<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Vulnerabilidades</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Detectada nueva vulnerabilidad XSS en Twitter</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 15:40:13 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2580</guid>
		<description><![CDATA[Las redes sociales y los nuevos servicios de la llamada web 2.0 están convirtiéndose en uno de los vectores de ataque más importantes empleados por los creadores de malware. Prueba de ello son los constantes ataques realizados a redes como Facebook, normalmente en forma de aplicaciones que el usuario instala de forma inocente y que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las redes sociales y los nuevos servicios de la llamada web 2.0 están convirtiéndose en <strong>uno de los vectores de ataque más importantes</strong> empleados por los creadores de malware. Prueba de ello son los constantes ataques realizados a redes como Facebook, normalmente en forma de aplicaciones que el usuario instala de forma inocente y que se dedican a robar información sensible, o enlaces publicados, sin conocimiento de los usuarios, en sus muros y que descargan códigos maliciosos en los sistemas de todo aquel que los pulse. Los enlaces, especialmente los que han sido acortados, son también uno de los problemas de Twitter, debido a que mucha gente <strong>pulsa sobre ellos sin revisarlos previamente</strong> tan solo porque provienen de usuarios conocidos (y a veces, ni siquiera eso).</p>
<p style="text-align: justify;">Así las cosas, el descubrimiento de vulnerabilidades o fallos en el diseño de aplicaciones como Twitter o Facebook tiene un gran valor, puesto que la gran cantidad de usuarios que usan estas aplicaciones las hacen ideales para propagar malware y obtener un buen número de víctimas. Una de estas vulnerabilidades <a href="http://www.xssed.com/mirror/68655/">fue descubierta y notificada</a> el pasado 29 de Julio pero aun no se ha implementado una solución que la corrija, pudiéndose realizar ataques que se aprovechen de la misma, tal y como ha demostrado el investigador Mike Bailey generando <a href="http://www.xssed.com/news/116/Twitter_developer_platform_search_field_vulnerable_to_XSS_/">una prueba de concepto</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/twittxss/twitter.png" alt="" /></p>
<p style="text-align: justify;">Según ha demostrado Bailey, un usuario con sesión iniciada en Twitter puede ser forzado a <strong>publicar un mensaje malicioso cuando se visita una web preparada especialmente para aprovechar esta vulnerabilidad</strong>. En esta prueba de concepto se aprovecha la vulnerabilidad para secuestrar la cookie de inicio de sesión de la víctima y esta se usa para publicar un tweet en beneficio propio, pero también se podrían realizar otras acciones maliciosas. Es importante destacar que, aunque en la prueba de concepto preparada por Bailey es necesario pulsar un botón, en realidad <strong>no se requiere pulsar sobre ningún enlace</strong> ya que el ataque se puede realizar de forma transparente para el usuario.</p>
<p style="text-align: justify;">Un ejemplo de aprovechamiento de esta vulnerabilidad por parte de los creadores de malware sería la aparición de un gusano que se propagase de forma masiva entre los usuarios de Twitter, donde todos los usuarios infectados publicasen un tweet con un enlace a una web maliciosa preparada para aprovecharse de esta vulnerabilidad. De esta forma, el número de usuarios afectados crecería exponencialmente y se podrían propagar todo tipo de códigos maliciosos desde esa web modificada.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos ser cautos a la hora de pulsar sobre enlaces desconocidos proporcionados a través de Twitter o cualquier otro canal. Especialmente peligrosos son los enlaces acortados porque <strong>nunca sabemos a donde nos llevan hasta que ya estamos en la web destino</strong>. Por eso, es aconsejable utilizar <a href="http://longurl.org/">servicios de alargamiento de url</a> para conocer, al menos, el dominio donde se ubica la web a visitar. De esta forma, y tras analizar detenidamente la dirección web a visitar, podremos descartar aquellas que nos resulten sospechosas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft publica FixIt para solucionar vulnerabilidad en carga de DLL</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/09/01/microsoft-publica-fixit-para-solucionar-vulnerabilidad-en-carga-de-dll/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/09/01/microsoft-publica-fixit-para-solucionar-vulnerabilidad-en-carga-de-dll/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 15:38:36 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[fixit]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2544</guid>
		<description><![CDATA[Tal y como hizo el mes pasado con la vulnerabilidad LNK, Microsoft ha decidido facilitar un FixIt a todos aquellos usuarios que deseen aplicar una solución temporal a la vulnerabilidad que afecta a la carga de librerías dinámicas. De esta forma se facilita bastante la aplicación del parche temporal para usuarios con pocos conocimientos técnicos. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tal y como hizo el mes pasado con la vulnerabilidad LNK, Microsoft ha decidido <strong>facilitar un FixIt</strong> a todos aquellos usuarios que deseen aplicar una solución temporal a la vulnerabilidad que afecta a la carga de librerías dinámicas. De esta forma se facilita bastante la aplicación del parche temporal para usuarios con pocos conocimientos técnicos.</p>
<p style="text-align: justify;">Los pasos a seguir se limitan a los siguientes:</p>
<ul style="text-align: justify;">
<li>Acceder al <a href="http://support.microsoft.com/kb/2264107">enlace proporcionado por el Servicio Técnico de Microsoft</a> la semana pasada y descargar el archivo correspondiente al sistema operativo que deseemos parchear. Una vez descargado lo ejecutamos y reiniciamos el equipo</li>
</ul>
<ul style="text-align: justify;">
<li style="text-align: justify;"> A continuación, accedemos al <a href="http://blogs.technet.com/b/srd/archive/2010/08/31/an-update-on-the-dll-preloading-remote-attack-vector.aspx">nuevo enlace indicado por Microsoft</a>, donde se proporciona información detallada acerca de esta vulnerabilidad y también se puede descargar el nuevo FixIt. Podemos descargar el archivo pulsando sobre la imagen que mostramos a continuación:</li>
</ul>
<p style="text-align: center;"><a href="http://go.microsoft.com/?linkid=9742148"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/Fixitdll/fixit.png" alt="" /></a></p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com y viendo que la <a href="http://secunia.com/community/advisories/search/?search=%22insecure+library+loading%22">lista de aplicaciones vulnerables</a> crece cada día, recomendamos instalar esta solución temporal, más aun sabiendo que, al no tratarse de ninguna vulnerabilidad 0-day y recaer parte de la culpa en varios desarrolladores de software, es posible que Microsoft no lance ningún parche en su ciclo habitual de actualizaciones.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/09/01/microsoft-publica-fixit-para-solucionar-vulnerabilidad-en-carga-de-dll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en QuickTime podría ocasionar la ejecución de código no autorizado</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/31/vulnerabilidad-en-quicktime-podria-ocasionar-la-ejecucion-de-codigo-no-autorizado/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/31/vulnerabilidad-en-quicktime-podria-ocasionar-la-ejecucion-de-codigo-no-autorizado/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 14:16:32 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[aslr]]></category>
		<category><![CDATA[dep]]></category>
		<category><![CDATA[QuickTime]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2526</guid>
		<description><![CDATA[Siempre resulta agradable hablar sobre seguridad informática cuando el protagonista es un compatriota. Más aun, si el investigador que al que hacemos referencia es Ruben Santamarta, del que ya comentamos sus investigaciones sobre las vulnerabilidades descubiertas en Java el pasado mes de abril. En esta ocasión, Santamarta nos informa del descubrimiento de una nueva vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Siempre resulta agradable hablar sobre seguridad informática cuando el protagonista es un compatriota. Más aun, si el investigador que al que hacemos referencia es <strong>Ruben Santamarta</strong>, del que ya comentamos sus investigaciones sobre las <a href="http://blogs.protegerse.com/laboratorio/2010/04/09/java-afectado-por-vulnerabilidad-0day/">vulnerabilidades descubiertas en Java</a> el pasado mes de abril.</p>
<p style="text-align: justify;">En esta ocasión, Santamarta nos informa del descubrimiento de una <a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/vulnerabilidad_0day_quicktime_windows_20100831">nueva vulnerabilidad en Quicktime</a> que puede ser usada para saltarse las protecciones <strong>ASLR</strong> y <strong>DEP</strong> incorporadas en las versiones actuales de Windows, existiendo la posibilidad de que un atacante <strong>consiguiese controlar el sistema de forma remota</strong>. Aparentemente, este fallo está provocado por un parámetro que se ha mantenido por error en el código desde versiones anteriores de Quicktime.</p>
<p style="text-align: justify;">Como el propio Ruben Santamarta nos indica <a href="http://reversemode.com/index.php?option=com_content&amp;task=view&amp;id=69&amp;Itemid=1">en su aviso de seguridad</a>, no hay que exagerar el impacto de esta vulnerabilidad ya que el descubrimiento de esta puerta trasera no significa que ya exista código que se aproveche de la misma, aunque es posible que veamos algún código malicioso que intente aprovecharla en un futuro. De momento, HD Moore ya ha empezado a desarrollar un  módulo de <a href="http://www.metasploit.com/">Metasploit</a> específico.</p>
