<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3655300]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Fri, 22 Apr 2022 05:49:35 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>35515235</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>da5id</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#30 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c030#c-30</link>
		<pubDate>Fri, 22 Apr 2022 05:49:35 +0000</pubDate>
		<dc:creator>da5id</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-29" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c029#c-29" rel="nofollow">#29</a> el problema es que los datos de usuario al final están repartidos en miles de ficheros excel alojados en máquinas windows, donde el personal trabaja con ellos</p><p>&#187;&nbsp;autor: <strong>da5id</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35504016</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#29 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c029#c-29</link>
		<pubDate>Wed, 20 Apr 2022 17:18:33 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-26" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c026#c-26" rel="nofollow">#26</a> Por suerte, a día de hoy la mayoría de las empresas grandes tienen personal mínimamente capacitado para saber usar Linux. Por eso Windows ya se usa muy poco en servidores.</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35504005</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#28 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c028#c-28</link>
		<pubDate>Wed, 20 Apr 2022 17:16:56 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c028#c-28</guid>
		<description><![CDATA[<p>¿Y por qué 7zip tiene esa capacidad? El error es que el sistema operativo permita a un simple compresor de archivos adquir permisos de administrador.</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35503384</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>--584621--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>43</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#27 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c027#c-27</link>
		<pubDate>Wed, 20 Apr 2022 15:50:09 +0000</pubDate>
		<dc:creator>--584621--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-20" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c020#c-20" rel="nofollow">#20</a> y gz es GZip, o sea, GNU ZIP y ambos usan el algoritmo DEFLATE para comprimir. Y ahora puedes tirarme un tomate por ponerme pedante <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--584621--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35503347</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>da5id</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#26 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c026#c-26</link>
		<pubDate>Wed, 20 Apr 2022 15:43:58 +0000</pubDate>
		<dc:creator>da5id</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c026#c-26</guid>
		<description><![CDATA[<p>al que no le preocupe este problema porque usa linux que sepa que las empresas que alojan sus datos probablemente no lo usen y tengan 7-zip</p><p>&#187;&nbsp;autor: <strong>da5id</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35503327</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>samsaga2</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#25 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c025#c-25</link>
		<pubDate>Wed, 20 Apr 2022 15:41:12 +0000</pubDate>
		<dc:creator>samsaga2</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-2" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2" rel="nofollow">#2</a> Exactamente, es un bug de Windows. Concretamente al manejar archivos chm usando el hh.exe de Windows.</p><p>&#187;&nbsp;autor: <strong>samsaga2</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35503289</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Paladio</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>-1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#24 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c024#c-24</link>
		<pubDate>Wed, 20 Apr 2022 15:36:00 +0000</pubDate>
		<dc:creator>Paladio</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c024#c-24</guid>
		<description><![CDATA[<p>no es linux es GNU/linux <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Paladio</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502779</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#23 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c023#c-23</link>
		<pubDate>Wed, 20 Apr 2022 14:35:29 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c023#c-23</guid>
		<description><![CDATA[<p>Me extraña mucho que con chm's y con ayuda del 7z se produzca una escala de privilegios. El tema de los archivos chm ya está bastante estudiado, de hecho en htb hubo hace tiempo una máquina para practicar una vulnerabilidad de este tipo y el truco estaba en que el chm con un payload (p.e. de shell inversa) era abierto por un usuario con permisos de administración.</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502768</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>rojo_separatista</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#22 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c022#c-22</link>
		<pubDate>Wed, 20 Apr 2022 14:33:55 +0000</pubDate>
		<dc:creator>rojo_separatista</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-3" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c03#c-3" rel="nofollow">#3</a>, en linux también puede escalar, la diferencia es que en windows clicas un botón y en linux normalmente escribes sudo, al final, la responsabilidad es del usuario.</p><p>&#187;&nbsp;autor: <strong>rojo_separatista</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502678</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>hynreck</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#21 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c021#c-21</link>
		<pubDate>Wed, 20 Apr 2022 14:20:25 +0000</pubDate>
		<dc:creator>hynreck</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c021#c-21</guid>
		<description><![CDATA[<p>Otra vez geeknetik llegando tarde y mal, esto se publicó hace 2 días y ya se ha demostrado que es mentira:<br />
<a href="https://twitter.com/wdormann/status/1516143910694928398" title="twitter.com/wdormann/status/1516143910694928398" rel="nofollow">twitter.com/wdormann/status/1516143910694928398</a></p><p>&#187;&nbsp;autor: <strong>hynreck</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502628</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>mcfgdbbn3</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#20 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c020#c-20</link>
