www.blogantivirus.com

Code signing de Vista hackeado

  • 5 de April 2007
  • |
  • Mauro Borione
  • |
  • Comments Off

Categorías:Vulnerabilidades Compartir

Durante la Black Hat Conference realizada en Amsterdan, expertos en seguridad de NV Labs presentaron VBootkit, un boot loader que se ejecuta desde la unidad de CD y afecta los mecanismo del “código de firma” de Windows Vista. La aplicación bootea Vista y realiza cambios en el momento sobre la memoria y los archivos siendo leidos; modificando a Bootmgr.exe, Winload.exe y NTOSKrnl.exe.

Finalmente, los archivos siguen ejecutandose en segundo plano mientras Vista continúa su funcionamiento. Lo peligroso del asunto es que VBootkit tendrá privilegios de kernel, pudiendo hacer prácticamente lo que quiera con el ordenador.

Fuente: Heise Security

Comments are closed.



Patrocinadores



Anúnciate en Blogantivirus

 


Danos tu dirección de email y recibirás las noticias de Blogantivirus en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio