<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; exploit</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Aprovechan sitios WordPress sin actualizar para propagar malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 09:08:01 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit kit]]></category>
		<category><![CDATA[phoenix]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5359</guid>
		<description><![CDATA[No es la primera vez que hablamos en este blog de la importancia de mantener nuestro sitio web actualizado. En los últimos meses hemos visto cómo los ciberdelincuentes han usado páginas web legítimas con algún fallo de seguridad para propagar sus amenazas. Uno de los objetivos preferidos de los atacantes han sido los blogs generados [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No es la primera vez que hablamos en este blog de la importancia de mantener nuestro sitio web actualizado. En los últimos meses hemos visto cómo los ciberdelincuentes han <a href="http://blogs.protegerse.com/laboratorio/2011/11/18/paginas-de-wordpress-vulnerables-siguen-redirigiendo-a-farmacias-online/">usado páginas web legítimas</a> con algún fallo de seguridad para <a href="http://blogs.protegerse.com/laboratorio/2011/09/30/spam-farmaceutico-se-propaga-usando-sitios-con-wordpress-sin-actualizar/">propagar sus amenazas</a>. Uno de los objetivos preferidos de los atacantes han sido los blogs generados con el sistema de gestión de contenidos WordPress.</p>
<p style="text-align: justify;">En esta ocasión vemos cómo los ciberdelincuentes se vuelven a <strong>aprovechar de las vulnerabilidades presentes en una versión obsoleta de WordPress</strong>, concretamente la 3.2.1, para <strong>colgar código malicioso en una parte del blog</strong>. Los blogs afectados son inocuos si se navega por ellos y no se accede a la sección comprometida. Esta técnica se usa para evitar que los mecanismos de reputación de URL bloqueen estos blogs y la amenaza quede activa durante más tiempo.</p>
<p style="text-align: justify;">Para conseguir que los usuarios accedan al enlace donde se encuentra el código malicioso, los ciberdelincuentes emplean la clásica técnica de enviar millones de correos spam simulando ser una factura pendiente de pago que incluye el enlace malicioso. De esta forma, cuando un usuario pulsa sobre dicho enlace, accederá a una web que simula estar cargándose.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/enlace1b.png" alt="" /></p>
<p style="text-align: justify;">No obstante, en realidad el usuario está siendo redireccionado a un enlace con dominio ruso y que contiene una cadena de código ofuscado para dificultar su detección.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/script.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/script1.png" alt="" /></a></p>
<p style="text-align: justify;">Si desciframos este código, vemos cómo apunta a un enlace dentro del dominio ruso que veíamos anteriormente y que procede a cargar un exploit kit. Algunos <a href="http://labs.m86security.com/2012/01/massive-compromise-of-wordpress-based-sites-but-%E2%80%98everything-will-be-fine%E2%80%99/">investigadores</a> han apuntado que se trata del Phoenix Exploit Kit y que procede a intentar ejecutar una serie de exploits dependiendo del navegador, sistema operativo o software instalado en el sistema de la víctima.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/script2.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/script2b.png" alt="" /></a></p>
<p style="text-align: justify;">Dentro de los diferentes exploits que se intentan ejecutar, encontramos algunos diseñados para <strong>aprovechar vulnerabilidades en Java</strong> y, de esta forma, afectar a varios sistemas operativos. Otros están diseñados para <strong>aprovecharse de vulnerabilidades en el manejo de archivos PDF</strong> e incluso encontramos un exploit para <strong>aprovecharse de una vieja vulnerabilidad en Internet Explorer 6</strong>.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/phoenix.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/phoenix1.png" alt="" /></a></p>
<p style="text-align: justify;">Los sitios que cuentan con una versión de WordPress vulnerable y que han sido modificados para infectar a los usuarios se cuentan por cientos. El hecho de que solo una parte del sitio web se encuentre comprometido dificulta que sus administradores se den cuenta a menos que hagan una revisión a fondo. Con respecto a los usuarios que pulsan sobre el enlace malicioso que se envía por correo, pueden evitar infectarse si cuentan con una solución antivirus que detecte esta amenaza e impida el acceso al sitio web malicioso.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/alerta1.png" alt="" /></p>
<p style="text-align: justify;">Como hemos visto, las webs legítimas pueden suponer también un grave peligro si sus administradores no toman las debidas medidas de precaución. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, como en anteriores ocasiones, recomendamos evitar pulsar sobre enlaces contenidos en correos sospechosos y contar con una solución antivirus que nos proteja si pulsamos accidentalmente sobre ellos.</p>
<p>Josep Albors<br />
