Login Barrapunto
Nueva vulnerabilidad descubierta en todos los Windows
Y esta es de las buenas. Basta con que navegues por un directorio con el explorador de Windows y que dentro haya un enlace del tipo lnk (acceso directo de windows). Esta vulnerabilidad hace que cualquier llave USB, aunque elimines la autoejecución, permita la ejecución de código malicioso. De momento no hay parche, así que recomiendan lo que los sistemas Linux ya hacen desde hace tiempo: no usar la cuenta de administrador, mantenerse informado, no usar memorias USB no confiables (sentido común) y mantener actualizado el sistema y el antivirus.
Por lo que parece el ataque originalmente iba orientado a sistemas SCADA de Siemens, así que parece centrado en el espionaje industrial, pero no creo que tarde mucho tiempo en extenderse a un uso más general.
Este tipo de ataques revelan algo muy básico: un sistema es tan seguro como su eslabón mas débil. ¿Cómo securizar una red donde hay Windows para los usuarios? Porque, siendo sinceros, ¿cuántos directivos conocéis que usen Linux en el escritorio? ¿Consideráis el SL más seguro frente a estos ataques?
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Nueva vulnerabilidad descubierta en todos los Windows
|
Log in/Crear cuenta
| Top
| 248 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Pregunta tonta
(Puntos:1)( http://carlos.garciaargos.com/ | Última bitácora: Martes, 29 Junio de 2010, 17:23h )
--
Carlos García [garciaargos.com]
Workarounds
(Puntos:2, Informativo)Además, como workaround recomiendan:
* Disable the displaying of icons for shortcuts
* Disable the WebClient service
Información detallada sobre cómo realizar éso mismo se puede ver en la página que se señala en la noticia.
¿Qué es un pen drive confiable?
(Puntos:3, Inspirado)( http://www-etsi2.ugr.es/alumnos/mu01/guerraSoftware.html | Última bitácora: Viernes, 03 Diciembre de 2010, 10:41h )
Porque en cuanto lo metas en un ordenador de un amigo o en uno que no sepas 100% que está seguro... qué coño, en cuanto lo metas en un ordenador con Windows el pen drive puede haber sido infectado por un virus de estos.
Por eso veo muy chungo encontrar un pen drive que pudiera ser llamado "confiable", aunque el que te lo pase tenga la mejor intención del mundo.
Gdado dice roller [sourceforge.net]
recomendaciones
(Puntos:4, Divertido)( http://www.galizalivre.org/ | Última bitácora: Lunes, 18 Febrero de 2008, 21:04h )
Yo añadiría
1 Guardar los trabajos en curso
2 Apagar el PC
3 Desconectar la corriente.
4 Meterse debajo de la cama y taparse los ojos.
nem guerra entre povos, nem paz entre classes!
Hay varios SS. OO. Microsoft seguros
(Puntos:3, Divertido)- Windows NT 4 (también 3.x)
- Windows 95 pre-OSR2
- DOS (con/sin Windows 3.1)
Como véis, no todo es Linux...
-1 Troll a la noticia
(Puntos:2, Inspirado)Un sistema es tan seguro como su eslabon mas debil, cierto, pero resuelta que (en la mayoria de los casos) el eslabon mas debil es el usuario. Nada puedes hacer si el usuario se baja un fichero fotos.zip protegido por contraseña, lo descomprime y ejecuta el fotos.exe de su interior, como tampoco puedes impedir que haga un sudo fotos.sh en cuyo interior haya una bonita linea como rm -rf /.
Aparte de que si estamos hablando de entornos empresariales, aqui el eslabon mas debil es sin duda el administrador que permite a sus usuarios usar cuentas sin restringir.
Re:-1 Troll a la noticia
(Puntos:4, Inspirado)( http://barrapunto.com/ | Última bitácora: Miércoles, 19 Agosto de 2009, 00:48h )
Convengamos que es mucho más probable que un usuario descomprima un zip y haga doble click sobre un fichero que se llama foto (y que tiene el icono de un jpg por ejemplo) a que descomprima un zip, le de permisos de ejecucion a un archivo foto.sh, abra una consola, y ejecute sudo foto.sh. Ademas en windows es muy usual que el usuario tenga permisos de administrador. Si estas en una empresa puedes echarle la culpa al administrador de sistemas pero ¿si es una computadora personal?¿Quien tiene la culpa?¿El usuario por no haber cambiado la configuración por defecto de sus sistema a otra más segura?
"Creo que la televisión es muy educativa. Cuando alguien la enciende me voy a leer un libro."
No solo USB
(Puntos:1, Informativo)Este bicho tiene una capacidad importante de pillarte "con los pantalones bajados".
Dejaos de gilipolleces
(Puntos:3, Informativo)http://www.microsoft.com/technet/security/advisor
Lo único que de verdad va a funcionar hasta que haya parche.
