Últimos artículos

Con este nuevo programa de canal, los partners de Huaewi podrá {…}

Leer más

En opinión de Isaac Forés, director de canal para Iberia de So {…}

Leer más

Google podría lanzar sólo 600.000 unidades de su tablet de baj {…}

Leer más

Seagate y LaCie ya son socios desde hace muchos años, siendo l {…}

Leer más

Últimos artículos

Música, reciclaje y obsolescencia económica, por fin todos jun {…}

Leer más

Hoy mismo hemos sabido que la tablet Nexus de Google saldrá a {…}

Leer más

A pesar de que Microsoft lo desmintiera categóricamente, la re {…}

Leer más

Ni de muelles, ni de agua, ni siquiera de viscolátex. Si lo qu {…}

Leer más

Últimos artículos

Su uso podría ser más limitado para la versión Metro.Nuevas in {…}

Leer más

La firma no ha dado detalles sobre el coste de la operación, q {…}

Leer más

Permite hacer búsquedas sin abandonar el site donde se encuent {…}

Leer más

Moody Eden, presidente de Intel Israel, explica la investigaci {…}

Leer más

Últimos artículos

La suite Mainframe Solutions ofrece las herramientas necesaria {…}

Leer más

El corazón de Internet ya no es sostenible y necesita capacida {…}

Leer más

El fabricante de discos duros estadounidenses ha llegado a un {…}

Leer más

El gigante de Redmond estaría pensando en aprovechar el lanzam {…}

Leer más

Últimos artículos

Yahoo! acaba de lanzar un nuevo navegador con el nombre de Axi {…}

Leer más

Hewlett Packard ha confirmado una restructuración de la planti {…}

Leer más

Según se desprende de un estudio de la firma de análisis de me {…}

Leer más

Shugeru Miyamoto, diseñador de videojuegos para Nintendo y res {…}

Leer más

[x]Cerrar

gusanovirus

Publican el código que permite a Sutxnet explotar una vulnerabilidad Dia Cero en Windows

El gusano Stuxnet puede ahora explotar una vulnerabilidad descubierta en Windows, que aún no se ha parcheado, y para la que ya se ha publicado el código.

Acaban de publicar el código de exploit, es decir el código que permite explotar una vulnerabilidad Día Cero en Windows. Concretamente el código explota un fallo relacionado con el Programador de tareas de Windows y se añadió a la Exploit Database que gestiona Offensive Security el pasado 20 de noviembre. Actualmente no existe un parche disponible para esta vulnerabilidad, aunque Microsoft se ha apresurado a anunciar que está en camino.

La vulnerabilidad ha sido una de las cuatro Día Cero utilizada por el gusano Stuxnet en su intento de comprometer los sistemas de control industrial. Las otras tres han sido parcheadas desde que el gusano fue descubierto este verano.


Los investigadores de seguridad llevan tiempo intentando llegar al fondo del gusano Stuxnet. Recientemente Symantec llegó a la conclusión de que uno de los objetivos de este malware era acceder a los convertidores de frecuencia que controlan la velocidad de los motores, y que una de las intenciones de Stuxnet era causar problemas en plantas nucleares. En particular se ha publicado información diversa que apunta a que Irán es uno de los  posibles objetivos de Stuxnet por la cantidad de infecciones que se han producido en dicho país.

Las otras vulnerabilidades Día Cero que Stuxnet había utilizado son el fallo de acceso directo .LNK, parcheado en agosto; una vulnerabilidad en el servicio de cola de impresión de Windows, parcheado en septiembre y otra relacionada con una escalada de privilegios, solucionada en la actualización de seguridad de Octubre.

Las primeras versiones de Stuxnet fueron capaces de extenderse sin acceder a ninguna vulnerabilidad, simplemente abusando de la característica de Autoarranque de Windows, que compromete los sistemas a través de dispositivos USB infectados.

Último comentario




0 respuestas a Publican el código que permite a Sutxnet explotar una vulnerabilidad Dia Cero en Windows

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>