<a href="http://twitter.com/josepalbors">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploits y spam que se aprovechan de vulnerabilidad en productos Adobe</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/07/exploits-y-spam-que-se-aprovechan-de-vulnerabilidad-en-productos-adobe/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/07/exploits-y-spam-que-se-aprovechan-de-vulnerabilidad-en-productos-adobe/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 11:43:59 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5035</guid>
		<description><![CDATA[De nuevo nos encontramos ante un anuncio de vulnerabilidades críticas en productos de la compañía Adobe. En esta ocasión los afectados son Adobe Acrobat y Reader, aplicaciones lo suficientemente extendidas entre los usuarios como para que cualquier vulnerabilidad en ellas suponga un importante riesgo de seguridad. Según la empresa, esta vulnerabilidad se ha detectado en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De nuevo nos encontramos ante un anuncio de vulnerabilidades críticas en productos de la compañía Adobe. En esta ocasión los afectados son Adobe Acrobat y Reader, aplicaciones lo suficientemente extendidas entre los usuarios como para que cualquier vulnerabilidad en ellas suponga un importante riesgo de seguridad.</p>
<p style="text-align: justify;">Según la empresa, esta <a href="https://www.adobe.com/support/security/advisories/apsa11-04.html">vulnerabilidad</a> se ha detectado en Adobe Reader X (10.1.1) y anteriores para Windows y Mac, Adobe Reader 9.4.6 y versiones 9.x anteriores para UNIX y Adobe Acrobat X (10.1.1) y anteriores para Windows y Mac. El aprovechamiento de esta vulnerabilidad podría <strong>hacer que el sistema se colgase y permitiría a un atacante tomar el control del sistema afectado</strong>.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/adobezeus/adobeparche.png" alt="" /></p>
<p style="text-align: justify;">Adobe ha <a href="http://blogs.adobe.com/asset/2011/12/background-on-cve-2011-2462.html">anunciado</a> que lanzará un parche para Adobe Reader y Acrobat 9.4.6 para Windows la semana que viene, mientras que el resto de versiones tendrán que esperar hasta la próxima actualización trimestral prevista para el próximo 10 de enero. La razón, según los desarrolladores, para lanzar solamente ese parche con carácter de urgencia se debe a que <strong>es precisamente esa vulnerabilidad la que está siendo aprovechada para propagar malware</strong>.</p>
<p style="text-align: justify;">Por otro lado, en los últimos días hemos estado recibiendo correos en nuestro laboratorio que decían provenir de Adobe y adjuntaban una supuesta actualización. Ignoramos si los ciberdelincuentes que prepararon esta campaña de envío masivo de spam con adjunto malicioso estaban al tanto de la vulnerabilidad descubierta, pero lo cierto es que han conseguido lanzarla en un momento clave.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/adobezeus/email1.png"><img src="http://blogs.protegerse.com/laboratorio/img/adobezeus/email1b.png" alt="" /></a></p>
<p style="text-align: justify;">El correo malicioso se presenta tal y como vemos en la imagen anterior y anuncia una serie de mejoras en varios productos Adobe, aunque no se mencionan parches de seguridad. Asimismo, se adjunta u<strong>n fichero comprimido adjunto que contiene una variante del bot Zeus</strong>. Normalmente, solo los usuarios desprevenidos y que no contasen con un antivirus actualizado se verían afectados, pero, viendo el anuncio de Adobe, es posible que los ciberdelincuentes detrás de esta campaña de spam consigan más éxito del esperado.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recomendamos que todos los usuarios que usen los productos de Adobe afectados por la vulnerabilidad descubierta los actualicen tan pronto como esté disponible el parche. Asimismo, recomendamos desconfiar de correos electrónicos que digan provenir de Adobe, puesto que pueden contener ficheros adjuntos o enlaces desde los que se descargue malware.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/07/exploits-y-spam-que-se-aprovechan-de-vulnerabilidad-en-productos-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miles de sitios web vulnerables infectan a los usuarios</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 14:31:11 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ASP.net]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4815</guid>
		<description><![CDATA[A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus inquietudes.</p>
<p style="text-align: justify;">Por desgracia, <strong>muchos de estos sitios terminan descuidados y con unos agujeros de seguridad preocupantes</strong>. Los ciberdelincuentes se aprovechan de esto e introducen malware en este tipo de webs para que, a su vez, infecten a todos los usuarios que las visiten. Se calcula que el ataque que analizamos en esta ocasión ha conseguido afectar a más de seiscientas mil páginas según la empresa <a href="http://blog.armorize.com/2011/10/httpjjghuicomurchinjs-mass-infection.html">Armorize</a>, que fue la que dio la voz de alarma.</p>
<p style="text-align: justify;">Tal y como podemos ver en la imagen a continuación, bastantes de los resultados que arrojan las búsquedas en Google en el momento de escribir estas líneas pertenecen a webs españolas:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/google1.png" alt="" /></p>
