Acceso a debug puede ser un riesgo en Windows XP

20/02/2004 - 20:38 por Waldin | Informe spam
Perdón si ya ha sido publicada, pero no la he visto. Me parece importante

http://www.vsantivirus.com/vul-xp-debug.htm

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
20/02/2004 - 20:45 | Informe spam
La han publicado... pero no es importante... y creo ue una metedura de pata de vsantivirus que los considero serios.

En cualquier sistema operativo, se puede escalar privilegios si tienes opciones de debug montadas (by design),

Al menos XP, permite l desactivacion de una manera elemental.

Y lo que si que hay que fijarse, es en esta frase que ellos comentan... y que tienen toda la razon:

Cómo decíamos, el mayor problema es que muchos usuarios, por comodidad o por ignorancia, ingresan siempre a Windows XP como administradores, en lugar de crear un usuario y usarlo para el uso diario.


Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"Waldin" wrote in message news:uMIvwk%
Perdón si ya ha sido publicada, pero no la he visto. Me parece importante

http://www.vsantivirus.com/vul-xp-debug.htm


Respuesta Responder a este mensaje
#2 Waldin
20/02/2004 - 21:04 | Informe spam
Gracias
Entonces desde cuenta limitada ¿estamos "tranquilos"?
¿Es conveniente quitar todos los usuarios que dicen aquí?

Aún así, se aconseja no incluir ningún usuario dentro de los permisos de
debug. Para ello, vaya a "Panel de control", "Herramientas administrativas",
pinche en el icono "Directiva de seguridad local".

En la ventana de "Configuración de seguridad local", bajo "Configuración de
seguridad", seleccione el signo "+" en "Directivas locales", pinche en
"Asignación de derechos de usuario", y luego en la ventana de la derecha,
bajo la columna "Directiva", pinche en "Debug programs".

Quite todos los usuarios y grupos que aparezcan allí y reinicie su
computadora.

Pero TODOS TODOS los usuarios???
Respuesta Responder a este mensaje
#3 JM Tella Llop [MVP Windows]
20/02/2004 - 21:11 | Informe spam
Deja a los Administradores

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"Waldin" wrote in message news:OEoBTz%
Gracias
Entonces desde cuenta limitada ¿estamos "tranquilos"?
¿Es conveniente quitar todos los usuarios que dicen aquí?

Aún así, se aconseja no incluir ningún usuario dentro de los permisos de
debug. Para ello, vaya a "Panel de control", "Herramientas administrativas",
pinche en el icono "Directiva de seguridad local".

En la ventana de "Configuración de seguridad local", bajo "Configuración de
seguridad", seleccione el signo "+" en "Directivas locales", pinche en
"Asignación de derechos de usuario", y luego en la ventana de la derecha,
bajo la columna "Directiva", pinche en "Debug programs".

Quite todos los usuarios y grupos que aparezcan allí y reinicie su
computadora.

Pero TODOS TODOS los usuarios???


Respuesta Responder a este mensaje
#4 Waldin
20/02/2004 - 21:22 | Informe spam
Gracias. Entonces creo que no lo voy a tocar, porque según me ha parecido
entender, desde la cuenta limitada no pasa nada :-)

"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:egxB82%
Deja a los Administradores
Respuesta Responder a este mensaje
#5 Mecanicista
20/02/2004 - 22:45 | Informe spam
Gracias por la información. Pero me gustaría saber si navegando a través de
un proxy que me da salida a la red un W98SE, que tiene instalado ZoneAlarm,
puedo navegar como "Administrador de equipo".


Mi ignorancia es ilimitada; no me pongas a prueba.

"Waldin" escribió en el mensaje
news:ef2Qa9%
Gracias. Entonces creo que no lo voy a tocar, porque según me ha parecido
entender, desde la cuenta limitada no pasa nada :-)

"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:egxB82%
Deja a los Administradores


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida