article.pl?sid=08/03/28/1134238</a></p><p>&#187;&nbsp;autor: <strong>kadmon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717379</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>--476--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#43 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c043#c-43</link>
		<pubDate>Sat, 29 Mar 2008 09:04:57 +0000</pubDate>
		<dc:creator>--476--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip l:339214" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista" rel="nofollow">#0</a> Me ha recordado a Canal 9, donde todos los futbolistas son de la comunidad valenciana, han jugado en la comunidad valenciana (o <em>una vez se comió una paella</em>) <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
La verdad es que en el bugtraq se comen casi cualquier cosa... que suene a <em>esto es una bomba</em>. Así que si hay exploit, de la chorrada más chorra, lo publican seguro. Que le de exposición al problema y, si se puede explotar, ya saltará algo.<br />
<br />
Si lo ha descubierto él, tendrá crédito seguro.</p><p>&#187;&nbsp;autor: <strong>--476--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717361</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>Demerzel</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#42 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c042#c-42</link>
		<pubDate>Sat, 29 Mar 2008 08:58:10 +0000</pubDate>
		<dc:creator>Demerzel</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c042#c-42</guid>
		<description><![CDATA[<p>Vista es en si un agujero de seguridad</p><p>&#187;&nbsp;autor: <strong>Demerzel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1717039</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>dovidena</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#41 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c041#c-41</link>
		<pubDate>Sat, 29 Mar 2008 01:41:28 +0000</pubDate>
		<dc:creator>dovidena</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c041#c-41</guid>
		<description><![CDATA[<p>Debo ser la única que no se ha enterado de nada, al menos de la parte técnica. Pero la historia de fondo queda bastante clara para los no iniciados. Hay que decirlo más...</p><p>&#187;&nbsp;autor: <strong>dovidena</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716949</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--54566--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#40 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c040#c-40</link>
		<pubDate>Sat, 29 Mar 2008 00:53:41 +0000</pubDate>
		<dc:creator>--54566--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c040#c-40</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--54566--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716898</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>Elthamare</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#39 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c039#c-39</link>
		<pubDate>Sat, 29 Mar 2008 00:36:24 +0000</pubDate>
		<dc:creator>Elthamare</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c039#c-39</guid>
		<description><![CDATA[<p>Vamos a ver, no van a anunciarlos a viva voz. Es una obviedad que ocultan los agujeros, lo que nos interesa es que los solucionen antes de que se usen, no que los den a conocer.</p><p>&#187;&nbsp;autor: <strong>Elthamare</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716779</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>Leibnew</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#38 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c038#c-38</link>
		<pubDate>Fri, 28 Mar 2008 23:57:01 +0000</pubDate>
		<dc:creator>Leibnew</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c038#c-38</guid>
		<description><![CDATA[<p>Agujeros como estos...<a href="http://es.youtube.com/watch?v=bcrRfwwjAa8" title="es.youtube.com/watch?v=bcrRfwwjAa8" rel="nofollow">es.youtube.com/watch?v=bcrRfwwjAa8</a></p><p>&#187;&nbsp;autor: <strong>Leibnew</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716763</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#37 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c037#c-37</link>
		<pubDate>Fri, 28 Mar 2008 23:52:30 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-35" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c035#c-35" rel="nofollow">#35</a> el problema es que hay un paso entre saber que se está realizando un overflow en un buffer que puedes controlar de forma parcial, y conseguir encajar un dato arbitrario en la dirección que ocupaba la dirección de retorno.<br />
<br />
Esto se complica ya muchísimo, lo máximo que le puedo dar a los de Microsoft es la prueba de que hay un buffer overfloweado como consecuencia del entero, y que se puede controlar parcialmente, pero sabes que? al final acabamos todos trabajando para microsoft, te cansas, lo envias a bugtraq para que lo sigan los demás, y te lo censuran, cuando bugs calcados a este, pero en preoductos de software libre, los aceptan a diario, ese es el punto del artículo.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716761</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>Hass</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#36 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c036#c-36</link>
		<pubDate>Fri, 28 Mar 2008 23:52:09 +0000</pubDate>