<p style="text-align: justify;">En esta ocasión, los cientos de miles de webs vulnerables redirigen a los usuarios a otros sitios preparados para aprovechar vulnerabilidades en versiones antiguas de Adobe Flash Player, Java o en el propio navegador web. Esto nos recuerda una vez más la <strong>importancia de contar con las versiones más recientes de los programas</strong> que usamos en nuestro sistema.</p>
<p style="text-align: justify;">Básicamente, el ataque consiste en inyectar código en las webs vulnerables de manera que redirigen de forma silenciosa al usuario. Este código apunta a dos páginas web en concreto: http://nbn[xxx].com/urchin.js y http://jjg[xxx].com/urchin.js, y se inyecta en el código fuente de la web vulnerable de la siguiente forma:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/aspnet/script.png"><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/script1.png" alt="" /></a></p>
<p style="text-align: justify;">Estas webs redirigen a su vez a otros enlaces donde se lanzan una serie de <strong>ataques contra versiones vulnerables de aplicaciones ampliamente usadas</strong>. Tal y como queda patente, la intención es la de afectar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Como vemos, descuidar la seguridad de nuestro sitio web puede tener graves consecuencias tanto para nosotros como para aquellos que la visitan. Es por ello que, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, recomendamos revisar periódicamente en busca de actualizaciones de nuestro gestor de contenido y contar con un antivirus en nuestro servidor web para detectar y eliminar posibles intrusiones.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL.com fue comprometido y estuvo sirviendo malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/09/27/mysql-com-fue-comprometido-y-estuvo-sirviendo-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/09/27/mysql-com-fue-comprometido-y-estuvo-sirviendo-malware/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 12:02:34 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4690</guid>
		<description><![CDATA[Ayer por la tarde saltaba la noticia de que la web del conocido y extendido software de bases de datos había sufrido un ataque y estaba sirviendo malware a todos aquellos usuarios que la visitaban. Sabiendo que la web mysql.com recibe alrededor de 400.000 visitas diarias, resulta un objetivo muy suculento para un atacante que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ayer por la tarde saltaba la noticia de que la web del conocido y extendido software de bases de datos había sufrido un ataque y estaba <strong>sirviendo malware a todos aquellos usuarios que la visitaban</strong>.</p>
<p style="text-align: justify;">Sabiendo que la web mysql.com recibe alrededor de 400.000 visitas diarias, resulta un objetivo muy suculento para un atacante que quiera propagar malware entre un gran número de usuarios. Así pues, ayer nos podíamos encontrar con el siguiente código Javascript oculto en esta web:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/mysql/codigo1.png" alt="" /></p>
<p style="text-align: justify;">Dicho y hecho: durante unas horas, todos aquellos que visitaron mysql.com fueron redirigidos de forma transparente por un script hacia un sitio web preparado para lanzar una serie de ataques sobre los usuarios en busca de vulnerabilidades, utilizando para ello una herramienta automatizada conocida como BlackHole exploit pack.</p>
<p style="text-align: justify;">Esta herramienta intenta aprovechar posibles vulnerabilidades en el navegador del usuario y sus complementos, así como también en diversos programas de Adobe, Java, etc. En resumidas cuentas, lo que se intentaba era <strong>encontrar un agujero por el que colar código malicioso</strong>, aprovechando alguna vulnerabilidad presente en las aplicaciones que usara todo aquel que accediese a mysql.com.</p>
<p style="text-align: justify;">Un ataque a una empresa de esta magnitud da mucho que pensar y, según el investigador <a href="https://krebsonsecurity.com/2011/09/mysql-com-sold-for-3k-serves-malware/">Brian Krebs</a>, es posible que todo se comenzara a fraguar el pasado 21 de septiembre. Ese día, este investigador encontró un mensaje en un foro de hackers rusos en el que <strong>se vendía un acceso a mysql.com con permisos de administrador (root) por solo 3000 dólares</strong>.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/mysql/foro.png"><img src="http://blogs.protegerse.com/laboratorio/img/mysql/foro1.png" alt="" /></a></p>
<p style="text-align: justify;">La hipótesis de que esa venta finalmente se produjera y el acceso haya sido aprovechado para inyectar código malicioso en mysql.com es bastante realista, y nos da una idea del mercado actual de tráfico de vulnerabilidades.</p>
<p style="text-align: justify;">Por su parte, <a href="http://blog.armorize.com/2011/09/mysqlcom-hacked-infecting-visitors-with.html">Armorize</a>, la empresa de seguridad que descubrió este ataque, ha publicado un interesante vídeo en el que se observa cómo se producía la infección de un usuario que accediera al sitio con un navegador vulnerable mientras se estaba propagando malware.</p>
<p><iframe src="http://www.youtube.com/embed/J7prODlHniU" frameborder="0" width="450" height="259"></iframe></p>
