Investigadores de Vectra Networks han descubierto una vulnerabilidad que llevaba 20 años escondida en los sistemas operativos de Microsoft, desde la época de Windows 95. El problema reside en el software Windows Print Spooler (cola de impresión Windows) encargado de la administración de impresoras disponibles y la impresión de documentos.
«The user gets access to the printer driver
they need without requiring an administrator
– a nice win-win.«
«This stage allow installation of a printer driver without
any user warning, uac or even binary signature verification,
and all under the system rights.«
Gracias a H & P por sus peculiares formas y maneras de instalar los controladores por medio de un .msi o .exe poco se ha utilizado esta manera de distribuirlos (aunque tal vez le esté yo dando demasiada importancia al segmento de mercado que ocupa dicha empresa).
Imposible que pase esto, todos sabemos que cada vez que sale un Güindous nuevo M$ ha puesto 50 trilliones de líneas de código nuevo. Un bug de 20 años significaría que, después de todo, llevan vendiendo la misma miseria dos décadas con lavados de cara para que los incautos crean que «esto es de lo más mehó».
Como siempre Windows haciendo de la suyas.