La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Noticias

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 24-Jul-2010, 14:08   #1
Recien Nacido
 
Fecha de Ingreso: 04-July-2010
Mensajes: 12
Gracias: 11
Agradecido 1 vez en 1 Mensaje
nts94 está en el buen camino
Exclamation Windows otra vez...

Cita:
Hispasec - una-al-día 18/07/2010
Todos los días una noticia de seguridad Hispasec - Seguridad Informática
-------------------------------------------------------------------

Se hace público el exploit de la última (y grave) vulnerabilidad en Windows
---------------------------------------------------------------------------
El pasado 16 de julio publicábamos una noticia sobre una "interesante"
vulnerabilidad en Windows que estaba siendo aprovechada por un peligroso
troyano. El peor de los escenarios se presenta ahora para Microsoft,
puesto que se han hecho públicos todos los detalles para aprovechar el
fallo y, por tanto, se espera que aparezcan nuevos troyanos aprovechando
una peligrosa vulnerabilidad para la que todavía no hay parche.

Informábamos hace algunos días de una forma totalmente nueva de ejecutar
código en Windows cuando se inserta un dispositivo extraíble,
independientemente de que se hayan tomado todas las medidas oportunas
conocidas hasta el momento para impedirlo. El fallo se aprovecha a
través de archivos LNK (accesos directos) y supone un duro varapalo para
Microsoft, pues los atacantes han conseguido descubrir la manera de
eludir todas las medidas que se han tomado contra la ejecución
automática en Windows.

Escribíamos entonces que "Tarde o temprano los detalles técnicos sobre
la vulnerabilidad en accesos directos saldrán a la luz, y todo tipo de
malware comenzará a usar este nuevo método para propagarse por llaves
USB". Ha sido más temprano que tarde, puesto que ya se han hecho
públicos todos los detalles y la posibilidad de aprovechar el fallo está
al alcance de cualquiera. La situación es, por tanto, muy grave.

Se espera pues un incremento de malware que se propague por dispositivos
extraíbles puesto que en estos momentos (y hasta que Microsoft saque un
parche), todos los Windows, independientemente de que esté actualizados
y bien configurados, podrían llegar a ejecutar un fichero de forma
"silenciosa" si se inserta un dispositivo extraíble como una llave USB.

Por ahora, la única forma de que la vulnerabilidad no funcione es
realizando el siguiente cambio (aunque se perderá funcionalidad, por lo
que es conveniente realizar una copia de seguridad para restaurar el
valor cuando el problema esté solucionado):

* Poner en blanco el valor predeterminado (default) de la rama del
registro:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler

* Detener y deshabilitar el servicio "cliente web" (WebClient).

No está de más recordar que no se deben usar dispositivos extraíbles de
dudosa procedencia. Aun así, se deben tomar las precauciones oportunas
incluso contra los dispositivos en los que se confíe.

Lo más probable es que Microsoft publique el parche en cuanto esté
disponible, independientemente de su ciclo de actualizaciones. Ahora que
el problema es público y puede ser aprovechado por cualquiera, suponemos
que muy posiblemente se adelante con respecto a la siguiente tanda de
parches (programada para el 10 de agosto) o se retrase levemente con
respecto a ésta. Esperamos en cualquier caso que no haya que esperar
hasta septiembre para obtener una solución oficial.
Alguien sabe donde conseguir más informacion al respecto?

Última edición por nts94; 26-Jul-2010 a las 20:20
nts94 está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a nts94 por este util Mensaje:
warriorhood (24-Jul-2010)
Antiguo 24-Jul-2010, 14:16   #2
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: Colombia
Mensajes: 283
Gracias: 191
Agradecido 73 veces en 31 Mensajes
servant está en el buen camino
Predeterminado

Análisis vulnerabilidad CVE-2010-2568 | Seguridad Informática Colombiana

www.KUNGFOOSION.com: Explotando "LNK" con MetaSploit
__________________

Sitio Web: www.juanescobar.org
servant está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a servant por este util Mensaje:
nts94 (24-Jul-2010)
Antiguo 24-Jul-2010, 14:27   #3
Recien Nacido
 
Fecha de Ingreso: 04-July-2010
Mensajes: 12
Gracias: 11
Agradecido 1 vez en 1 Mensaje
nts94 está en el buen camino
Angry

Gracias SERVANT, es increible lo que se puede hacer con esto (y lo que algunos deben de haber estado haciendo todo este tiempo...). Como siempre, pagamos nosotros, los usuarios (weno, yo ya no, gracias a Dios) los desorbitados costes de Microsoft en marketing o en aumentar la velocidad al dichoso ventanucos.
Hace mucho que nadie le defacea la web al tito Bill,no? XD

Nota: Normalmente, diría que el deface es algo estúpido, pero la situación lo justifica


Última edición por nts94; 24-Jul-2010 a las 14:30
nts94 está desconectado   Responder Citando
Antiguo 28-Jul-2010, 06:07   #4
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: Colombia
Mensajes: 283
Gracias: 191
Agradecido 73 veces en 31 Mensajes
servant está en el buen camino
Predeterminado

Cita:
Iniciado por nts94 Ver Mensaje
Gracias SERVANT, es increible lo que se puede hacer con esto (y lo que algunos deben de haber estado haciendo todo este tiempo...). Como siempre, pagamos nosotros, los usuarios (weno, yo ya no, gracias a Dios) los desorbitados costes de Microsoft en marketing o en aumentar la velocidad al dichoso ventanucos.
Hace mucho que nadie le defacea la web al tito Bill,no? XD

Nota: Normalmente, diría que el deface es algo estúpido, pero la situación lo justifica

Hola, que bien que te hayan servido
saludos!
__________________

Sitio Web: www.juanescobar.org
servant está desconectado   Responder Citando
Antiguo 02-Aug-2010, 11:09   #5
Dragonauta en Proceso
 
Avatar de JaKaRt
 
Fecha de Ingreso: 09-September-2008
Mensajes: 77
Gracias: 16
Agradecido 22 veces en 17 Mensajes
JaKaRt está en el buen camino
Predeterminado

Con respecto a esta vulnerabilidad, Microsoft anuncia que hoy 2 de agosto liberará el parche que la corrige.

Microsoft Security Bulletin Advance Notification for August 2010
JaKaRt está desconectado   Responder Citando
Respuesta

Etiquetas
nueva, todos, vulnerabilidad, windows

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -5. Ahora son las 06:52.