<p style="text-align: justify;">Este tipo de ataques a grandes empresas viene siendo demasiado habitual desde hace unos meses, ya sea en la forma de filtraciones de datos privados, defacements (alterar el contenido de una web) o sirviendo malware a los usuarios que las visiten. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> seguimos recomendando mantener nuestro sistema y aplicaciones actualizados (especialmente nuestro navegador web) para evitar vernos afectados por ataques similares en el futuro.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/09/27/mysql-com-fue-comprometido-y-estuvo-sirviendo-malware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en Apache</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/08/26/grave-vulnerabilidad-en-apache/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/08/26/grave-vulnerabilidad-en-apache/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 09:10:29 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4547</guid>
		<description><![CDATA[En las últimas horas se ha producido cierto revuelo por la publicación de una herramienta conocida como “Apache Killer”, capaz de generar una denegación de servicio por medio del agotamiento de los recursos físicos del sistema atacado, en aquellos servidores web Apache que tengan la configuración por defecto, independientemente de su versión. Esta herramienta fue [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En las últimas horas se ha producido cierto revuelo por la publicación de una herramienta conocida como “Apache Killer”, <strong>capaz de generar una denegación de servicio por medio del agotamiento de los recursos físicos del sistema atacado</strong>, en aquellos servidores web Apache que tengan la configuración por defecto, independientemente de su versión.</p>
<p style="text-align: justify;">Esta herramienta fue publicada sin previo aviso en la lista de correo de <a href="http://seclists.org/fulldisclosure/2011/Aug/175">Full Disclosure</a> y, según los desarrolladores de Apache, se está usando activamente. Recordemos que el software de servidor web Apache es el más usado, con más de la mitad de instalaciones a nivel mundial.</p>
<p style="text-align: justify;">Al aprovechar este exploit, una vulnerabilidad presente en un módulo instalado por defecto, el número de servidores que puede verse afectado es especialmente grande, más aun cuando todavía no se ha lanzado un parche que solucione el problema. No obstante, se han publicado una serie de <a href="https://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/%3C20110824161640.122D387DD@minotaur.apache.org%3E">pasos para mitigar</a> el alcance de esta vulnerabilidad mientras <strong>se prepara un parche que debería estar disponible en las próximas horas</strong>.</p>
<p style="text-align: justify;">Tal y como apuntan desde <a href="http://www.hispasec.com/unaaldia/4688">Hispasec</a>, no es la primera vez que se usa un exploit similar para causar un fallo en este tipo de servidores. Ya en enero de 2007, otro investigador consiguió explotar el mismo vector de ataque, pero, en esta ocasión, para agotar el ancho de banda de un servidor vulnerable.</p>
<p style="text-align: justify;">El mayor problema para Apache es que la publicación de la herramienta se ha hecho llevando la filosofía “Full disclosure” (publicación, sin previo aviso, de vulnerabilidades y herramientas para aprovecharlas) a sus máximas consecuencias, hecho que, si bien ha permitido que se tomen cartas en el asunto casi de forma inmediata, está causando bastantes quebraderos de cabeza a todo aquel que gestione un sistema Apache vulnerable.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recomendamos aplicar cuanto antes las medidas de mitigación proporcionadas por la fundación Apache y aplicar el parche tan pronto como esté disponible.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/08/26/grave-vulnerabilidad-en-apache/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Investigadores consiguen sortear la seguridad de Google Chrome</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/05/10/investigadores-consiguen-sortear-la-seguridad-de-google-chrome/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/05/10/investigadores-consiguen-sortear-la-seguridad-de-google-chrome/#comments</comments>
		<pubDate>Tue, 10 May 2011 13:42:33 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[Vupen]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4028</guid>
		<description><![CDATA[El navegador de Google es un referente en materia de seguridad, sobre todo debido a la sandbox que incorpora. Esta tecnología mantenía el navegador a salvo de varios agujeros de seguridad, de tal forma, que incluso en los prestigiosos eventos Pwn2Own (destinados a comprometer la seguridad de los navegadores más conocidos) Chrome conseguía salir airoso. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El navegador de Google es un referente en materia de seguridad, sobre todo debido a la <a href="http://es.wikipedia.org/wiki/Aislamiento_de_procesos_(inform%C3%A1tica)">sandbox</a> que incorpora. Esta tecnología mantenía el navegador a salvo de varios agujeros de seguridad, de tal forma, que incluso en los prestigiosos eventos <a href="http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011">Pwn2Own</a> (destinados a comprometer la seguridad de los navegadores más conocidos) Chrome conseguía salir airoso. No obstante, todo llega a su fin y <strong>el navegador de la poderosa Google también ha visto su seguridad comprometida</strong> por <a href="http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php">investigadores de la compañía Vupen</a>.</p>
