IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los expertos predicen un crecimiento de los ataques de día cero contra Windows



Varias organizaciones de seguridad han elevado los niveles de amenazas Internet para alertas a los usuarios de que esperan un importante crecimiento de los ataques que utilizan exploits contra un agujero crítico recién descubierto en todas las versiones de Windows.

Internet Storm Center (ISC) ha cambiado su indicador de nivel de amenazas Infocon a “amarillo”, mientras que Symantec ha aumentado el de su barómetro ThreatCon a “elevado”. El cambio realizado por ISC supone el primer nivel amarillo introducido por la organización desde 2009, cuando advirtió a los usuarios de una vulnerabilidad en Office Web Components, conjunto de controles para la publicación de contenido Microsoft Office en la Web y para su despliegue en Internet Explorer (IE).

“El exploit de prueba de concepto está públicamente disponible, y la brecha no es fácil de cubrir hasta que Microsoft emita un parche”, ha explicado Lenny Zeltser, analista de seguridad de ISC. “Aunque de momento no hemos visto que haya sido explotada más allá de los primeros ataques dirigidos, creemos que su explotación a amplia escala es sólo cuestión de tiempo”.

Todas las versiones de Windows, incluidas la recientemente lanzada beta de Windows 7 Service Pack 1 (SP1) y las ya retiradas Windows XP SP2 y Windows 2000, están afectadas por esta vulnerabilidad.

Muchos de los ataques que intentan explotarla se han lanzado contra grandes compañías de fabricación y utilities. De hecho, Siemens ha alertado a los clientes de su software de gestión Simatic WinCC de que los ataques que aprovechan esta brecha estaban tomando como blanco sistemas de control industrial de gran escala, conocidos como SCADA, para “tomar el control de los recursos y robar datos”.

Gran parte de las empresas, no obstante, están protegidas, dado que Internet Explorer 8 (IE8), Firefox y Chrome blindan frente a esta amenaza. Pero no así IE6, versión anterior del navegador de Microsoft que todavía es ampliamente utilizado en algunas organizaciones.

De momento, Microsoft no ha comunicado cuándo prevé lanzar el parche que resuelva el problema.


Autor: Marta Cabanillas
Fecha: 20/07/2010
Votos: 0  
Más sobre: actualidad alertas mercado 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)

. Fashion Window te permite comprar desde el escaparate con el móvil
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es