Agujero de seguridad grave en Word

Posted on July 14th, 2008 by juan.
Categories: Bugs, Vulnerabilidades.

Nueva vulnerabilidad de Microsoft Word puede ser aprovechada por atacantes para obtener el control de sistemas intervenidos.

BitDefender Labs presentó una actualización de firmas para proteger a sus clientes contra la vulnerabilidad no reparada aún en Word. La vulnerabilidad afecta a Word 2002 SP3 y podría ser aprovechada por un atacante para “obtener los mismos derechos de usuario que el usuario local”, según Microsoft. La vulnerabilidad ya se está aprovechando en la Red.

“Las muestras que recuperamos fueron detectadas ya como perjudiciales por el software BitDefender, y que la vulnerabilidad se utilizaba para implantar un archivo ejecutable perjudicial que ya habíamos firmado”, explicó Attila Balaz, investigador antivirus senior de BitDefender.

El componente que se implanta es un virus tipo “backdoor” que detecta BitDefender como Backdoor.PoisonIvy.CV. Una vez instalado, PoisonIvy otorga control total sobre la computadora afectada a un atacante.

Fuente: Diario Ti

0 comments.

Problemas en la beta de IE8

Posted on March 13th, 2008 by juan.
Categories: Betas y RCs, Bugs, IE, Problemas....

16844b_ie_120.jpgLa primera versión beta de Internet Explorer 8 no se comunica con Windows Update. El navegador también experimenta problemas con, entre otros, Gmail y Windows Live Mail de la propia Microsoft.La semana pasada, Microsoft anunció la posibilidad de descargar la primera versión beta de Internet Explorer 8. Al igual que la mayoría de los programas en versión beta, Internet Explorer 8 presenta una serie de errores y problemas de compatibilidad, pero no siempre son así de llamativos. Los usuarios que intentan acceder a Windows Update con IE8 son recibidos con la siguiente notificación: “To use this site, you must be running Microsoft Internet Explorer 5 or later”.Para solucionar el problema es posible configurar el navegador de forma que “se comporte” como su predecesor Internet Explorer 7. El problema podría deberse a que la web de Windows Update no este configurada para detectar una versión de IE todavía no lanzada en vez de que el código de detección acepte cualquier versión de IE superior a 5/6. Este tipo de problemas de detección suele darse en webs que programan mal la detección de, por ejemplo, Flash Player.Pero lo que más ha llamado la atención es que en diversos foros especializados se presentan comentarios sobre usuarios que han experimentado problemas con, entre otros, Gmail y Windows Live Mail (Hotmail).

0 comments.

WHS sin parche hasta Junio

Posted on March 12th, 2008 by juan.
Categories: Bugs.

Microsoft-Windows-Home-Server-CCQ-00015.jpgWindows Home Server fue lanzado el 8 de octubre de 2007. Todo marchaba bien hasta que llegó diciembre. Un serio bug de un archivo corrupto fue encontrado que afectaba a una buena cantidad de programas para ciertos usuarios. Por 2 meses, la única respuesta de Microsoft fue que la lista de programas afectados se había más que duplicado.Ahora el equipo de desarrollo extendió la documentación del problema pero en ella no hay ninguna solución posible. El blog de WHS informa que desde diciembre trabajan en un parche y que TENTATIVAMENTE estaría listo en Junio pero que esa fecha PODRIA EXTENDERSE DEBIDO A LAS PRUEBAS.El blog intenta responder la pregunta del millón: ¿por qué toma tanto tiempo?. Microsoft explica que el problema afecta a un número muy reducido de usuarios pero que es su prioridad solucionarlo. La demora se debe a que el error se encuentra en un nivel muy interno del sistema y que solucionar este tipo de problemas es muy complejo y requiere muchas pruebas.Si bien la web del producto lo describe como “la solución ideal para administrar y proteger los momentos más importantes de la familia”, el artículo del Knowledge Base claramente dice que bajo algunas circunstancias los arhivos “pueden corromperse” (y adiós a los recuerdos de la familia…)

0 comments.

Troyano se hace pasar por un mensaje de Windows

Posted on May 22nd, 2007 by juan.
Categories: Bugs.

Le informa al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, solicita se introduzcan ciertos datos para asegurar que su copia es la legal.

KardPhisher.A es un troyano que se hace pasar por un mensaje de Windows para robar información confidencial. El proceso es el siguiente: una vez ha infectado un ordenador, el troyano crea un archivo con nombre “keylog.dll” que se encarga de capturar la información del teclado.

A continuación, y para asegurarse de que el usuario introducirá alguna información “rentable”, el troyano muestra, tras el siguiente reinicio del PC, una ventana que simula ser un mensaje de Windows. En ese mensaje se dice al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, se le pide al usuario que introduzca ciertos datos.

“La trampa está en que el usuario no se puede negar a introducir los datos. Incluso, si el usuario pulsa sobre la opción “No, I will do it later” (no, lo haré más tarde), el ordenador se apagará, volviendo a mostrar el mismo mensaje, si el usuario lo reinicia”, explica Luis corrons, Director Técnico de PandaLabs.

Si ante la imposibilidad de hacer otra cosa, el usuario decide seguir adelante, el troyano le mostrará una nueva ventana en la que se le pedirán datos personales como el número de la tarjeta de crédito, el e-mail y el código CVV.

El troyano comprobará que la dirección de correo electrónico tiene una arroba o que el número de la tarjeta de crédito tiene el número de dígitos correctos.

“Sin embargo, no es necesario que esos datos sean reales. Es decir, podemos inventarnos la dirección de correo y el número de tarjeta. De esta manera, no estaremos dando datos confidenciales y lograremos utilizar, de nuevo, nuestro ordenador de forma correcta”, asegura Luis Corrons.

“El riesgo está”, continúa el Director Técnico de PandaLabs, “en que alguien mal informado proporcione datos reales, ya que la información suministrada por el usuario es enviada, inmediatamente, al creador del troyano a través de una página web”.

Fuente: DiarioTi

0 comments.