		<dc:creator>Hass</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-33" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c033#c-33" rel="nofollow">#33</a> Sí, tienes razón con lo de la vulnerabilidad. Pero yo no hablaba de eso. Yo respondía a las mentiras de <a class="tooltip c:339214-23" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c023#c-23" rel="nofollow">#23</a> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Hass</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716751</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>esteve.fernandez</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#35 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c035#c-35</link>
		<pubDate>Fri, 28 Mar 2008 23:48:37 +0000</pubDate>
		<dc:creator>esteve.fernandez</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-31" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c031#c-31" rel="nofollow">#31</a> Microsoft es tan tan tan tan grande que dudo que el tío que te ha respondido tenga acceso a ni una línea del código original sin pedir una autorización firmada por los mandamases. Ellos no han negado que haya un integer overflow, lo que te han pedido es que les dés un indicativo de porqué crees que el código es explotable. Si lo has probado con el OllyDbg, el IDA o con el propio debugger del Visual Studio y efectivamente, machaca la pila, te podrás pegar el gustazo de darle las pruebas al tipo de Microsoft. Intenta meter un shellcode en la línea de comandos (puedes sacar alguno de Metasploit) a ver qué pasa.</p><p>&#187;&nbsp;autor: <strong>esteve.fernandez</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716736</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>--60660--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#34 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c034#c-34</link>
		<pubDate>Fri, 28 Mar 2008 23:44:21 +0000</pubDate>
		<dc:creator>--60660--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c034#c-34</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--60660--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716723</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#33 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c033#c-33</link>
		<pubDate>Fri, 28 Mar 2008 23:40:22 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-32" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c032#c-32" rel="nofollow">#32</a> me refería a que la vulnerabilidad estuvo en la calle mucho tiempo, hasta que la parchearon, otro tema es hablar concretamente del blaster, que es una explotación de dicha vulnerabilidad.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716709</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>Hass</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#32 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c032#c-32</link>
		<pubDate>Fri, 28 Mar 2008 23:37:29 +0000</pubDate>
		<dc:creator>Hass</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-29" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c029#c-29" rel="nofollow">#29</a> ¿Lo cualo? Yo sólo digo que el parche para la vulnerabilidad que explotaba Blaster existía desde un mes antes de las primeras infecciones. ¿A qué te refieres?</p><p>&#187;&nbsp;autor: <strong>Hass</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716708</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#31 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c031#c-31</link>
		<pubDate>Fri, 28 Mar 2008 23:36:49 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-30" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c030#c-30" rel="nofollow">#30</a> estoy totalmente de acuerdo, pero esto no lo podían mirar ellos, que tienen el código? es ahí a donde voy a parar yo.<br />
<br />
De todas formas, no es esto motivo suficiente para no censurarlo, y que quien quiera lo investigue y se sepa el final? ahora seguro que no lo sabremos nunca.<br />
<br />
A mi lo que me <strong>ofende</strong> es que si esto mismo hubiese sido en otro producto que no fuese de microsoft, como ya ha pasado en el pasado, no hubiese sido censurado en securityfocus, y mucha gente podría haberlo investigado, y se hubiese sacado una conclusión finalmente.<br />
<br />
De todas formas, por lo que se ve en el debugger (miralo si tienes un rato) parece ser que ese indice se usa para reservar memoría, por lo que si sería peligroso.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716698</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>esteve.fernandez</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#30 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c030#c-30</link>
		<pubDate>Fri, 28 Mar 2008 23:34:54 +0000</pubDate>
		<dc:creator>esteve.fernandez</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-20" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c020#c-20" rel="nofollow">#20</a> ese crash te permitirá ejecutar código si se usa para reservar un buffer. Pero un integer overflow no es prueba irrefutable de que es un fallo de seguridad. Tal vez el código de winsat lo que hace es:<br />
<br />
for(int i=0;i&#60;NUMERO_RECIBIDO_COMO_ARGUMENTO;i++) {<br />
    crea_figura();<br />
}<br />
<br />
con lo cual no es un fallo de seguridad. Ahora bien, si hiciera algo como:<br />
<br />
char buffer[NUMERO_RECIBIDO_COMO_ARGUMENTO];<br />
<br />
o accediese al elemento n (n=NUMERO_RECIBIDO_COMO_ARGUMENTO) de una región de memoria sí sería peligroso. Lo que te pedía el tipo de Microsoft es que le dieras pruebas de que eso era explotable, no que le explicaras lo que es un integer overflow. Como dicen en el artículo de Phrack:<br />