<p style="text-align: justify;">Estos investigadores han conseguido sortear todas las medidas de seguridad del navegador (la citada sandbox) y del propio sistema operativo Windows 7 (ASLR y DEP) para <strong>desarrollar un exploit que ejecuta código sin autorización</strong>. En el vídeo que mostramos a continuación se muestra como, tan solo visitando una web específicamente preparada se ejecuta la calculadora de Windows sin la interacción del usuario:</p>
<p><iframe width="450" height="349" src="http://www.youtube.com/embed/c8cQ0yU89sk" frameborder="0" allowfullscreen></iframe></p>
<p style="text-align: justify;">Está prueba de concepto demuestra que un atacante con malas intenciones podría preparar una serie de webs maliciosas con este exploit y que, en lugar de la inofensiva calculadora de Windows, ejecutase malware. No obstante, Vupen es una reputada firma de seguridad y, tal y como ellos mismos anuncian, no la harán pública y solo la compartirán con sus clientes gubernamentales (y suponemos que también con Google para que la soluciones lo antes posible).</p>
<p style="text-align: justify;">Pruebas de concepto como esta demuestran que, <strong>tarde o temprano, se descubre un agujero de seguridad en cualquier aplicación o sistema operativo</strong>. Todo depende de lo bien desarrollado que se encuentre el código fuente y de las precauciones en materia de seguridad que se toman. No debemos olvidar que, muchas veces, las prisas por sacar un producto nuevo, actualización o incluso un parche hacen que no se revisen o implementen todas las medidas de seguridad aconsejadas.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com <strong>no vemos motivos de alarma para que los usuarios de Chrome dejen de usar este navegador</strong>, puesto que la vulnerabilidad no se ha hecho pública, pero sí que aconsejamos extremar las precuaciones a la hora de navegar por Internet o seguir enlaces que encontramos en emails, Twitter o Facebook.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/05/10/investigadores-consiguen-sortear-la-seguridad-de-google-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Suma y sigue. Nueva vulnerabilidad en productos Adobe</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/04/14/suma-y-sigue-nueva-vulnerabilidad-en-productos-adobe/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/04/14/suma-y-sigue-nueva-vulnerabilidad-en-productos-adobe/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 09:56:35 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3943</guid>
		<description><![CDATA[Cuando ya empezábamos a echar de menos nuestra ración periódica de vulnerabilidades en productos Adobe, a principios de esta semana, esta compañía volvía la primera plana de la actualidad en seguridad informática por la detección de agujeros de seguridad en Adobe Flash Player, Adobe Reader y Acrobat X. Concretamente, los productos afectados son Adobe Flash [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cuando ya empezábamos a echar de menos nuestra ración periódica de vulnerabilidades en productos Adobe, a principios de esta semana, esta compañía volvía la primera plana de la actualidad en seguridad informática por la detección de <strong>agujeros de seguridad en Adobe Flash Player, Adobe Reader y Acrobat X</strong>. Concretamente, los productos afectados son Adobe Flash Player 10.x (para Windows, GNU/Linux, Mac OS, Solaris y Android) y Adobe Reader 10.x y Acrobat X 9.x para Windows y Mac OS.</p>
<p style="text-align: justify;">Adobe ha lanzado el respectivo <a href="http://www.adobe.com/support/security/advisories/apsa11-02.html">aviso de seguridad</a>, informando de las vulnerabilidades en sus productos e indicando que se está trabajando en actualizaciones de los mismos que solucionarían estos problemas. Esto deja a los usuarios de las versiones comprometidas a la merced de los exploits que se aprovechan de estas vulnerabilidades si no los detectan y detienen a tiempo. La situación se agrava cuando, desde hace días se vienen registrando ataques que se aprovechan de esta nueva vulnerabilidad, en forma de correos con documentos de Word adjuntos que incluyen un objeto Flash (.swf) malicioso.</p>
<p style="text-align: justify;">Esta situación no es nueva, puesto que ya se produjo <a href="http://blogs.protegerse.com/laboratorio/2011/03/15/nuevas-vulnerabilidades-en-productos-de-adobe-y-microsoft/">un caso muy similar</a> el pasado mes de marzo, con una vulnerabilidad muy parecida, pero usando archivos de Excel en lugar de Word para propagarse. Asimismo debemos destacar las <strong>múltiples plataformas que se pueden ver afectadas por esta vulnerabilidad</strong>, demostrando de nuevo que, no solo Windows es objeto de amenazas y que las aplicaciones de terceros suponen, ahora mismo, el mayor vector de entrada de amenazas en los sistemas operativos.</p>