1.
Click Start, click Run, type Regedit in the Open box, and then click OK
2.
Locate and then click the following registry key:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
3.
Click the File menu and select Export
4.
In the Export Registry File dialog box, enter LNK_Icon_Backup.reg and click Save
Note This will create a backup of this registry key in the My Documents folder by default
5.
Select the value (Default) on the right hand window in the Registy Editor. Press Enter to edit the value of the key. Remove the value, so that the value is blank, and press Enter.
6.
Restart explorer.exe or restart the computer.
Se tarda un minuto, y problema resuelto.
Re:Dejaos de gilipolleces
(Puntos:5, Inspirado)( http://asqueados.campanilla.net/wp | Última bitácora: Martes, 21 Septiembre de 2010, 10:54h )
Para ser codigo abierto, no basta con que este abierto a la vista, sino tambien a la modificacion y redistribucion
¿Casualidad?
(Puntos:1, FueraDeTema)Sinceramente, no creo que los desarrolladores de Microsoft sean tan idiotas como para no darse cuenta de algo así.
Pero sí me gustaría ver la cara de todos los administradores cuando salga un parche para Windows 7, pero para XP salga un mensaje con las tarifas para actualizar el sistema operativo.
[OT] ¿Securizar?
(Puntos:2)( http://solognu.wordpress.com/ | Última bitácora: Jueves, 01 Julio de 2010, 22:42h )
As GNU is Not Unix as Linux is Not an OS - Sólo GNU [wordpress.com]
De las buenas ?
(Puntos:1, Troll)Tambien era de las buenas meterte por el 25 y escribir una pantalla de caracteres en el prompt, provocando un buffuer overflow con el consiguiente salto a la shell, que por cierto tenia privilegios de root.
Pero claro, aquello eran los 90 y lo hacía Mitnick. Un genio. Algo semejante pasó con el imapd del Redhat 4.2 tambien por el mismo metodo chapucero, todos los ISP españoles se convirtieron en casas de putas y nadie se enteró. No convenía.
Todo aquello no fue de lo bueno, que va. La diferencia aqui es los sistemas de Microsoft tienen un manejo más sencillo lo que lleva a que un usuario con una USB se pueda convertir en un hacker casi por accidente.
protected static volatile transient boolean coolean = true;
Dos preguntas tontas.
(Puntos:1)( http://josemoya.blogspot.com/ )
Me gustan los vegetales: las palomitas, los panchitos, la cerveza... Otra cosa es que no me gusten las verduras.
Re:¿Donde estan los trolls? matarile rile ril
(Puntos:2, Divertido)Re:¿Donde estan los trolls? matarile rile ril
(Puntos:2)Re:¿Donde estan los trolls? matarile rile ril
(Puntos:1)( http://teknoduke.wordpress.com/ )
Che Troll rioplatense por culpa de gente como vos después dicen que todos los sudakas somos unos ignorantes.
Ya no le den mas puntos de moderacion a los trolls!
Re:¿Donde estan los trolls? matarile rile ril
(Puntos:2)( http://malkavian.homelinux.org/ )
1000 millones de moscas no pueden estar equivocadas, come mierda
Y si quieres un ejemplo para humanos, espero que sólo escuches pop, que es lo que escucha la mayoría así que debe tener indudablemente más calidad musical que Mozart, AC-DC o Dream Theater... El que opine lo contrario debe ser un resentido...
.Javier Ortega Conde (Malkavian) :[ - Miembro del grupo Gnu LinUxuarios de Bizkaia
Re:Windows 2000 es vulnerable y ya no tiene soport
(Puntos:2, Interesante)( http://teknoduke.wordpress.com/ )
No te parece ridículo tener que plantearse todas esas preguntas por un fallo de seguridad de un sistema operativo? No te parece que lo más lógico sería que los usuarios del sistema tengan acceso a las versiones y a los parches de estas y cuando una versión se le baja el soporte tengan la posibilidad de pasarse a otra? No te parece que todas esas preguntas son justamente los puntos a favor que tiene usar sistemas libres?
Yo no me preguntaría todo eso, me preguntaría como es que hay gente que quiere seguir usando Windows.-
Ya no le den mas puntos de moderacion a los trolls!
Re:¿Donde estan los trolls? matarile rile ril
(Puntos:1)( http://teknoduke.wordpress.com/ )
Si vas a trollear también a mi blog por lo menos no comentes con tu mail mi querido hyperar o matias.e.sanchez@gmail.com
No solo demuestras ser un troll de malisima calidad, sino que además de todo eres bastante estúpido xD
Ya no le den mas puntos de moderacion a los trolls!
Re:¿solución Linux?
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
¿Y eso por qué?.
Xavi.