<br />
<em>Of course most integer overflows are not exploitable because memory is not being directly overwritten, but sometimes they can lead to other classes of bugs, frequently buffer overflows.</em><br />
<br />
es decir, que normalmente no son explotables, salvo cuando se usan para trabajar con buffers.</p><p>&#187;&nbsp;autor: <strong>esteve.fernandez</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716696</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#29 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c029#c-29</link>
		<pubDate>Fri, 28 Mar 2008 23:34:38 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-27" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c027#c-27" rel="nofollow">#27</a> La vulnerabilidad apareció muchísimo antes, por que os empeñais en mezclar el concepto vulnerabilidad con el concepto exploit?</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716695</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>anonimizar</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#28 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c028#c-28</link>
		<pubDate>Fri, 28 Mar 2008 23:33:56 +0000</pubDate>
		<dc:creator>anonimizar</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-18" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c018#c-18" rel="nofollow">#18</a> con linux hay otros</p><p>&#187;&nbsp;autor: <strong>anonimizar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716692</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>Hass</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#27 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c027#c-27</link>
		<pubDate>Fri, 28 Mar 2008 23:32:58 +0000</pubDate>
		<dc:creator>Hass</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-23" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c023#c-23" rel="nofollow">#23</a> La vulnerabilidad que explotaba Blaster llevaba semanas parcheada en Windows Update cuando apareció <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shame.png" alt="¬¬" title="¬¬ :shame:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Edit: <em>&#34;The worm spread by exploiting a buffer overflow in the DCOM RPC service on the affected operating systems, for which a</em> <strong>patch had been released one month earlie</strong>r <em>in MS03-026&#34;</em><br />
<a href="http://en.wikipedia.org/wiki/Blaster_(computer_worm)" title="en.wikipedia.org/wiki/Blaster_(computer_worm)" rel="nofollow">en.wikipedia.org/wiki/Blaster_(computer_worm)</a></p><p>&#187;&nbsp;autor: <strong>Hass</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716686</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>MStephano</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#26 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c026#c-26</link>
		<pubDate>Fri, 28 Mar 2008 23:31:21 +0000</pubDate>
		<dc:creator>MStephano</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip l:339214" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista" rel="nofollow">#0</a>: Y cuando llueve, caen gotas.<br />
<br />
Perdón, creí que era un concurso de obviedades. Soy muy competitivo.<br />
– Dr. Gregory House.</p><p>&#187;&nbsp;autor: <strong>MStephano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716682</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>--68140--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#25 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c025#c-25</link>
		<pubDate>Fri, 28 Mar 2008 23:30:14 +0000</pubDate>
		<dc:creator>--68140--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c025#c-25</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--68140--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716680</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>14</meneame:votes>
		<meneame:karma>133</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#24 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c024#c-24</link>
		<pubDate>Fri, 28 Mar 2008 23:29:43 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-22" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c022#c-22" rel="nofollow">#22</a> Creo que no lo entiendes... y voy a explicarlo un poco por encima poniendo un ejemplo, para que se entienda.<br />
<br />
En ubuntu el usuario por defecto en la instalación, no es root, pero está en el /etc/sudoers, por lo que si quiere ejecutar algo como root, puede hacerlo usando sudo y proporcionando su contraseña.<br />
<br />
En vista, es casi igual, la diferencia es que funciona un poco diferente, en vista el usuario por defecto es root, pero los procesos que ejecuta, no lo son, a menos que el proceso lo pida expresamente, cuando un proceso lo pide, sale en pantalla un aviso, con la empresa que firma el ejecutable, y su ruta.<br />
<br />
De esta forma, si te aparece en pantalla que C:userspepitoDesktopmalware.exe quiere mas privilegios, tu le das a cancelar.<br />
<br />
Esta arquitectura es correcta, no puedes conseguir que tu binario sea root, sino pasas antes por el usuario, preguntando, es algo muy similar al sudo que hacen las aplicaciones que requieren root en ubuntu, que saltan pidiendote la password, por ejemplo, al darle a configuración manual en la red.<br />
<br />
El problema reside en que winsat.exe es parte de windows, está firmado por microsoft, está en C:windowssystem32 y encima es de los que están marcados para correr siempre con privilegios totales. (esto en linux se llama binario suid, aunque hay diferencias en como funciona)<br />
