tag:blogger.com,1999:blog-21555208.post6886904878492475925..comments2024-03-21T18:48:30.830+01:00Comments on Un informático en el lado del mal: Bugs en Windows: Elevación de Privilegios y D.O.S. por usar rutas sin comillas en la creación de serviciosChema Alonsohttp://www.blogger.com/profile/16328042715087424781noreply@blogger.comBlogger8125tag:blogger.com,1999:blog-21555208.post-2175025431831807462014-11-19T03:19:59.216+01:002014-11-19T03:19:59.216+01:00El problema es que en estas carpetas (program file...El problema es que en estas carpetas (program files) o en el directorio raíz solo se puede copiar archivos (.exe) si se tiene atributos de administrador, un usuario sin privilegios no puede hacer esto.Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-67939715983496684082014-10-06T17:43:12.469+02:002014-10-06T17:43:12.469+02:00¿Puedes compartir el código del programa que hicis...¿Puedes compartir el código del programa que hicisteis?<br /><br />O alguna referencia para hacerlo yo, no encuentro la manera de saber quien llama a Program.exe.<br /><br />Gracias.Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-5526793155846007362014-08-26T20:30:23.446+02:002014-08-26T20:30:23.446+02:00como siempre formidable. gracias por enseñarnos es...como siempre formidable. gracias por enseñarnos estos fallos y darnos las recomendaciones y consejos. sobre estos fallos.<br />sr chema<br />Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-62107558533110508022014-08-23T03:23:25.645+02:002014-08-23T03:23:25.645+02:00Muy buena nota, lo que no es bueno es estar leyend...Muy buena nota, lo que no es bueno es estar leyendo que los tontos son los de Apple, que si siguieran lo que Microsoft recomienda no habría un fallo de seguridad (como Un Microsoft fanboy). Considero que es error de Microsoft.<br /><br />SaludosAnonymousnoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-60330760231206455272014-08-22T15:25:19.016+02:002014-08-22T15:25:19.016+02:00Muy bueno como siempre!!!!Muy bueno como siempre!!!!Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-87157697084887886492014-08-22T14:59:41.740+02:002014-08-22T14:59:41.740+02:00Muchas gracias chema, en mi caso tengo un xp sp3 c...Muchas gracias chema, en mi caso tengo un xp sp3 con los siguientes archivos sin comillas para la coleccion:<br /><br /><br />Abobeflash: c:\windows\system32\macromed\flash\flashplayerupdateservice.exe <br /><br />Acronis: C:\Archivos de programa\Archivos comunes\Acronis\CDP\afcdpsrv.exe<br /><br />Brother BRAdmin Professional software: c:\archivos de programa\brother\bradmin professional 3\bratimer.exe <br /><br />Impresoras canon: C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE<br /><br />Nuance Communications: c:\archivos de programa\nuance\paperport\pdfprofiltsrvpp.exe <br /><br /><br />NVSvc NVIDIA Driver Helper Service, Version 340.52: c:\windows\system32\nvsvc32.exe <br /><br />Saludos.Sharkman001https://www.blogger.com/profile/16220806618646058879noreply@blogger.comtag:blogger.com,1999:blog-21555208.post-36312320779529649602014-08-22T09:51:34.101+02:002014-08-22T09:51:34.101+02:00Entiendo que es un fallo de los desarrolladores, p...Entiendo que es un fallo de los desarrolladores, pero a lo que no le veo mucho sentido es a la búsqueda de posibles ejecutables del intérprete de los parámetros y a todas las posibilidades que genera.<br /><br />Desde mi punto de vista es un fallo de diseño del creador de servicios.<br /><br />Si la ruta está sin entrecomillar el sistema sólo debería dar por válido el ejecutable C:\Program.exe (el resto de la cadena, todo parámetros). Si el ejecutable no se encuentra, error y listo, te olvidas de generar más problemas.<br /><br />Lo que no tiene sentido es que la sentencia sea equívoca y genere resultados diferentes según el contenido que encuentre en el disco duro.<br /><br />carloshttps://twitter.com/carsevillanoreply@blogger.comtag:blogger.com,1999:blog-21555208.post-18219749611166394632014-08-22T09:26:29.072+02:002014-08-22T09:26:29.072+02:00Como siempre, muchas gracias!.
En mi equipo (x86 W...Como siempre, muchas gracias!.<br />En mi equipo (x86 W8.1) puedo ver (por si tenéis una lista o bbdd donde ir añadiendo casos como este):<br /><br />smax4pnp.exe (App de la tarjeta de sonido en c:\program files\analog sevices\core\smax4pnp.exe)<br /><br />RIMBBLaunchAgent.exe (en C:\Program Files\Common Files\Research In Motion\USB Drivers)<br /><br />En otros he visto el adoble flash player update services de la misma forma.<br /><br />TmCCSF (de Trend Micro Office Scan en c:\program files\trend micro\officescan client\ccsf\tmccsf.exe)<br /><br />Un abrazoAnonymousnoreply@blogger.com