IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Un fallo en la carga de librerías DLL pone en peligro a los sistemas Windows



La aparición de una vulnerabilidad que aprovecha los fallos en la carga dinámica de librerías por parte de varias aplicaciones para Windows podría utilizarse para ejecutar código malicioso en el sistema, según advierten desde el laboratorio de análisis de amenazas de ESET.

Tal y como explican los ingenieros de esta firma de seguridad, muchas aplicaciones para Windows no tienen definido con claridad la ubicación desde donde se cargan las librerías y, al intentar cargarlas sin especificar una ruta completa, Windows las busca en una serie de rutas predefinidas, pudiéndose sustituir la librería original por otra maliciosa. Cuando la aplicación asociada a la gestión de un fichero lo abre, acude a una librería DLL que podría haber sido modificada para ejecutar código no autorizado en el sistema.

Las primeras estimaciones hablaban de unas 40 aplicaciones afectadas, pero análisis más recientes han revisado la cifra al alza. “Aunque vulnerabilidades parecidas ya existiesen desde hace tiempo, es posible que ésta se empiece a aprovechar de forma masiva. Es trabajo, tanto de Microsoft como de los desarrolladores de software, definir unas rutas de carga de librerías para evitar que estas sean suplantadas por otras con contenido malicioso”, apunta Joseph Albors, responsable técnico de Ontinet.com, distribuidor de ESET en España.

Microsoft ya ha informado sobre esta vulnerabilidad y ha puesto a disposición de los usuarios una solución que limita el alcance del fallo. Además, la compañía recomienda medidas como deshabilitar el cliente WebDAV, bloquear los puertos 139 y 445 en el cortafuegos; desactivar todo el tráfico saliente SMB en el perímetro; o desactivar el servidor “Cliente Web” en todas las estaciones de trabajo mediante una política de grupo, para evitar la infección.

También le puede interesar
Silencio de Microsoft sobre las aplicaciones afectadas por la brecha DLL


Autor: CSO
Fecha: 30/08/2010
Votos: 0  
Más sobre:

ESET

 alertas actualidad DLL 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es