<br />
Si tu pudieses tomar el control de ese proceso, podrías evadir toda esta historia, y ejecutar tu malware.exe, con privilegios totales.<br />
<br />
Bien, aquí es donde entre en juego el bug.<br />
<br />
Yo no he metido un número larguísimo y ha petado, puedes probar a meter otros números y verás que no peta <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> te recomiendo 2^32/2+1, (lo cual ya no lo dejaría negativo) o 2^32/2-1 lo cual no lo llegaría a overflowear, si tienes dudas sobre si hay overflow, puedes comprobarlo con ollydbg <a href="http://www.ollydbg.de/" title="www.ollydbg.de/" rel="nofollow">www.ollydbg.de/</a> el debugger por excelencia en windows, si lo haces, verás como se arrasa el stack, la dirección de retorno, el framepointer...todo se sobreescribe con memoria. <br />
<br />
Que memoria? es un poco relativo, son cosas del 3d, algunas las puedes controlar con los parametros de la aplicación, otras no.<br />
<br />
Fijate a que extremo lo hemos llevado, tenemos un binario especial, que corre siempre como root, que es parte de windows, tenemos un bug, tenemos la prueba debuggeando de que es un bug e incluso sabemos como actua ese bug.<br />
<br />
Lo único que falta es controlar algún argumento que nos permite colocar un dato arbitrario en el stack, y conseguir que coincida con la dirección de retorno sobrescrita, y creeme, esto sería mucho mas fácil si fuese de código abierto.<br />
<br />
Pero no confundas, no es que haya puesto un numerito y haya petado, hay mucha ciencia detrás de estos bugs.<br />
<br />
Y por favor, no confundas bug y exploit, mira:<br />
<br />
<a href="http://www.securityfocus.com/archive/1/490263/30/0/threaded" title="www.securityfocus.com/archive/1/490263/30/0/threaded" rel="nofollow">www.securityfocus.com/archive/1/490263/30/0/threaded</a><br />
<a href="http://www.securityfocus.com/archive/1/490176/30/0/threaded" title="www.securityfocus.com/archive/1/490176/30/0/threaded" rel="nofollow">www.securityfocus.com/archive/1/490176/30/0/threaded</a> <br />
<br />
Esos dos sin ir mas lejos, de hoy y ayer, no han sido explotados.<br />
<br />
etc...etc... como digo, el 90% de los bugs de seguridad, aceptados como tal, nunca han sido explotados, no hay que confundir términos, una cosa es una brecha en la seguridad, y otra muy distinta es como aprovecharla.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716672</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>Annihilator</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#23 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c023#c-23</link>
		<pubDate>Fri, 28 Mar 2008 23:26:01 +0000</pubDate>
		<dc:creator>Annihilator</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c023#c-23</guid>
		<description><![CDATA[<p>Pues como el virus Blaster. Al principio la vunerabilidad que explota este virus decían que no era grave y no la iban a solucionar, al cabo de 2 semanas se lió un jaleo en todo el mundo porque los ordenadores se infectarón solo por el hecho de estar conectados a Internet, y Microsoft tardo 1 semana en sacar un parche que no sirvió para nada, y 1 año en sacar el definitivo. Esperemos que esta vez no llegue tan lejos.<br />
<br />
Y aún así hay gente que continua diciendo que nos quejamos de Microsoft por mania y que el software propietario es también bueno. en fin...</p><p>&#187;&nbsp;autor: <strong>Annihilator</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716637</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>--68140--</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>-11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#22 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c022#c-22</link>
		<pubDate>Fri, 28 Mar 2008 23:16:36 +0000</pubDate>
		<dc:creator>--68140--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c022#c-22</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--68140--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716607</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>kaffeine</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#21 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c021#c-21</link>
		<pubDate>Fri, 28 Mar 2008 23:09:41 +0000</pubDate>
		<dc:creator>kaffeine</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c021#c-21</guid>
		<description><![CDATA[<p>Y cómo no va a tener grandes bugs si llevan vendiendo la misma porquería a la que le van añadiendo remiendos y lavándole la cara desde el win95 y encima lo venden a precio de nuevo.</p><p>&#187;&nbsp;autor: <strong>kaffeine</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716591</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>19</meneame:votes>
		<meneame:karma>185</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#20 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c020#c-20</link>
		<pubDate>Fri, 28 Mar 2008 23:06:13 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-17" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c017#c-17" rel="nofollow">#17</a> el error es un integer overflow:<br />
<br />
<a href="http://en.wikipedia.org/wiki/Integer_overflow" title="en.wikipedia.org/wiki/Integer_overflow" rel="nofollow">en.wikipedia.org/wiki/Integer_overflow</a><br />
<br />
Su explotación y riesgos está descrita en phrack 60:<br />
<br />
<a href="http://www.phrack.org/archives/60/p60-0x0a.txt" title="www.phrack.org/archives/60/p60-0x0a.txt" rel="nofollow">www.phrack.org/archives/60/p60-0x0a.txt</a><br />