<p style="text-align: justify;">Todos aquellos usuarios que tengan instalados alguno de los programas afectados por estas vulnerabilidades deben <strong>extremar sus precauciones a la hora de navegar por webs sospechosas y al abrir archivos adjuntos</strong>. Al no existir todavía un parche puede resultar interesante para muchos usuarios usar aplicaciones alternativas hasta que se solucione este problema o incluso actualizar a la versión mas reciente de <a href="http://www.adobe.com/es/products/reader.html">Adobe Reader X</a>, inmune a esta vulnerabilidad.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com venimos observando como este tipo de incidencias se repiten con cierta periodicidad en productos de Adobe y Java. Sabiendo que la cantidad de usuarios que usan estas aplicaciones es muy elevada, resulta preocupante ver la gravedad de estos agujeros de seguridad. Esperamos que las medidas de seguridad y solución de vulnerabilidades que empresas como Adobe han empezado a adoptar ayuden a mitigar incidencias futuras.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/04/14/suma-y-sigue-nueva-vulnerabilidad-en-productos-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas vulnerabilidades en productos de Adobe y Microsoft</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/03/15/nuevas-vulnerabilidades-en-productos-de-adobe-y-microsoft/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/03/15/nuevas-vulnerabilidades-en-productos-de-adobe-y-microsoft/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 10:33:54 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vunerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3807</guid>
		<description><![CDATA[De nuevo nos encontramos ante unos avisos de seguridad lanzados por dos de las empresas con más peso en la industria de la informática. Tanto Adobe como Microsoft han alertado sobre el descubrimiento de vulnerabilidades que podrían aprovecharse para ejecutar código no autorizado y tomar el control de un sistema. Microsoft avisó de un agujero [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De nuevo nos encontramos ante unos avisos de seguridad lanzados por dos de las empresas con más peso en la industria de la informática. Tanto <strong>Adobe como Microsoft han alertado sobre el descubrimiento de vulnerabilidades</strong> que podrían aprovecharse para ejecutar código no autorizado y tomar el control de un sistema.</p>
<p style="text-align: justify;">Microsoft avisó de un <a href="https://www.microsoft.com/technet/security/advisory/2501696.mspx">agujero de seguridad</a> en todas las versiones de Windows que aun reciben soporte (e intuimos que otras, como Windows XP SP1 y 2, también se incluyen), que <strong>permitiría a un atacante ejecutar scripts maliciosos cuando un usuario visitase una web modificada</strong> para aprovechar esta vulnerabilidad. Sabiendo que esta vulnerabilidad ya está siendo aprovechada, Microsoft ha publicado una solución temporal (conocida como Fix it) para que los usuarios puedan protegerse mientras se prepara el parche de seguridad correspondiente. Es de agradecer esta política de <a href="http://support.microsoft.com/kb/2501696">soluciones temporales</a> que Microsoft viene aplicando desde hace tiempo puesto que evita dejar desprotegidos muchos sistemas mientras se aplica la solución definitiva.</p>
<p><span id="more-3807"></span></p>
<p style="text-align: justify;">Con respecto a Adobe, esta compañía ha lanzado un <a href="http://www.adobe.com/support/security/advisories/apsa11-01.html">aviso de seguridad</a> que afecta a sus productos Adobe Flash Player, Adobe Reader y Acrobat en sus versiones más recientes. La vulnerabilidad descubierta podría h<strong>acer que el sistema fallase y un atacante tomase el control del mismo</strong>. Ya se han visto casos en los que un archivo malicisoso de Flash (.swf) ha sido introducido en un archivo de Microsoft Excel (.xls), enviándose este a través de adjuntos de mensajes de correo electrónico. No se dispone por el momento de solución a esta vulnerabilidad, aunque el modo protegido de Adobe Reader X debería de proteger contra este tipo de exploits. Adobe ya ha anunciado que lanzará un parche para Flash Player y Acrobat la semana que viene pero que los usuarios de Adobe Reader X deberán esperar hasta el próximo ciclo de actualizaciones, previsto para el 14 de Junio.</p>
<p style="text-align: justify;">Que se descubran vulnerabilidades en productos con una base de usuarios muy grande no debería sorprendernos a estas alturas. <strong>A diario aparece información sobre fallos de seguridad en todo tipo de software</strong> y parte de estas vulnerabilidades son publicadas en <a href="http://www.exploit-db.com/">webs especializadas</a>. Otras veces, como en este caso, son los propios fabricantes quienes hacen públicos los fallos de seguridad de sus productos y proporcionan soluciones, parches o fechas avisando de cuando se van a solucionar estos errores.</p>
<p style="text-align: justify;">Pero aún quedan las vulnerabilidades que no se publican, las que <strong>se usan para traficar con ellas en el mercado negro o preparar ataques elaborados contra objetivos concretos</strong>. Estas vulnerabilidades pueden permanecer escondidas, incluso durante años, hasta que salen a la luz, si es que lo hacen. Durante ese lapso de tiempo en el que la vulnerabilidad está siendo aprovechada, los atacantes pueden haber conseguido todo tipo de oscuros propósitos de los que no nos daremos cuenta (si es que lo hacemos) hasta tiempo después.</p>
