Montevideo: parcialmente nublado  l  Temp:29ºC  l  Ampliar pronóstico
Inicio   l    Ultimo Momento   l   Edición Matutina   l   Ediciones anteriores   l   Mi registro   l   Contacto
Jueves 19.02.2009, 16:45 hs l Montevideo, Uruguay
Vota por esta noticia:
Desinteresa/No aporta Común/Importa poco  Interesante  Muy Interesante  Excelente/Gran aporte
  Total de votos:
Desinteresa/NoComún/ImportaInteresanteMuyExcelente/Gran 2 votos
Comentarios: 0  | escuchar nota |  | achicar texto |  | agrandar texto |  | enviar nota |  | imprimir nota |
Descargar Archivo Audio MP3 x
 

Último Momento

Vulnerabilidad en Internet Explorer a través de documentos Word

Algunas casas antivirus advierten de que una de las últimas vulnerabilidades de Internet Explorer 7 se está aprovechando activamente por atacantes para infectar sistemas.

Por Sergio de los Santos - Hipasec [19-02-2009]

Los creadores de malware están aprovechando una vulnerabilidad en Internet Explorer 7 a través de documentos Word. Lo curioso no es que un fallo (que se suponía previamente desconocido) esté siendo aprovechado poco después de hacerse público. La novedad introducida en este caso, es que se está realizando (ya por segunda vez) el ataque al navegador a través de documentos en formato Word.

El pasado martes 10 de febrero, en su boletín MS09-002, Microsoft solucionó dos vulnerabilidades críticas que afectaban sólo a Internet Explorer 7. Ambas permitían la ejecución de código arbitrario si la víctima visitase una web especialmente manipulada. Apenas una semana después de que Microsoft hiciese público el parche, se han detectado los primeros ataques. Una vez con el parche en su poder, los atacantes aplican ingeniería inversa para conocer las zonas de código que modifica la actualización, y averiguar los detalles técnicos concretos de la vulnerabilidad para así aprovecharla en su beneficio con exploits.

Normalmente este tipo de vulnerabilidades que permiten ejecución de código en el navegador necesitan que la víctima visite una web manipulada. En este caso, además de este vector, los atacantes se están ayudando de un documento Word con un objeto ActiveX incrustado en su interior. Cuando se interpreta con Word el documento, Internet Explorer 7 visita la web que sí contiene el exploit y se aprovecha la vulnerabilidad (si la víctima no ha aplicado el parche). Se establece un paso previo que al parecer puede resultar rentable al atacante: en vez de inducir a la visita de una página web, se incita al usuario a abrir un documento que, gracias a su interactividad con el navegador, abrirá una página web que sí permite infectar al sistema.

La ventaja adicional para los creadores del malware es que esto se produce de forma transparente al usuario. Pero sólo si se ha sido descuidado en la configuración de su paquete ofimático. Si se evita la ejecución de macros en Word, el control ActiveX no se instanciará y no se descargará nada. Por defecto Microsoft bloquea la ejecución de macros en Office. Obviamente, la visita directa a la página (sin abrir el documento) también infectará a la víctima siempre que no esté parcheada y no haya elevado la seguridad de su navegador para evitar la ejecución de JavaScript en sitios desconocidos.

Fuente: Google

Una vez infectado, como es habitual, el malware descarga diferentes componentes y robará información confidencial de la víctima. En diciembre se dio ya el primer caso de vulnerabilidades en Internet Explorer 7 aprovechadas a través de documentos Word.

Aunque McAfee habla de que el exploit está "in the wild", en VirusTotal.com, mientras se redacta este artículo, solo hemos recibido una muestra que McAfee haya denominado así. Trend Micro, por el contrario, sugiere que el ataque es todavía limitado. Por firmas (el sistema de detección que se usa en VirusTotal.com), son los dos únicos antivirus que detectan el archivo DOC por ahora. En cualquier caso, Hispasec recomienda actualizar el navegador lo antes posible

En base a: vnunet.es

El País Digital

 ¿Encontraste algún error? Comentar esta noticia« volver  
Vota por esta noticia:
Desinteresa/No aporta Común/Importa poco  Interesante  Muy Interesante  Excelente/Gran aporte
  Total de votos:
Desinteresa/NoComún/ImportaInteresanteMuyExcelente/Gran 2 votos
Comentarios: 0  | escuchar nota |  | achicar texto |  | agrandar texto |  | enviar nota |  | imprimir nota |
Compartir:
Fuente: Google

No salgas a la calle
sin saber de qué se habla...

ASISTENCIA AL USUARIO 903 1986
CLASIFICADOS 400 2141 - 131 | SHOPPING EL PAIS 903 1986
REDACCION IMPRESA 902 0115 | REDACCION DIGITAL 902 0115 int 440 | PUBLICIDAD IMPRESA 902 3061 | PUBLICIDAD DIGITAL 900 2338
Zelmar Michelini 1287, piso 5, CP.11100, Montevideo, Uruguay | Copyright © EL PAIS S.A. 1918-2010