<br />
Llegados a este punto <strong>sabemos que existe un agujero de seguridad</strong> en winsat.exe, que es una aplicación que a través del UAC, hereda los privilegios totales del usuario, por defecto root.<br />
<br />
En windows vista, existe una separación root | usuarios, por defecto, tu usario es root, pero lo que ejecuta <strong>NO</strong> es root, sino que hereda privilegios limitados, es una de las features mas innovadoras de vista, según microsoft.<br />
<br />
El problema reside en que si puedes tomar el control de un proceso que hereda privilegios completos del UAC, puedes usarlo como puente en tu aplicación, para escalar privilegios.<br />
<br />
Lo que no entiendo es tanta confusión entorno a un concepto tan sencillo, de algo que se lleva haciendo años en linux, con los binarios suid.<br />
<br />
Aparte de esto, en el correo digo que no estoy seguro por que como windows es closed source yo <strong>se</strong> que hay un bug, pero no puedo tener una idea <strong>precisa</strong> de como controlarlo para explotarlo.<br />
<br />
Esto no significa que no exista un bug, significa que yo no tengo la información suficiente para continuar con esto, aun y sabiendo que hay bug.<br />
<br />
Como nota histórica, el bug que aprovechaba el blaster, el rpc-dcom long filename buffer overflow, fue descubierto 8 meses antes, y enviado a bugtraq, pero no fue hasta 8 meses después, que alguien lo consiguió explotar.<br />
<br />
Los bugs son bugs, y existen, aunque no los consigas explotar de antemano, tampoco hay que olvidar que el 90% de los bugs que leemos en listas de seguridad, nunca llegan a ser explotados, sino que se solucionan antes, para evitar que alguien descubra como hacerlo y que no haya parche, como pasó con el blaster.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716583</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>afiestas</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#19 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c019#c-19</link>
		<pubDate>Fri, 28 Mar 2008 23:03:57 +0000</pubDate>
		<dc:creator>afiestas</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-17" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c017#c-17" rel="nofollow">#17</a> lo que ocurre es que por mucho menos que eso, hay muchos errores publicados en securityfocus como bugs de <strong>seguridad</strong> cuando no lo son. En la entrada del blog tienes varios ejemplos.</p><p>&#187;&nbsp;autor: <strong>afiestas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716569</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--68351--</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>-31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#18 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c018#c-18</link>
		<pubDate>Fri, 28 Mar 2008 23:00:55 +0000</pubDate>
		<dc:creator>--68351--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c018#c-18</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--68351--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716558</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--68140--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#17 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c017#c-17</link>
		<pubDate>Fri, 28 Mar 2008 22:59:04 +0000</pubDate>
		<dc:creator>--68140--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c017#c-17</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--68140--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716551</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>minimi</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>-17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#16 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c016#c-16</link>
		<pubDate>Fri, 28 Mar 2008 22:54:43 +0000</pubDate>
		<dc:creator>minimi</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c016#c-16</guid>
		<description><![CDATA[<p>Miren a mi me parece que si lo miran con una lupa como dicen por acá y todos buscan los errores, de ultima el sistema se va haciendo mas fuerte en seguridad y prestaciones, como ha pasado con la version del Xp. de ultima Microsoft está cobrando por versiones beta y usandonos de tester sin decirnoslo.</p><p>&#187;&nbsp;autor: <strong>minimi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716506</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#15 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c015#c-15</link>
		<pubDate>Fri, 28 Mar 2008 22:38:12 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c015#c-15</guid>
		<description><![CDATA[<p>Para aclarar un poco todo lo que rodea al bug, cabe aclarar una cosa: en Windows vista, los usuarios son root por defecto, y el UAC separa los procesos que heredan los privileigos de root del usuario, y los que no. winsat.exe es una aplicación de las que se ejecutan con privilegios totales, por lo que alguien puede usar este bug para conseguir privilegios de root en su aplicación, sin pasar por el UAC.<br />
<br />
Esto es un poco similar a los binarios suid en linux.</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716496</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>joanmi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#14 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c014#c-14</link>
		<pubDate>Fri, 28 Mar 2008 22:35:14 +0000</pubDate>