<p style="text-align: justify;">Sin querer entrar a fondo en el debate sobre si  los investigadores que descubren vulnerabilidades deberían ser recompensados por los fabricantes o no, desde el laboratorio de ESET en Ontinet.com creemos que, iniciativas como la de <a href="http://www.zerodayinitiative.com/">Zero Day</a>, que paga a los investigadores por descubrir agujeros de seguridad y da un plazo de seis meses a los fabricantes para que las solucione, deberían ser tomadas en cuenta. De esta forma, se conseguiría que las aplicaciones y sistemas que usamos a diario fueran un software más seguro y se evitaría que algunos investigadores se viesen tentados a vender sus descubrimientos al mejor postor, siendo las mafias de ciberdelincuentes los más interesados en adquirirlos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/03/15/nuevas-vulnerabilidades-en-productos-de-adobe-y-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicaciones maliciosas en el Android Market</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/03/07/aplicaciones-maliciosas-en-el-android-market/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/03/07/aplicaciones-maliciosas-en-el-android-market/#comments</comments>
		<pubDate>Mon, 07 Mar 2011 12:21:53 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[telefonía]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Smartphone]]></category>
		<category><![CDATA[tablet]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3761</guid>
		<description><![CDATA[Hace unos días comentábamos en este blog una serie de consejos para mantener nuestro dispositivo Android seguro, a raíz de ir observando como en el Android Market aparecían, cada vez con más frecuencia, aplicaciones maliciosas y troyanizadas. Ahora salen a la luz nuevos datos que indican que Google se vio obligado a activar la función [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace unos días comentábamos en este blog una serie de <a href="http://blogs.protegerse.com/laboratorio/2011/03/04/mantener-android-seguro/#more-3749">consejos para mantener nuestro dispositivo Android seguro</a>, a raíz de ir observando como en el Android Market aparecían, cada vez con más frecuencia, aplicaciones <a href="http://blogs.protegerse.com/laboratorio/2011/02/16/incremento-de-las-amenazas-para-moviles/">maliciosas</a> y <a href="http://blogs.protegerse.com/laboratorio/2011/02/02/comandando-botnets-de-dispositivos-moviles-a-traves-de-sms/">troyanizadas</a>. Ahora salen a la luz nuevos datos que indican que <strong>Google se vio obligado a activar la función de <a href="http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html">desinstalación remota de aplicaciones</a></strong> al haberse detectado una cantidad elevada de aplicaciones maliciosas (más de 50 según los últimos informes) distribuyéndose por el Android Market. Se calcula que <strong>el número de dispositivos infectados puede rondar los 250.000 terminales</strong>, cantidad nada despreciable y que ha forzado a Google a tomar esta decisión.</p>
<p style="text-align: justify;">Como era de suponer, Google también ha retirado de su tienda las aplicaciones infectadas aunque resulta difícil asegurar que no quede ninguna. La política de apertura que se mantiene en el Android Market hace posible que cualquier desarrollador pueda realizar aplicaciones para esta plataforma y publicarlas para que los usuarios se las descarguen, <strong>sin pasar prácticamente por ningún control de calidad y seguridad</strong>. A lo único que se ven obligados los desarrolladores es a publicar los permisos que requieren sus aplicaciones, para que los usuarios puedan decidir si desean dárselos a las aplicaciones que instalan en sus dispositivos.</p>
<p><span id="more-3761"></span></p>
<p style="text-align: justify;">Las aplicaciones maliciosas o troyanizadas encontradas la semana pasada se aprovechaban de una <strong>vulnerabilidad presente en los sistemas Android anteriores a la versión 2.2</strong> que permitía obtener permisos de root (administrador) en los dispositivos infectados y generar una puerta trasera que puede ser usada para instalar mas malware. Google se ha puesto en contacto con los usuarios afectados mediante correo electrónico para que descarguen e instalen la herramienta <a href="https://market.android.com/details?id=com.android.vending.sectool.v1">Android Market Security Tool</a>.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/androidtrj/market1.png" alt="" /></p>
<p style="text-align: justify;">Viendo los últimos incidentes que está sufriendo el sistema Android cabría preguntarnos si la política seguida por Google para distribuir aplicaciones es la más adecuada. La publicación de aplicaciones por parte de cualquier desarrollador y sin pasar un filtro previo puede resultar peligrosa, tal y como estamos observando, pero también supone la esencia de la plataforma, permitiendo a pequeños estudios o personas publicar sus aplicaciones en una <strong>plataforma accesible a millones de usuarios</strong>, sin que oscuros intereses comerciales lo impidan. Apple, por ejemplo, sigue un camino distinto y, en su App Store solo publica aquellas aplicaciones que han sido revisadas, siendo el caso de infecciones maliciosas muy inferiores en esta plataforma, aunque también han existido.</p>