		<pubDate>Wed, 20 Apr 2022 14:13:51 +0000</pubDate>
		<dc:creator>mcfgdbbn3</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-19" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c019#c-19" rel="nofollow">#19</a>: En realidad compresor es el GZ. el TAR es un solo archivador. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>mcfgdbbn3</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502614</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>zeioth</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#19 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c019#c-19</link>
		<pubDate>Wed, 20 Apr 2022 14:11:00 +0000</pubDate>
		<dc:creator>zeioth</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c019#c-19</guid>
		<description><![CDATA[<p>tar.gz es el unico formato de compresión de archivos que reconozco.</p><p>&#187;&nbsp;autor: <strong>zeioth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502600</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>Alexfighter</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#18 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c018#c-18</link>
		<pubDate>Wed, 20 Apr 2022 14:09:34 +0000</pubDate>
		<dc:creator>Alexfighter</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c018#c-18</guid>
		<description><![CDATA[<p>¡BIBLIOTECA!</p><p>&#187;&nbsp;autor: <strong>Alexfighter</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35502535</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>notengonombredeusuario</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#17 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c017#c-17</link>
		<pubDate>Wed, 20 Apr 2022 14:04:02 +0000</pubDate>
		<dc:creator>notengonombredeusuario</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c017#c-17</guid>
		<description><![CDATA[<p>A mi no me afecta, tengo 8-zip</p><p>&#187;&nbsp;autor: <strong>notengonombredeusuario</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35498045</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>NaBz</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#16 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c016#c-16</link>
		<pubDate>Tue, 19 Apr 2022 22:09:26 +0000</pubDate>
		<dc:creator>NaBz</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-15" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c015#c-15" rel="nofollow">#15</a> el problema viene de antaño, y es por el uso del helper. No es el primero ni será el último... Hasta que cambien la manera de proporcionar ayuda al usuario.<br />
Si tienes tiempo y ganas, échale un ojo al link que puse o simplemente haz una búsqueda en tu buscador preferido del tipo 'chm files security issues' y verás lo que te sale.</p><p>&#187;&nbsp;autor: <strong>NaBz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497929</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#15 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c015#c-15</link>
		<pubDate>Tue, 19 Apr 2022 21:42:49 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-14" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c014#c-14" rel="nofollow">#14</a> Gracias por el aporte, NaBz. Ahora cobra más sentido. Lo estaba oliendo <a class='tooltip u:pkreuzt' href='/user/pkreuzt'>@pkreuzt</a> en el <a class="tooltip c:3655300-2" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2" rel="nofollow">#2</a>.<br />
<br />
De todos modos, aunque el directorio tenga permisos de escritura, si en realidad eso cuelga de un programa sin privilegios menuda chapuza, y más aún si puede transmitirle instrucciones. Pero aquí hay algo que no me cuadra poque de ser así trataría de un agujero de seguridad de enormes proporciones. Un volcado de un proceso en sistemas de tipo UNIX lo hace el sistema si mal no recuerdo, pero es un proceso totalmente aislado con el que ningún otro a nivel de usuario puede interactuar.</p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497802</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>NaBz</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#14 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c014#c-14</link>
		<pubDate>Tue, 19 Apr 2022 21:16:40 +0000</pubDate>
		<dc:creator>NaBz</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-12" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c012#c-12" rel="nofollow">#12</a> Añado : el problema viene por estar con permisos de escritura en la carpeta de 7zip (que por defecto no se tienen si estás como usuario llano) y no es un problema nuevo. Hace años que hay problemas de seguridad con origen en archivos chm. Más info (artículo del 2021): <a href="https://www.comparitech.com/blog/information-security/malicious-chm-files/" title="www.comparitech.com/blog/information-security/malicious-chm-files/" rel="nofollow">www.comparitech.com/blog/information-security/malicious-chm-files/</a></p><p>&#187;&nbsp;autor: <strong>NaBz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497783</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#13 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c013#c-13</link>
		<pubDate>Tue, 19 Apr 2022 21:13:54 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-11" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c011#c-11" rel="nofollow">#11</a> Entonces sí podría ser un problema subyacente con Windows como dices, uno de tantos ya para variar... ¿y cuando se ejecuta el 7-zip por primera vez en memoria lo hace sin escalar o escalando? Gracias por aclararlo porque ya digo que no uso eso...</p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497740</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>NaBz</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#12 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c012#c-12</link>
		<pubDate>Tue, 19 Apr 2022 21:08:33 +0000</pubDate>
		<dc:creator>NaBz</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-5" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c05#c-5" rel="nofollow">#5</a> lo más probable es que un usuario convencional ya esté como admin local, por lo que el riesgo real no es lo que 'permita' hacer el software sino la mala praxis de la inmensa mayoría de usuarios (y sin olvidarnos de los 'consejos' del informático cuñao de turno que le dicen lo de quitar uac, quita firewall,etc... &#34;cosas que no sirven pa' na' &#34;...)</p><p>&#187;&nbsp;autor: <strong>NaBz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497733</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#11 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c011#c-11</link>