		<dc:creator>joanmi</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-1" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c01#c-1" rel="nofollow">#1</a>: Imagino que se referirá a que se los oculten a la NSA, que es quien les encarga todos los demás.</p><p>&#187;&nbsp;autor: <strong>joanmi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716455</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>afiestas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#13 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c013#c-13</link>
		<pubDate>Fri, 28 Mar 2008 22:23:32 +0000</pubDate>
		<dc:creator>afiestas</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c013#c-13</guid>
		<description><![CDATA[<p>En el comentario <a class="tooltip c:339214-10" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c010#c-10" rel="nofollow">#10</a> hago referencia sobretodo a Bugs relacionados con el kernel Linux. Solo teneis que ir a <a href="http://www.securityfocus.com/bid" title="www.securityfocus.com/bid" rel="nofollow">www.securityfocus.com/bid</a> seleccionar &#34;Linux&#34; y comparar sus descripciones con las referencias.</p><p>&#187;&nbsp;autor: <strong>afiestas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716448</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--42246--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#12 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c012#c-12</link>
		<pubDate>Fri, 28 Mar 2008 22:21:34 +0000</pubDate>
		<dc:creator>--42246--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-8" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c08#c-8" rel="nofollow">#8</a> Joder, es que si no pones la etiquetita de ironic la gente te funde tío.<br />
<br />
Te echo una mano con un par de votos positivos.</p><p>&#187;&nbsp;autor: <strong>--42246--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716443</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Fotoperfecta</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#11 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c011#c-11</link>
		<pubDate>Fri, 28 Mar 2008 22:20:43 +0000</pubDate>
		<dc:creator>Fotoperfecta</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c011#c-11</guid>
		<description><![CDATA[<p>Yo un día encontré un bug de seguridad gracias a los blogs de msn que era brutal. Avisé a Kriptópolis y a Microsoft porque me pareció que era muy grave.<br />
Envié el enlace de mi blog a un conocido para que le echara un vistazo.<br />
Entonces, como supongo que sabéis, en las estadísticas te sale quien te ha vistado y desde donde.<br />
Pues resulta que al acceder esta persona a mi blog, en las estadísticas salía directamente el enlace vía webmail.<br />
Me da por clicarlo y accedí directamente al correo de esta persona (evidentemente esta persona estaba con sesión abierta en su correo vía web).<br />
Y tenía acceso completo a su correo.<br />
Cabe decir que no me pude resistir y miré la agenda, jejejeje.<br />
<br />
Pero como vi que era un error enorme avisé.<br />
Aunque mis conocimientos de informática no me permitieron saber si era un bug en los blogs de msn, o en el correo vía web de esta persona.</p><p>&#187;&nbsp;autor: <strong>Fotoperfecta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716424</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>afiestas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#10 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c010#c-10</link>
		<pubDate>Fri, 28 Mar 2008 22:14:51 +0000</pubDate>
		<dc:creator>afiestas</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c010#c-10</guid>
		<description><![CDATA[<p>En securityfocus hace muchísimo tiempo que venden &#34;vaporbugs&#34;. Son muchas veces las que me he alarmado al ver algún reporte y luego a la hora de la verdad, o el bug no existe o simplemente es imposible de explotar. Así que tendrían que pensárselo mil veces antes de llamar a un bug &#34;Local privilege escalation&#34;.</p><p>&#187;&nbsp;autor: <strong>afiestas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716344</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--45096--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>4</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#9 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c09#c-9</link>
		<pubDate>Fri, 28 Mar 2008 21:50:36 +0000</pubDate>
		<dc:creator>--45096--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-7" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c07#c-7" rel="nofollow">#7</a> Pero todo esto es normal en todo lo que tiene a Microsoft relacionado. Yo ya las noticias que hablan de estas cosas y Microsoft ni las voto.</p><p>&#187;&nbsp;autor: <strong>--45096--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716332</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--79842--</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#8 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c08#c-8</link>
		<pubDate>Fri, 28 Mar 2008 21:47:16 +0000</pubDate>
		<dc:creator>--79842--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c08#c-8</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--79842--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716321</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--1--</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>131</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#7 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c07#c-7</link>
		<pubDate>Fri, 28 Mar 2008 21:45:33 +0000</pubDate>
		<dc:creator>--1--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-1" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c01#c-1" rel="nofollow">#1</a> Yo soy muy escéptico de este tipo de noticias a pesar de venir de quién viene (que nos encontró y solucionó problemas de seguridad bastantes complejos y rebuscados en el código del Menéame). A este problema ya lo conocía porque me lo comentó el mismo jcarlosn en cuanto lo descubrió, aún así sólo lo vote después de leer cuidadosamente su apunte.<br />
<br />
El problema aquí no es que tenga un bug de seguridad, todo software más o menos complejo suele tenerlo, sino en cómo han tratado a este reporte en securityfocus a diferencia de otros que se explica en al apunte.<br />
<br />
Esto es como el canon (en mi opinión), el problema no es que tengamos que pagar, sino el proceso por el cuál se decidió y quiénes son los que administran el dominio. En este caso el problema NO es el bug, sino en cómo tomaron decisiones en securityfocus. <br />
<br />
¿Es infantil o conspiranoico preguntarse porqué para una empresa gorda son tan &#34;así&#34; y para productos libres son tan liberales de acpetar bugs que no lo son o que inlcuso no están demostrados que sea un bug?</p><p>&#187;&nbsp;autor: <strong>--1--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716311</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--2849--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#6 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c06#c-6</link>
		<pubDate>Fri, 28 Mar 2008 21:43:11 +0000</pubDate>
		<dc:creator>--2849--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c06#c-6</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--2849--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716306</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--23321--</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>126</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#5 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c05#c-5</link>
		<pubDate>Fri, 28 Mar 2008 21:42:16 +0000</pubDate>
		<dc:creator>--23321--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c05#c-5</guid>
		<description><![CDATA[<p>Lo peor de todo, es que los bugs en productos de software libre se aceptan a discreción, sin importarle a nadie si son falsos (se los cuelan a diario) o si no son realmente bugs. Igual sucede con productos de apple, que llegan a ser publicados en la lista moderada, agujeros de seguridad inexistentes o muchísimo mas rebuscados que este.<br />
<br />
Sin embargo, cuando es windows, entonces todo se mira con lupa, y a la mínima, se censura.<br />
<br />
Dejando a un lado los flames, no tenemos certeza de cuantos agujeros mas se están censurando así, y luego microsoft dice que hay menos bugs en su software, que en los productos libres...</p><p>&#187;&nbsp;autor: <strong>--23321--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716292</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>DZPM</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>51</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#4 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c04#c-4</link>
		<pubDate>Fri, 28 Mar 2008 21:37:16 +0000</pubDate>
		<dc:creator>DZPM</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:339214-1" href="https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c01#c-1" rel="nofollow">#1</a> echa un ojo a la noticia y juzga por ti mismo.<br />
Es un bug bastante grave (MUY grave), aunque no haya manera obvia de exploitearlo. Es vergonzoso es que se cause un overflow de una manera tan fácil para un programa que corre ¡como root!</p><p>&#187;&nbsp;autor: <strong>DZPM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716278</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>samfaina</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#3 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c03#c-3</link>
		<pubDate>Fri, 28 Mar 2008 21:31:48 +0000</pubDate>
		<dc:creator>samfaina</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c03#c-3</guid>
		<description><![CDATA[<p>Una notícia contra Microsoft ? karma asegurado <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>samfaina</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716251</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--42246--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#2 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c02#c-2</link>
		<pubDate>Fri, 28 Mar 2008 21:26:25 +0000</pubDate>
		<dc:creator>--42246--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c02#c-2</guid>
		<description><![CDATA[<p>No me extrañaría NI UN PELO, están tratando de lavar la cara a esa chapuza con maquillaje rancio.</p><p>&#187;&nbsp;autor: <strong>--42246--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>1716250</meneame:comment_id>
		<meneame:link_id>339214</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--79842--</meneame:user>
		<meneame:votes>16</meneame:votes>
		<meneame:karma>53</meneame:karma>
		<meneame:url>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista</meneame:url>
		<title>#1 Microsoft podría estar ocultando agujeros de seguridad en Vista</title>
		<link>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c01#c-1</link>
		<pubDate>Fri, 28 Mar 2008 21:26:18 +0000</pubDate>
		<dc:creator>--79842--</dc:creator>
		<guid>https://www.meneame.net/story/microsoft-podria-estar-ocultando-agujeros-seguridad-vista/c01#c-1</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--79842--</strong></p>]]></description>
	</item>

</channel>
</rss>