<p style="text-align: justify;">El creciente auge de este tipo de sistemas, ya sea usado en smartphones, tablets, gps o cualquier tipo de dispositivo, los hacen un objetivo muy interesante para los ciberdelincuentes. Es hora de que los usuarios se den cuenta de la importancia que tiene <strong>aplicar políticas de seguridad similares las que ya se aplican en equipos de sobremesa y portátiles</strong>. Independientemente de que se instale alguna solución de seguridad adaptada a estos dispositivos es esencial que no nos relajemos a la hora de usar estos dispositivos y sigamos aplicando el sentido común para evitar caer en las trampas que, cada vez más, aparecen en estas plataformas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/03/07/aplicaciones-maliciosas-en-el-android-market/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques a sistemas Scada. ¿Es China el próximo objetivo?</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/01/11/ataques-a-sistemas-scada-%c2%bfes-china-el-proximo-objetivo/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/01/11/ataques-a-sistemas-scada-%c2%bfes-china-el-proximo-objetivo/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 15:33:48 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[kingview]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[wellintech]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3388</guid>
		<description><![CDATA[Recién terminado el 2010, los ataques a sistemas Scada (usados en la gestión de infraestructuras críticas, entre otras aplicaciones) han sido sin duda la noticia más importante en materia de seguridad informática. Desde que empezamos a hablar el verano pasado de las vulnerabilidades que se habían encontrado y estaban siendo explotadas, las noticias sobre este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recién terminado el 2010, los ataques a sistemas Scada (usados en la gestión de infraestructuras críticas, entre otras aplicaciones) han sido sin duda la noticia más importante en materia de seguridad informática. Desde que empezamos a hablar el verano pasado de las vulnerabilidades que se habían encontrado y estaban siendo explotadas, las noticias sobre este tipo de ataques Scada no han dejado de sucederse y muchos investigadores han advertido de la peligrosidad que representa que estos sistemas presenten tales fallos.</p>
<p style="text-align: justify;">El <a href="http://blogs.protegerse.com/laboratorio/2010/09/28/stuxnet-conspiraciones-y-centrales-nucleares/">gusano Stuxnet</a> fue un claro ejemplo de una <strong>pieza de malware específicamente diseñada para atacar estos sistemas</strong> y, los efectos que esta sofisticada amenaza han tenido en países como Iran, han demostrado que la seguridad de los sistemas Scada debe empezar a tomarse en serio. Pero, como ocurre en el mercado de software comercial para usuarios y empresas, existen varias soluciones de software que permiten gestionar sistemas de infraestructuras y muchos están enfocados a un mercado en concreto.</p>
<p style="text-align: justify;">Recientemente, el investigador <a href="http://thesauceofutterpwnage.blogspot.com/">Dillon Beresford ha publicado en su blog</a> el descubrimiento de una vulnerabilidad en el software de gestión de sistemas Scada KingView. Este software está desarrollado por <a href="http://www.wellintek.com/about/index.aspx?contentid=94">Wellintech</a>, una desarrolladora de hardware con sede en Pekín.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/kingview/kingview1.png" alt="" /></p>
<p style="text-align: justify;">Según comenta Beresford, el primer contacto avisando de una vulnerabilidad descubierta se produjo el pasado 28 de Septiembre. Esta vulnerabilidad es de las consideradas como graves, ya que permite a un atacante aprovecharse de la misma para ejecutar código arbitrario. Al no recibir respuesta decidió contactar con el <a href="http://www.us-cert.gov/">Centro de Alerta Temprana de Estados Unidos</a>, que le contestaron al cabo de un tiempo indicando que se iban a poner en contacto con el fabricante. No obstante,<strong> a fecha de hoy la vulnerabilidad sigue estando presente</strong> en la versión que el fabricante pone a disposición de sus usuarios en su página web por lo que Beresford, cansado de esperar una solución, ha decidido publicar el código del exploit que se aprovecha de la vulnerabilidad descubierta. Esto significa que cualquiera con conocimientos suficientes puede usar este código para lanzar ataques contra infraestructuras que usen este sistema de gestión, estando el código a disposición de cualquier interesado en analizarlo también disponible en la <a href="http://www.exploit-db.com/">Exploit Database</a>.</p>
<p style="text-align: justify;">Teniendo como precedente al gusano Stuxnet, <strong>la publicación de este código puede hacer mucho daño si no se toman las medidas oportunas</strong>. Lo más sensato hubiese sido que el fabricante del software afectado no ignorase los comunicados del investigador y hubiese solucionado la vulnerabilidad, pero muchas veces, intereses económicos o la simple desidia de según qué desarrolladores hacen que las vulnerabilidades se queden por solucionar durante mucho tiempo. Según este investigador, su decisión de tomar esta medida ha sido pensada  como una manera de presionar al fabricante para que se apremie en solucionar este agujero de seguridad.</p>
<p style="text-align: justify;">Por desgracia, desde el laboratorio de ESET en Ontinet.com, pensamos que veremos más de un ataque a este sistema de control antes de que se solucione la vulnerabilidad. La solución de vulnerabilidades en programas es algo que nos atañe a todos los fabricantes de software y no se pueden ignorar agujeros de seguridad de este tipo, mas aun cuando estos han sido debidamente notificados con la suficiente antelación.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/01/11/ataques-a-sistemas-scada-%c2%bfes-china-el-proximo-objetivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