		<pubDate>Tue, 19 Apr 2022 21:07:41 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-10" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c010#c-10" rel="nofollow">#10</a> Pero es que, efectivamente, escala sin preguntar. No es el programa el que gestiona el permiso, sino el sistema operativo.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497708</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#10 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c010#c-10</link>
		<pubDate>Tue, 19 Apr 2022 21:04:45 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-8" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c08#c-8" rel="nofollow">#8</a> Recordad que cualquier programa ejecutado por un usuario puede escalar a administrador si así lo requiere y lo pide, y Windows lo puede permitir si se le da el permiso y el usuario tiene ese privilegio. El problema con Windows sería si lograra escalar sin preguntar o desde un usuario sin tales privilegios. Si eso no pasa, el problema no es de Windows.</p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497603</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>eldarel</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#9 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c09#c-9</link>
		<pubDate>Tue, 19 Apr 2022 20:46:41 +0000</pubDate>
		<dc:creator>eldarel</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c09#c-9</guid>
		<description><![CDATA[<p>Pues espero que la cuenta de Github no sea de las comprometidas con el robo de tokens OAuth de Heroku y cía.</p><p>&#187;&nbsp;autor: <strong>eldarel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497250</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#8 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c08#c-8</link>
		<pubDate>Tue, 19 Apr 2022 19:50:05 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-7" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c07#c-7" rel="nofollow">#7</a> Es que eso es lo que decimos en <a class="tooltip c:3655300-2" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2" rel="nofollow">#2</a> y <a class="tooltip c:3655300-3" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c03#c-3" rel="nofollow">#3</a> . Un programa de usuario no puede escalar así si no hay un problema subyacente en el sistema operativo. De hecho esta misma noticia habla de que pasa algo muy parecido con el WinRAR.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35497196</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#7 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c07#c-7</link>
		<pubDate>Tue, 19 Apr 2022 19:36:37 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c07#c-7</guid>
		<description><![CDATA[<p>Que un puto compresor de archivos tenga permisos de administrador da que pensar....</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496430</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--703136--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#6 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c06#c-6</link>
		<pubDate>Tue, 19 Apr 2022 17:29:13 +0000</pubDate>
		<dc:creator>--703136--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c06#c-6</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--703136--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496421</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#5 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c05#c-5</link>
		<pubDate>Tue, 19 Apr 2022 17:27:39 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-4" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c04#c-4" rel="nofollow">#4</a> Para un dominio con varias estaciones está bien, pero para un usuario convencional es un poquillo más complejo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496371</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>grodriguezgonzalez</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#4 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c04#c-4</link>
		<pubDate>Tue, 19 Apr 2022 17:19:09 +0000</pubDate>
		<dc:creator>grodriguezgonzalez</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c04#c-4</guid>
		<description><![CDATA[<p>gpo que borre el fichero .chm y solved<br />
<br />
asi lo he matado yo hoy</p><p>&#187;&nbsp;autor: <strong>grodriguezgonzalez</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496320</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#3 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c03#c-3</link>
		<pubDate>Tue, 19 Apr 2022 17:11:47 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3655300-2" href="https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2" rel="nofollow">#2</a> En estos casos el usuario debe estar en el grupo de administradores (esa típica ventanilla que a veces se abre en plan &#34;requiere privilegios&#34; o algo similar). Si fuese como dices, efectivamente, ¡sería un problemón de Windows y bien gordo!<br />
<br />
Yo no uso Windows a nivel personal desde hace muchos años y los 7z los genero desde GNU/Linux, pero sé que un programa en Windows puede escalar si así lo desea siempre que el usuario tenga derecho a ejecutar algo como tal y lo acepte (la escalada de privilegios se implantó a partir del Vista con el UAC con mejor o menor acierto).</p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496215</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>100</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#2 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2</link>
		<pubDate>Tue, 19 Apr 2022 16:53:23 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c02#c-2</guid>
		<description><![CDATA[<p>Más bien parece un problema de Windows y no en el 7-Zip. Porque si resulta que usando un programa a nivel de usuario escala a permisos de administrador, no creo que sea culpa de ese programa <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>35496208</meneame:comment_id>
		<meneame:link_id>3655300</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--379974--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos</meneame:url>
		<title>#1 Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador</title>
		<link>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c01#c-1</link>
		<pubDate>Tue, 19 Apr 2022 16:52:54 +0000</pubDate>
		<dc:creator>--379974--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-7-zip-permite-ejecutar-programas-permisos/c01#c-1</guid>
		<description><![CDATA[<p>Por eso es mejor seguir usando Windows XP, porque ya tiene todas sus vulnerslidades corregidas <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--379974--</strong></p>]]></description>
	</item>

</channel>
</rss>