<p style="text-align: justify;">La incorporación de ASLR y DEP en las últimas versiones de Windows hace que los creadores de códigos maliciosos <strong>busquen vulnerabilidades en aplicaciones antes que en el propio sistema</strong>. De esta forma, y teniendo en cuenta que la mayoría de usuarios ejecuta sus aplicaciones con permisos de administrador, se consigue ejecutar código malicioso saltándose, como en esta ocasión, las medidas de seguridad incorporadas por Microsoft en sus productos.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com aconsejamos estar atentos ante el lanzamiento de una nueva versión de Quicktime que solucione este fallo. Mantener una política de actualizaciones del sistema y de las aplicaciones usadas  también puede ahorrarnos más de un problema.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/31/vulnerabilidad-en-quicktime-podria-ocasionar-la-ejecucion-de-codigo-no-autorizado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primeras reacciones de aplicaciones afectadas por vulnerabilidad dll</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/30/primeras-reacciones-de-aplicaciones-afectadas-por-vulnerabilidad-dll/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/30/primeras-reacciones-de-aplicaciones-afectadas-por-vulnerabilidad-dll/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 11:34:56 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[uTorrent]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2521</guid>
		<description><![CDATA[La semana pasada Microsoft alertó de la necesidad por parte de los desarrolladores de software de aplicar una serie de buenas prácticas en el diseño de sus aplicaciones. Con este aviso se pretendía recordar la importancia de tener bien definida la ruta desde donde se cargarán las librerías usadas. La idea era evitar que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La semana pasada <a href="http://blogs.protegerse.com/laboratorio/2010/08/25/vulnerabilidad-en-la-carga-dinamica-de-dll/">Microsoft alertó</a> de la necesidad por parte de los desarrolladores de software de aplicar una serie de buenas prácticas en el diseño de sus aplicaciones. Con este aviso se pretendía recordar la <strong>importancia de tener bien definida la ruta desde donde se cargarán las librerías usadas</strong>. La idea era evitar que se cargasen librerías dll modificadas con fines maliciosos desde recursos compartidos de red, WebDAV o dispositivos de memoria extraíble USB. Realmente no se trataba de un fallo nuevo puesto que hace más de una década que ya se vienen produciendo ataques similares, pero si de un recordatorio importante para evitar posibles propagaciones importantes de malware usando este fallo de diseño.</p>
<p style="text-align: justify;">Han sido bastantes las compañías (incluyendo a la propia Microsoft) que han visto  sus nombres publicados en varias listas de aplicaciones vulnerables y algunas ya han empezado a tomar cartas en el asunto. La aplicación uTorrent ha sido una de las primeras en lanzar una nueva versión que solucionaba este fallo, según <a href="http://forum.utorrent.com/viewtopic.php?pid=514440#p514440">han anunciado</a> sus desarrolladores, y es de esperar que no sea la última.</p>
<p style="text-align: justify;">Asimismo, también se ha descubierto que algunas distribuciones GNU/Linux podrían sufrir un fallo parecido al del secuestro de librerías en Windows. Según el investigador <a href="http://www.nth-dimension.org.uk/blog.php?id=87">Tim Brown</a>, este fallo es muy probable que se encuentre en sistemas del tipo “closed-source” que hayan sido compilados usando librerías de terceros, aunque <strong>es difícil que esta vulnerabilidad pueda ser aprovechada de forma remota</strong>. A pesar de que el aprovechamiento de este fallo depende de que paquetes se tengan instalados (lo que limita mucho el alcance de la vulnerabilidad), Brown recomienda a los desarrolladores de las diferentes distribuciones solucionarlo cuanto antes.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com, aconsejamos a los usuarios que sigan manteniendo una <strong>política de actualización del sistema y de las aplicaciones</strong> usadas para solucionar este tipo de agujeros de seguridad. El uso de un antivirus actualizado también resulta fundamental para detectar amenazas que quieran aprovecharse de esta y otras vulnerabilidades. Si bien aún no hemos visto ningún aprovechamiento masivo de este fallo en la carga de librerías dinámicas, siempre es recomendable prevenir antes que curar.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/30/primeras-reacciones-de-aplicaciones-afectadas-por-vulnerabilidad-dll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizando información sobre DLL hijacking</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/26/actualizando-informacion-sobre-dll-hijacking/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/26/actualizando-informacion-sobre-dll-hijacking/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 12:02:22 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2505</guid>
		<description><![CDATA[Tras el artículo de ayer, en el que explicábamos desde un punto de vista más o menos técnico en qué consistía la técnica de de secuestro de librerías DLL hecha pública por Microsoft, creemos interesante informar sobre la misma pero desde un punto de vista más simple y accesible para todos los públicos. Desde el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tras el <a href="http://blogs.protegerse.com/laboratorio/2010/08/25/vulnerabilidad-en-la-carga-dinamica-de-dll/">artículo de ayer</a>, en el que explicábamos desde un punto de vista más o menos técnico en qué consistía la técnica de de secuestro de librerías DLL hecha pública por Microsoft, creemos interesante informar sobre la misma pero desde un punto de vista más simple y accesible para todos los públicos.</p>
<p style="text-align: justify;">Desde el punto de vista de un usuario medio, el aprovechamiento de esta vulnerabilidad tendría un resultado similar al de muchas otras. El usuario ejecuta un archivo o pulsa sobre un enlace buscando descargar algún fichero y, como resultado, su sistema queda infectado. Pero, ¿qué pasos se han seguido para lograr infectar nuestro sistema. El siguiente gráfico lo resume de forma sencilla:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/hijackdll/grafico.png" alt="" /></p>
<p style="text-align: justify;">Por poner un ejemplo, de los muchos que se podrían usar aprovechándose de este vector de ataque, supongamos que recibimos uno de los típicos correos con una presentación de PowerPoint adjunta. Si la abrimos y esta presentación ha sido modificada para cargar una librería DLL desde una ubicación remota controlada por un atacante, esta se cargará en nuestro sistema, permitiendo la <strong>ejecución de código malicioso</strong> en el mismo. También podemos ver ejemplos donde, en lugar de un archivo adjunto, encontremos un <strong>enlace a una ubicación externa</strong> y que nos invite a descargar un archivo de cualquier tipo (música, video, documentos, etc.). Si el archivo está modificado para utilizar una librería .dll modificada por el atacante, esta se cargará sin nuestro conocimiento, comprometiendo la seguridad de nuestro sistema.</p>
<p style="text-align: justify;">Con respecto a los consejos que se pueden dar para aquellos usuarios preocupados por su seguridad, el uso de un antivirus que sea capaz de <strong>detectar las amenazas</strong> que se aprovechen de este vector de ataque es fundamental, tanto como lo es nuestro <strong>sentido común</strong> para evitar ejecutar archivos sospechosos que provienen de fuentes no confiables.</p>
<p style="text-align: justify;">Al ser un fallo compartido tanto por Microsoft como por los desarrolladores de software, la solución a esta vulnerabilidad aun no está del todo clara. Antes que lanzar un parche problemático que bloquee u ocasione problemas en el funcionamiento de muchas aplicaciones conocidas, Microsoft aconseja a los desarrolladores, seguir un <a href="http://support.microsoft.com/kb/2389418">manual de buenas prácticas</a> que evite este tipo de incidentes.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com aun no hemos observado casos masivos de malware que se aprovechen de esta vulnerabilidad aunque, como siempre, es solo cuestión de tiempo. Desde luego, tenemos muy claro que esta, y muchas otras vulnerabilidades aun desconocidas para el gran público y la mayoría de investigadores, están siendo aprovechadas desde hace meses a menor escala, pero eso es algo inherente al estado del malware en la actualidad y al negocio generado alrededor de él. Es por eso que nunca nos cansaremos de recordar la importancia mantener nuestros sistemas de seguridad (antivirus, cortafuegos, actualizaciones de sistema y aplicaciones) siempre activos para mitigar los posibles ataques que podamos sufrir.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/26/actualizando-informacion-sobre-dll-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en la carga dinámica de DLL</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/25/vulnerabilidad-en-la-carga-dinamica-de-dll/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/25/vulnerabilidad-en-la-carga-dinamica-de-dll/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 09:36:09 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[librerias]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2465</guid>
		<description><![CDATA[Si el mes pasado fue complicado en temas relacionados con la seguridad de los sistemas Windows, debido principalmente a la vulnerabilidad en el manejo de los archivos .lnk, no parece que hayan mejorado mucho las cosas tras hacerse público un fallo grave de seguridad en la carga dinámica de librerías en Windows. Esta nueva vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Si el mes pasado fue complicado en temas relacionados con la seguridad de los sistemas Windows, debido principalmente  a la vulnerabilidad en el <a href="http://blogs.protegerse.com/laboratorio/2010/07/17/microsoft-informa-sobre-la-nueva-vulnerabilidad/">manejo de los archivos .lnk</a>, no parece que hayan mejorado mucho las cosas tras hacerse público un fallo grave de seguridad en la carga dinámica de librerías en Windows. Esta nueva vulnerabilidad fue descubierta recientemente por el investigador HD Moore, cuando se encontraba investigando sobre la mencionada vulnerabilidad .lnk, y Microsoft ya ha publicado su correspondiente <a href="https://www.microsoft.com/technet/security/advisory/2269637.mspx">Aviso de seguridad</a>, donde explica los detalles de esta nueva vulnerabilidad.</p>
<p style="text-align: justify;">Esta vulnerabilidad se aprovecha de <strong>fallos en la carga de librerías dinámicas</strong> por parte de varias aplicaciones para Windows. Inicialmente se pensó que estas aplicaciones podrían rondar las 40, pero análisis más recientes afirman que el número de aplicaciones afectadas es más elevado, aunque aún no se han proporcionado muchos detalles sobre cuales son las aplicaciones con este problema. Aprovechándose de este fallo, un atacante podría hacer que se <strong>ejecutase código malicioso en el sistema</strong> y poner en jaque la seguridad del mismo.</p>
<p style="text-align: justify;">Tal y como comentan nuestros compañeros del <a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/fallo_seguridad_carga_dinamica_librerias_windows_20100824?origen=rs_twitter">Inteco</a>, para aprovechar este fallo de seguridad, el usuario ha de ejecutar un fichero vulnerable desde una <strong>ubicación controlada por el atacante</strong>. Esta ubicación puede variar y ser un recurso compartido en nuestra red, WebDAV o cualquier dispositivo de almacenamiento USB. Cuando la aplicación asociada a la gestión de ese archivo lo abre, es cuando se carga una librería DLL que puede haber sido modificada para cargar código no autorizado en nuestro sistema. Esto sucede porque, al intentar cargar la librería sin haber especificado la ruta completa, Windows la intenta encontrar en una serie de directorios predefinidos. Si se sustituye la librería original por otra maliciosa, <strong>la aplicación la cargará sin revisarla previamente</strong>.</p>
<p style="text-align: justify;">Desde Offensive Security han publicado un vídeo donde se observa un ejemplo de un ataque utilizando esta vulnerabilidad:</p>
<p style="text-align: justify;">
<p><iframe src="http://player.vimeo.com/video/14391242" width="400" height="300" frameborder="0"></iframe>
<p><a href="http://vimeo.com/14391242">KB: We can&#8217;t fix this one &#8211; Microsoft DLL Hijacking Exploit</a> from <a href="http://vimeo.com/user3671545">Offensive Security</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p style="text-align: justify;">Microsoft ha informado detalladamente de esta vulnerabilidad y ya ha puesto a disposición de los usuarios <a href="http://support.microsoft.com/kb/2264107">una solución</a> que limita el alcance de este fallo, en esta ocasión la culpa debe repartirse también entre los desarrolladores de software, puesto que, si se definiese con claridad la ubicación desde la que se cargan las librerías, no hubiese podido explotarse este fallo.</p>
<p style="text-align: justify;">Hasta que se publique el parche de seguridad (en caso de que aparezca) que solucione esta vulnerabilidad, Microsoft ha publicado una serie de medidas que pueden tomarse para mitigar los posibles ataques que puedan ocurrir, como por ejemplo:</p>
<ul style="text-align: justify;">
<li>Deshabilitar el cliente WebDAV</li>
</ul>
<ul style="text-align: justify;">
<li>Bloquear los puertos 139 y 445 en el cortafuegos.</li>
</ul>
<ul style="text-align: justify;">
<li>Desactivar todo el tráfico saliente SMB en el perímetro</li>
</ul>
<ul style="text-align: justify;">
<li>Desactivar el servidor “Cliente Web” en todas las estaciones de trabajo mediante una política de grupo.</li>
</ul>
<p style="text-align: justify;">Aunque estas medidas no solucionan el problema en todos los escenarios, si que ayudan a mitigar en gran medida los posibles ataques.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com y con el recuerdo de la vulnerabilidad .lnk aun fresco, recomendamos a los usuarios permanecer informados acerca de un posible lanzamiento del parche de seguridad que la solucione para aplicarlo lo antes posible. Contar con un antivirus y un cortafuegos capaz de detener a todas aquellas amenazas que intenten aprovecharse de esta vulnerabilidad también es fundamental. Asimismo, la información que puede obtenerse en la propia <a href="http://blogs.technet.com/b/msrc/">web de Microsoft</a>, el servicio de <a href="http://cert.inteco.es/Actualidad/">avisos de seguridad del Inteco</a> o este blog puede resultar de gran ayuda para evitar males mayores.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/25/vulnerabilidad-en-la-carga-dinamica-de-dll/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Seguridad informática en automóviles</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/20/seguridad-informatica-en-automoviles/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/20/seguridad-informatica-en-automoviles/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 11:55:22 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[automóvil]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2444</guid>
		<description><![CDATA[Con la llegada de las nuevas tecnologías a casi todos los aspectos de nuestra vida cotidiana, también aparecen los problemas de seguridad en campos que, hasta hace poco, eran inmunes. En este mismo blog ya hemos analizado como las amenazas informáticas hace tiempo que dieron el salto de los ordenadores a todo tipo de dispositivos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Con la llegada de las nuevas tecnologías a casi todos los aspectos de nuestra vida cotidiana, también aparecen los problemas de seguridad en campos que, hasta hace poco, eran inmunes. En este mismo blog ya hemos analizado como las amenazas informáticas hace tiempo que dieron el salto de los ordenadores a todo tipo de dispositivos móviles, incluso a otros dispositivos como las impresoras o <a href="http://blogs.protegerse.com/laboratorio/2008/10/08/la-cafetera-me-ha-infectado/">las cafeteras</a>. Por eso, no nos extrañamos cuando leemos noticias que hablan de investigadores que han conseguido <strong>acceder a los ordenadores de a bordo</strong> que incorporan la mayoría de coches actuales.</p>
<p style="text-align: justify;">La integración de un ordenador de a bordo que se encargue de gestionar diversas funciones del automóvil es algo frecuente desde hace ya unos años. Es el encargado de analizar la información enviada por los múltiples sensores del vehículo, de gestionar la información enviada a nuestro GPS, controlar el reproductor de música y vídeo y la climatización, por poner solo unos ejemplos. Así pues, si disponemos de un ordenador, también dispondremos de un <strong>sistema operativo</strong> que lo controle, y aquí es donde los aspectos que afectan a la seguridad informática de ese sistema toman importancia.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/coches/coches.png" alt="" /></p>
<p style="text-align: justify;">Ya a principios de año, investigadores de la universidad de Washington y USCD consiguieron <strong>acceder al sistema</strong> de control (CAN) instalado en todos los coches de fabricación reciente en los Estados Unidos. Este sistema está diseñado para que los diferentes sistemas del vehículo se comuniquen entre sí, haciendo que los problemas que aparezcan sean más fáciles de diagnosticar. Este grupo de investigadores consiguieron acceder a este sistema de control mediante el puerto de conexión que se encuentra incorporado en los vehículos, pudiendo capturar y analizar la información que se transmitía. Una vez accedido al sistema, el coche <strong>quedaba a su control</strong>, pudiendo lanzar órdenes para que sonase el claxon, hacer que los frenos dejasen de funcionar o incluso apagar el motor y bloquear las puertas. Afortunadamente, para hacer todas estas operaciones se requería un amplio conocimiento del funcionamiento de este tipo de sistemas y de <strong>acceso físico</strong> al puerto de conexión, por lo que se reducían bastante las posibilidades de que empezásemos a ver ataques de este tipo en nuestras calles.</p>
<p style="text-align: justify;">No obstante, recientemente, otro grupo de investigadores de las universidades de Carolina del Sur y Rutgers consiguió acceder al sistema de alerta del automóvil usando los <strong>sensores inalámbricos</strong> presentes en las ruedas  que incorporan todos los vehículos de los Estados Unidos desde 2008. Una vez accedieron al sistema usando esta técnica, no tuvieron ningún impedimento para enviar órdenes, como indicar una falsa pérdida de presión en una de las ruedas. Este tipo de ataques a distancia ya representa una amenaza más peligrosa, sobre todo si tenemos en cuenta que, según los investigadores que realizaron el experimento, el equipo necesario para realizar este tipo de ataques cuesta <strong>alrededor de  1500 dólares</strong>.</p>
<p style="text-align: justify;">Tras leer los resultados de estas investigaciones, uno puede pensar que los ataques informáticos a nuestros automóviles pueden empezar a ser un serio problema. No obstante, ese escenario aun es <strong>bastante improbable</strong> en un futuro cercano. Para lo que deben servir estas investigaciones es para que los fabricantes de automóviles empiecen a considerar importante <strong>reforzar la seguridad</strong> de los sistemas de control que incorporan. Si se hace bien, los usuarios no tendrán que preocuparse de instalar un antivirus también en su vehículo.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/20/seguridad-informatica-en-automoviles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mas parches para productos Adobe</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 18:38:42 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[air]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[parche]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2417</guid>
		<description><![CDATA[De nuevo, los productos de Adobe se encuentran en el ojo del huracán al haber tenido que lanzar con carácter de urgencia actualizaciones para los productos Adobe Flash Player y Adobe Air que solucionan 6 vulnerabilidades críticas. Las nuevas versiones de estos productos son Adobe Flash 10.1.82.76 y Adobe Air 2.0.3, siendo recomendable la actualización [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De nuevo, los productos de Adobe se encuentran en el ojo del huracán al haber tenido que lanzar con carácter de urgencia actualizaciones para los productos Adobe Flash Player y Adobe Air que solucionan <strong>6 vulnerabilidades críticas</strong>.</p>
<p style="text-align: justify;">Las nuevas versiones de estos productos son <a href="http://get.adobe.com/es/flashplayer/">Adobe Flash 10.1.82.76</a> y <a href="http://get.adobe.com/es/air/">Adobe Air 2.0.3</a>, siendo recomendable la actualización a las mismas lo antes posible, puesto que las vulnerabilidades que se solucionan pueden ocasionar la <strong>ejecución de código no autorizado</strong> en nuestro sistema.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/adobepatch/adobeparche.png" alt="" /></p>
<p style="text-align: justify;">Como ha ocurrido en anteriores ocasiones, estas vulnerabilidades son <strong>multiplataforma</strong>, pudiendo ser explotadas en entornos Windows, GNU/Linux y Mac OS. Estos agujeros de seguridad multiplataforma han empezado a ser bastante comunes últimamente y representan un vector de ataque muy interesante para los creadores de malware, puesto que aprovechando una sola vulnerabilidad en una aplicación de terceros <strong>pueden afectar a varios sistemas a la vez</strong>.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos actualizar a la última versión tanto de Adobe Flash Player como de Adobe Air. Asimismo podemos usar un servicio gratuito como el ofrecido por <a href="http://secunia.com/vulnerability_scanning/online?lang=es">Secunia Online Software Inspector</a> para revisar que disponemos de las últimas versiones de las aplicaciones que usamos y, en caso contrario, descargarlas e instalarlas.</p>
<p style="text-align: justify;">
Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple publica parche de seguridad para dispositivos iOS</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 10:46:25 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[IPad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[parche]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2411</guid>
		<description><![CDATA[Apenas una semana después de que se hiciesen públicas las vulnerabilidades que afectaban a los dispositivos de Apple con el sistema operativo iOS (iPhone, iPad e IPod Touch), Apple ha lanzado un parche para solucionarlas. Aunque el único ejemplo de aprovechamiento de estas vulnerabilidades que hemos observado hasta la fecha ha sido el de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Apenas una semana después de que se hiciesen públicas las <a href="http://blogs.protegerse.com/laboratorio/2010/08/05/vulnerabilidad-que-puede-abrir-puertas-al-malware-en-dispositivos-apple/">vulnerabilidades</a> que afectaban a los dispositivos de Apple con el sistema operativo iOS (iPhone, iPad e IPod Touch), Apple ha lanzado un parche para solucionarlas. Aunque el único ejemplo de aprovechamiento de estas vulnerabilidades que hemos observado hasta la fecha ha sido el de la web <strong>Jailbreackme.com</strong>, esto no implica que no se estén preparando códigos maliciosos que aprovechen este vector de ataque para infectar este tipo de dispositivos.</p>
<p style="text-align: justify;">La <a href="http://support.apple.com/kb/HT4291">actualización de seguridad</a> publicada por Apple ha sido preparada y lanzada en un tiempo récord desde que se hizo pública, lo cual siempre es de agradecer. No obstante, debido a que muchos usuarios de estos dispositivos aun quieren seguir usando las funciones adicionales que les ofrece el Jailbreak, es muy probable que se queden muchos dispositivos  por actualizar, al menos hasta que se consiga hacer el Jailbreak a esta nueva versión.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/iosparche/ipadparche.png" alt="" /></p>
<p style="text-align: justify;">Para aplicar la actualización del sistema, tan solo deberemos conectar nuestro dispositivo a <em>iTunes</em> y se nos avisará de que ya se encuentra disponible una nueva versión. No obstante, para poder aplicar este parche, es necesario <strong>actualizar a la última versión del iOS</strong>, siendo esta la 4.0.2 en iPhone e iPod Touch y 3.2.2 en el iPad. Así pues, nos encontramos ahora mismo en una situación similar a la de los sistemas operativos de escritorio, donde encontramos usuarios reticientes a actualizar sus sistemas por diversos motivos (incompatibilidad con programas antiguos, falta de presupuesto, licencias ilegales, etc), siendo estos usuarios los más vulnerables ante las nuevas amenazas.</p>
<p style="text-align: justify;">Cabe recordar que, a pesar de que la gran mayoría de códigos maliciosos existentes hoy en día afectan a sistemas Windows, cada vez es mayor la cantidad de amenazas detectadas en otros sistemas y plataformas como los dispositivos móviles. Esta situación se agrava debido a que <strong>la mayoría de usuarios se sienten inmunes</strong> cuando están usando este tipo de dispositivos o sistemas operativos como GNU/Linux o Mac OS. La falsa sensación de seguridad puede alimentar malas prácticas que nos hagan pagar muy cara esta confianza.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos a los usuarios de aquellos dispositivos de Apple afectados por estas vulnerabilidades que apliquen la correspondiente actualización de seguridad para mantenerse protegidos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple prepara el parche para solucionar vulnerabilidad</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/10/apple-prepara-el-parche-para-solucionar-vulnerabilidad/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/10/apple-prepara-el-parche-para-solucionar-vulnerabilidad/#comments</comments>
		<pubDate>Tue, 10 Aug 2010 10:18:18 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[foxit]]></category>
		<category><![CDATA[IPad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2394</guid>
		<description><![CDATA[Tras hacerse público la semana pasada el método usado por los desarrolladores de la última versión del Jailbreak, muchas eran las inquietudes que aparecieron en el horizonte por la posibilidad de ejecutar código malicioso de forma sencilla. Ahora, apenas una semana después, los desarrolladores de Apple ya han anunciado que tienen listo un parche para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tras <a href="http://blogs.protegerse.com/laboratorio/2010/08/05/vulnerabilidad-que-puede-abrir-puertas-al-malware-en-dispositivos-apple/">hacerse público</a> la semana pasada el método usado por los desarrolladores de la última versión del <strong>Jailbreak</strong>, muchas eran las inquietudes que aparecieron en el horizonte por la posibilidad de ejecutar código malicioso de forma sencilla. Ahora, apenas una semana después, los desarrolladores de Apple ya han anunciado que tienen listo un parche para solucionar esta vulnerabilidad aunque aún no han elegido una fecha para su publicación.</p>
<p style="text-align: justify;">Recordemos que se trataba realmente de <strong>dos vulnerabilidades</strong>. La primera de ellas usaba una fuente corrupta introducida en un archivo PDF para ejecutar código, mientras que la segunda usa una vulnerabilidad en el kernel para saltarse las medidas de protección que Apple incorpora en estos dispositivos, permitiéndole escalar privilegios hasta obtener permisos de root (administrador). En este escenario, cualquiera de los dispositivos vulnerables (<em>iPhone</em>, <em>iPad</em> e <em>iPod Touch</em> con o sin Jailbreak) estaba expuesto a amenazas con tan solo visitar un enlace específicamente preparado o abrir un archivo PDF modificado que haya recibido por email o a través de SMS.</p>
<p style="text-align: justify;">Pero no solo estos dispositivos se vieron afectados. El lector de archivos PDF Foxit Reader también vio como, al intentar manejar estos PDF modificados, se producía un error que puede ser aprovechado para inyectar y ejecutar código arbitrario en un sistema. Una nueva versión del programa ha sido lanzada, según <a href="http://www.foxitsoftware.com/announcements/2010861227.html">anuncian los desarrolladores</a>, y los usuarios que lo deseen ya pueden <a href="http://www.foxitsoftware.com/downloads/download_links/downloadreader.php?tag=exe">descargarla</a>.</p>
<p style="text-align: justify;">Cabe destacar que, en esta ocasión, los productos de Adobe no se han visto afectados, lo que supone un respiro en el largo historial de vulnerabilidades de esta empresa. Desde el laboratorio de ESET en Ontinet.com recomendamos aplicar el parche tan pronto como se encuentre disponible y actualizar a la última versión de Foxit Reader si somos usuarios de esta aplicación.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/10/apple-prepara-el-parche-para-solucionar-vulnerabilidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
