Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
17 de Abril, 2015    General

Supuesta "nueva" vulnerabilidad de 18 años en Windows

Investigadores de seguridad de la empresa Cylance han desenterrado un fallo de seguridad en todas las versiones de Windows que supuestamente podría permitir robar credenciales de usuarios en cualquier versión del sistema operativo.

El error denominada "Redirect to SMB" es una variante de una vulnerabilidad descubierta por Aaron Spangler hace casi 18 años y según Cylance la debilidad no fue nunca parcheada por Microsoft.

SMB (Server Message Block) es un protocolo que permite a los usuarios compartir archivos a través de una red. En sistemas operativos Windows, SMB es utilizado por empresas y organizaciones para compartir archivos en toda su red.

Al momento de solicitar un archivo desde el servidor, Windows intenta automáticamente autenticar el servidor SMB proporcionando al sistema las credenciales de los usuarios en el servidor. Si un atacante puede obligar a la víctima para que intente autenticarse en un servidor SMB malicioso, sólo necesita interceptar esta petición HTTP (usando Man-in-the-Middle y ARP poisoning) para acceder a la credenciales del usuario.

Cuando una víctima ingresa una URL que empieza con "file://" -o hace clic en un enlace malicioso-, Windows cree que el usuario intenta acceder a un archivo en un servidor, y debido a esta "vulnerabilidad", Windows intentará automáticamente autenticarse en el servidor SMB malicioso proporcionando credenciales de inicio de sesión del usuario al servidor.

¿Qué dice Microsoft?

Microsoft ha restado importancia al "descubrimiento" de Cylance y a la gravedad de la falla diciendo que el problema no era nuevo en absoluto y las probabilidades de ser víctimas de este ataque son escasas.
No estamos de acuerdo con Cylance en decir que este es un "nuevo tipo de ataque" porque los ciberdelincuentes deberían involucrar en una serie de tácticas nefastas para realizar el ataques con éxtio.

¿Quiénes se ven afectados?

Cyclance afirma que 31 programas son vulnerables a la falla SMB, incluídos: Adobe Reader, Apple QuickTime, iTunes, Internet Explorer, Windows Media Player, Excel 2010, Github para Windows, JDK 8u31, .NET Reflector, Maltego, Symantec Norton Security Scan, Comodo Antivirus, BitDefender, AVG y TeamViewer.

¿Cómo protegerse contra este fallo?

Nada nuevo bajo el sol: la forma más sencilla para proteger contra este problema es bloquear (con un firewall) el tráfico saliente de TCP en los puertos 139 y 445. Se debe evitar comunicaciones SMB fuera de la red.

Cylance ha publicado un paper y varios videos pero de todos modos esto no deja de er un FUD publicitario con mucho humo de por medio.

Cristian de la Redacción de Segu-Info
Palabras claves , , ,
publicado por alonsoclaudio a las 15:48 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad