¿Problemas con Windows?
(56 Articulos)

Microsoft confirma un grave problema de seguridad ‘compartido’ con cientos de aplicaciones de tercero

Categoría: Noticias
x
Favorito

HD Moore, líder del proyecto Metasploit, destapaba hace algunos días un  problema de seguridad en decenas de aplicaciones de terceros cuando eran  ejecutadas sobre Windows. Aunque la raíz del problema es, en realidad,  una programación insegura de las aplicaciones, dada la magnitud del  problema Microsoft ha publicado un aviso de seguridad con instrucciones  para mitigar el fallo.
Moore identificaba el fallo mientras estaba investigando el grave  problema en archivos LNK que fue conocido en Windows hace algunos días.  A su vez Acros, una compañía de seguridad eslovena, hablaba de una  vulnerabilidad en iTunes por la que, si se abría un archivo asociado a  iTunes desde una ubicación remota, iTunes podría llegar a cargar más  DLLs desde esa ubicación. HD Moore comenzó a buscar más aplicaciones que  se comportasen de este modo.

Así, el problema está en múltiples aplicaciones de terceros (y propias)  para Windows a la hora de cargar librerías dinámicas (archivos DLL). Si  las aplicaciones no especifican las rutas completas de las librerías que  necesitan, Windows podría llegar, en su búsqueda, a “encontrar” primero  las librerías de los atacantes y ejecutarlas. Al principio Moore  identificó unas cuarenta aplicaciones, pero en estos momentos se  conocen cientos. El número, además, será mayor con el tiempo.

Todas estas herramientas no han seguido ciertas recomendaciones de  seguridad a la hora de ser programas. Por tanto, un atacante podría  llegar a ejecutar código si incita al usuario a abrir con una aplicación  vulnerable un archivo desde una ubicación remota (compartida a través  de WebDAV, SMB) o incluso una llave USB. La novedad es que el archivo  abierto no tiene por qué contener ningún exploit. La única condición es  que el atacante pueda escribir una librería en la misma ruta donde se  encuentra el archivo que se quiere abrir, y el programa vulnerable se  encargará de cargarla.

Este tipo de ataques son denominados “binary planting”, “DLL preloading”  o “DLL Hijacking” y pueden verse como una nueva variante de los ataques  de ruta (PATH): a no ser que se especifique exactamente la ruta de los  binarios, no se sabe qué se está ejecutando; bien porque exista un  archivo con un mismo nombre en un directorio, bien porque se encuentre  en el PATH de sistema o, como en este caso, bien porque la aplicación  llame a DLLs que no son las legítimas.

Windows arrastró este histórico error durante mucho tiempo. Pero una de  las (muchas) mejoras de seguridad introducidas desde Windows XP SP1, es  que por defecto, se mejora el orden de la búsqueda de librerías con el  parámetro SafeDllSearchMode activado… pero el problema se da cuando  las librerías no existen en el sistema y no se especifica ruta  completa… el programa va a buscarlas en remoto y el atacante podría  cargar así las que quisiera.

Microsoft ha creado una guía de buenas prácticas para programadores y  sobre cómo cargar de forma segura librerías dinámicas, disponible desde:  http://msdn.microso…-us/library/ff919712(VS.85).aspx

El problema es muy grave, puesto que resulta utópico creer que el  increíble número de aplicaciones vulnerables solucionarán este fallo en  un periodo de tiempo razonable. Así que Microsoft anuncia contramedidas  para mitigar el fallo. No se trata de una solución en forma de parche,  puesto que bloquear por completo un comportamiento adquirido durante  años por los programadores, solo podría causar problemas. De hecho, la  introducción de SafeDllSearchMode hace 8 años “ya” podría considerarse  como la solución. En todo caso, en el aviso se dan instrucciones  precisas a los administradores para deshabilitar la carga insegura  de librerías por aplicación o globalmente. También se recomienda, si  no es necesario, detener el servicio “Cliente web” del sistema.

Por su parte, HD Moore ha publicado una herramienta para determinar  si una aplicación hace uso de este tipo de técnicas y, por tanto, es  susceptible de ser usada como vector de ataque. En estos momentos,  están apareciendo aplicaciones vulnerables por decenas.

Además, varios programas propios de Microsoft son también vulnerables,  como Office, Mail…

Ya están apareciendo exploits públicos que permiten aprovechar el fallo  con todo tipo de aplicaciones, por ejemplo, al abrir un inocente archivo  Office desde una unidad remota.

ACELERAR MENU DE INICIO

Categoría: Acelerar Windows XP
x
Favorito

El menú de inicio de Windows XP, aparte de ser extremadamente grande, es también demasiado lento en su despliegue. Si deseas acelerar la velocidad en que se muestra este menú, accede al registro de Windows. Leer más …

Acelerar Volumenes NTFS

Categoría: Acelerar Windows XP
x
Favorito

Desactivando la creación de nombres 8.3 en particiones NTFS y la actualización del campo Last Access Time Stamp cada vez que se accede a una carpeta aceleraremos Leer más …

Protegido: Actualizar las Bios

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Protegido: Administrador de dispositivos,Código de error.

