Noticias de Seguridad Informática - Segu-Info

miércoles, 15 de agosto de 2007

12:09:00

Cientos de sitios explotan ya el bug "compartido"

Con las vulnerabilidades muchas veces pasa como con las historias de amor: el cuento acaba cuando los protagonistas se casan, pero nunca se nos muestra cómo resultó la posterior vida en pareja. Del mismo modo, las vulnerabilidades solemos dejarlas de lado cuando sale el parche o en cuanto dejan de ser portada, pero siguen vivitas y coleando por mucho tiempo más...

Por ejemplo, nuestro querido bug compartido (que como recordaréis acabó en el tejado de Microsoft Windows y allí sigue) está siendo explotado por decenas, cientos o miles de sitios. Cabe presumir que miles, porque contando sólo sitios italianos ya se han publicado un par de listas que enumeran cerca del centenar de sitios maliciosos que explotan esta vulnerabilidad.

Aprovechando que disponía de un "snapshot" de Windows XP en VMware con Firefox 2.0.0.4, me dirigí a uno de esos sitios elegido al azar a ver qué ocurría.

Y lo que ocurrió no fue nada bueno. Cargué la URL sospechosa en Explorer 7 y me saltó una ventana de Comodo pidiendo permiso para que ¡Firefox! accediera a Internet. Se lo negué, pero eso no evitó que a continuación se abriera una ventana de comandos y se me pidiera autorización para ejecutar tftp. A pesar de mi nueva negativa, dos ficheros de logs de este protocolo aterrizaron misteriosamente en mi escritorio.

Y ojo al dato: varios de los sitios maliciosos ofrecen antivirus gratuitos. También es español.

Fuente: http://www.kriptopolis.org/cientos-de-sitios-explotan-bug-compartido


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009