LinuxParty
Así César Cerrudo, fundador y CEO de la empresa argentina Argeniss, afirma haber encontrado algunas debilidades que convertirían en inútiles las mejoras de seguridad de Windows Server 2008.
Para Cerrudo, se trata de problemas de diseño que no fueron identificados por los ingenieros de Microsoft durante el Security Development Lifecycle (SDL) y que permiten que cuentas utilizadas normalmente por servicios Windows puedan utilizarse para una escalada de privilegios que permita el control total del sistema operativo...
Microsoft ha manifestado estar al corriente de los trabajos de Cerrudo, pero no reconoce en ellos ninguna nueva vulnerabilidad, sino que afirma que sólo describen cuestiones de diseño, ya que las cuentas que señala Cerrudo (NetworkService y LocalService) deben ser consideradas al mismo nivel que la de Administrador, sin que Cerrudo describa cómo un atacante podría hacerse con el control de las mismas.
Al parecer Microsoft invitó a Cerrudo a demostrar sus afirmaciones en Blue Hat, pero el investigador (que planea explicar los detalles en HITBSecConf2008 el próximo 17 de Abril) alegó "problemas de agenda" para rechazar la invitación.
Referencias:

-
Microsoft
- 🧠 Cómo forzar evitar distracciones en Windows con tus propios scripts PowerShell
- Reparar una partición NTFS dañada. (Sistema de Ficheros de Windows)
- Linuxfx 2025: El clon de Windows 11 que seduce a los usuarios de Windows
- Fundación Linux pide respeto para Microsoft
- Microsoft admite públicamente que la Xbox es defectuosa
- Windows 7, sucesor de Vista, será lanzado en 2010
- La Intersección de Microsoft, Linux y China
- Microsoft Distribuye Ubuntu Linux desde su Website.
- Microsoft simplificará el 'downgrade' de Vista a XP
- Después de Ubuntu, Windows parace cada vez peor.
- Demandan a Microsoft por la muerte de un niño provocada por la Xbox
- Según Microsoft Linux viola 230 de sus patentes