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


ADSL configuración

Categoría: De Todo
x
Favorito

En la mayoría de los casos cuando contratamos una línea ADSL el proveedor no entrega ningún tipo de configuración, salvo en los casos en los que se contrata un Kit, esto origina varios problemas cuando después de haber formateado el disco duro tenemos que volver a configurar la ADSL, ya que no disponemos por escrito de los nodos de conexión ni de las direcciones IP. Leer más …

Apaga tu PC con doble clic

Categoría: Acelerar Windows XP
x
Favorito

Si quieres hacer un acceso directo para apagar el ordenador con doble clic, pulsa con el ratón derecho en cualquier parte del escritorio y selecciona nuevo acceso directo, en su línea de comandos escribe: Leer más …

Protegido: Asistencia Remota

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Averigua quien está conectado a tu ordenador

Categoría: De Todo
x
Favorito

Una forma rápida de averiguar quien está conectado a tu ordenador cuando te encuentras en Internet es la siguiente: Leer más …

Protegido: Borrar archivos y carpetas Bloqueadas

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Caceres 2016

Categoría: De Todo
x
Favorito

Manda tu apoyo a caceres 2016

http://www.cc2016.com/

Cambiar Windows a un Nuevo Disco

Categoría: De Todo
x
Favorito

Los discos duros nunca han estado tan baratos como ahora. A sí que si lo tenemosa casí lleno, o vemos que empieza a fallar, o simplemente se nos queda pequeño, compramos uno nuevo. Esto nos plantea como reemplazar nuestro antiguo disco duro por el nuevo modelo sin perder todos nuestros datos y configuraciones.

Lo necesario para la copia de seguridad es una de las utilidades gratuitas que todos los fabricantes de discos duros tienen en sus páginas web para mover por completo el contenido de una vieja unidad a la nueva.

Buscamos el fabricante de nuestro nuevo disco duro, en la lista de los principales fabricantes que os incluimos a continuación y descargaremos el programa apropiado desde su web.
Después crearemos un disco de arranque de DOS con los archivos que forman la aplicación, conectaremos la segunda unidad de disco de acuerdo con las instrucciones y utilizaremos la opción para copiar el contenido completo de la vieja unidad a la nueva.

Quantum/Maxtor MaxBlast Plus: http://www.maxtor.com/Softwaredownload/default.htm

Western Digital Data Lifeguard Tools: http://www.westerndigital.com/service/ftp/drives.html

Seagate Disc Wizzard: http://www.seagate.com/support/disc/drivers/discwiz.html

IBM Disk Manager 2000: http://www.storage.ibm.com/hdd/support/download.htm

Códigos de error de Windows

Categoría: De Todo
x
Favorito

A continuación una lista que detalla los códigos de error que aparecen en las ventanas de diálogo bajo Windows: Leer más …

Protegido: Como quitar el password de las Bios

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Protegido: Configuracion de una red local

Categoría: De Todo
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Consejos para la navegación de menores

Categoría: De Todo
x
Favorito

Internet constituye una gran fuente de información tanto para los padres como para los hijos. Los niños pueden aprender mucho buscando documentación para los trabajos escolares, enviando y recibiendo correo electrónico y jugando juegos educativos. Leer más …

Consola de recuperacion de XP

Categoría: De Todo
x
Favorito

 

La Consola de Recuperación pese a no ser tan conocida, puede sacarnos de más de un apuro cuando nuestro sistema no inicia, o incluso después de los tan temidos pantallazos azules o cuando hemos empezado a notar inestabilidad en el sistema. Leer más …

Protegido: Corrija los fallos de Windows volviendo a registrar sus DLL

Categoría: De Todo, Problemas Windows
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Descarga Internet Explorer 8.

Categoría: De Todo
x
Favorito

Despu©s de la aparición del nuevo navegador, chrome de google, Microsoft se ha puesto las pilas y terminado su nuevo navegador de internet, Internet Explorer 8, que puedes descargar gratis desde la pagina oficial de Windows, en el siguiente enlace  Leer más …

Descargar de la memoria RAM las DLL´s no utilizadas

Categoría: Acelerar Windows XP
x
Favorito

Todas las dll´s que se quedan en memoria cuando se cierra un programa son dll´s que no sirven para nada, salvo para eso ocupar memoria inútilmente y reducen tu velocidad de trabajo, para ello lo mejor es forzar la descarga de memoria, pero con este truco vamos a conseguir que Windows las borre de la memoria automáticamente, para ello sigue estos pasos: Leer más …