Microsoft alerta de una nueva vulnerabilidad 0-day en Windows XP y Windows Server 2003.
Microsoft ha anunciado una nueva vulnerabilidad crítica en el kernel de Windows que podría permitir la elevación de privilegios en Windows XP y Windows Server 2003. Microsoft ofrece una contramedida, que aunque no corrige la vulnerabilidad, bloquea los vectores de ataque conocidos, por lo que será efectiva al menos hasta que se publique la actualización de seguridad definitiva.
Como recomendación se ofrece el reenrutamiento del servicio NDProxy a Null.sys Desde una consola con permisos administrativos se debe ejecutar: sc stop ndproxy reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f
Tras lo que hay que reiniciar el sistema. Esta contramedida provoca que todos los servicios que se basan en Windows TAPI (Telephony Application Programming Interfaces) dejen de funcionar, esto incluye servicios como Remote Access Service (RAS), conexión de acceso telefónico o VPN (Virtual Private Networking).
Fuente: Hispasec |