TODAS LAS CATEGORIAS

VULNERABILIDADES CRÍTICAS ABIERTAS A CLIENTES DE SYMANTEC

Fecha actualización el 2016-6-29. Fecha publicación el . Categoría: Symantec, Seguridad. Autor: Versión Movil

Symantec ha fijado docenas de vulnerabilidades críticas que afectan a sus soluciones que pueden ser explotadas por atacantes remotos para la ejecución de código arbitrario.

El popular hacker de Google Tavis Ormandy Proyecto Cero informó el mes pasado una serie de problemas de seguridad críticos en las soluciones de Symantec, y esta es la buena noticia. La mala noticia es que Symantec arreglaron enseguida uno de ellos solicitando más tiempo para resolver los otros debido a su complejidad.

Esta semana Symantec publicó un aviso de seguridad para anunciar que todas las vulnerabilidades descubiertas por Ormandy que se han resuelto.

La lista de defectos que afectan a 25 de Symantec y Norton soluciones incluye desbordamiento de memoria (CVE-2016-2209 y CVE-2016-2210), daños en la memoria (CVE-2016-2211 y CVE-2016-3644), memoria de acceso violación (CVE-2016 -2207 y CVE-2016-3646), y el desbordamiento de enteros (CVE-2.016-3645) vulnerabilidades.

De acuerdo con Ormandy, las vulnerabilidades reside en el componente "desintegrador" del motor antivirus de Symantec que fue diseñado para la biblioteca "desintegrador", y se utiliza para la extracción de metadatos de documentos y macros incrustadas. Con el fin de realizar las operaciones de las que fue diseñado, el descomponedor ejecuta con privilegios de sistema / root.

Estas vulnerabilidades son tan malas como se pone. No requieren ninguna interacción del usuario, afectan a la configuración por defecto, y el software se ejecuta en los niveles más altos posibles de privilegio. En ciertos casos en Windows, código vulnerable está aún cargado en el núcleo, lo que resulta en daños en la memoria de núcleo remoto. "Ormandy escribió en una entrada en el blog .

La mayoría de las vulnerabilidades podrían accionar de forma remota simplemente engañar a las víctimas en un archivo especialmente diseñado abierto o visitar un sitio web falso.

Ormandy también puso de relieve la importancia de la gestión de vulnerabilidad para los fabricantes de antivirus.

El análisis que hizo en el desintegrador de Symantec le permitió descubrir que la biblioteca estaba usando el código de bibliotecas de código abierto como libmspack y unrarsrc que la empresa no había actualizado en por lo menos 7 años.

"A nadie le gusta hacer esto, pero es una parte integral del desarrollo de software seguro. Symantec dejó caer la pelota aquí. Un rápido vistazo a la biblioteca de descomposición enviado por Symantec mostró que estaban usando código derivado de las bibliotecas de código abierto como libmspack y unrarsrc , pero no les había actualizado en por lo menos 7 años. ", Escribió Ormandy.

https://www.clasesordenador.com/symantec-vulnerabilidades-hacker/" onclick="javascript:window.open(this.href, '', 'menubar=no,toolbar=no,resizable=yes,scrollbars=yes,height=600,width=600');return false;">Compartir en Google+ Seguridad
PUNKEYPOS PODRÍA YA HABER TOBADO MILLONES DE NÚMEROS DE TARJETAS DE PAGO: Los expertos siguen supervisando el malware PunKeyPos en la naturaleza, la amenaza podría ya haber robado millones de números de tarjetas de pago.
CONSEJOS PARA DEFENDERSE DE LOS HACKERS: Trucos para defenderse de posibles ataques ciberneticos de hackers o piratas informaticos
MAKTUB LOCKER Y SAM SAM VARIANTES DE RANSOMWARE: Maktub Locker y Samsam dos variantes de Ransomware especializados en atacar centros de salud en Estados Unidos de momento
DETECTADO ADWARE GMOBI EN ANDROID: Nuevo adware llamado Gmobi encontrado en el firmware de los dispositivos con Android y en las aplicaciones mas populares
VIRUS LOCKY INFORMACIÓN Y ELIMINACIÓN: Locky es un virus tipo ransomware que encripta los archivos de tu ordenador con el algoritmo AES-128. La forma de actuar el virus Locky es similar a CTB Locker, Cryptowall, Teslacrypt y Cryptolocker.
COMO PROTEGERSE DE ATAQUES DE FUERZA BRUTA EN WORDPRESS: El ataque por fuerza bruta es el mas utilizado en blogs diseñados en Wordpress, aqui teneis diferentes tecnicas para protegerse de ataques de este tipo.
ARCHIVO HTACCESS VALIDO PARA CUALQUIER TIPO DE WEB: Con una configuración optima del archivo .htaccess de tu web en el alojamiento o servidor apache, conseguiras mas seguridad en tu web a posibles ataque ciberneticos, ademas de un tiempo de carga de tu web mas rapido.