Etiqueta fallo windows 7
(12 Articulos)

Microsoft confirma un grave problema de seguridad ‘compartido’ con cientos de aplicaciones de tercero

Categorías: Noticias
x
Favorito

HD Moore, líder del proyecto Metasploit, destapaba hace algunos días un  problema de seguridad en decenas de aplicaciones de terceros cuando eran  ejecutadas sobre Windows. Aunque la raíz del problema es, en realidad,  una programación insegura de las aplicaciones, dada la magnitud del  problema Microsoft ha publicado un aviso de seguridad con instrucciones  para mitigar el fallo.
Moore identificaba el fallo mientras estaba investigando el grave  problema en archivos LNK que fue conocido en Windows hace algunos días.  A su vez Acros, una compañía de seguridad eslovena, hablaba de una  vulnerabilidad en iTunes por la que, si se abría un archivo asociado a  iTunes desde una ubicación remota, iTunes podría llegar a cargar más  DLLs desde esa ubicación. HD Moore comenzó a buscar más aplicaciones que  se comportasen de este modo.

Así, el problema está en múltiples aplicaciones de terceros (y propias)  para Windows a la hora de cargar librerías dinámicas (archivos DLL). Si  las aplicaciones no especifican las rutas completas de las librerías que  necesitan, Windows podría llegar, en su búsqueda, a “encontrar” primero  las librerías de los atacantes y ejecutarlas. Al principio Moore  identificó unas cuarenta aplicaciones, pero en estos momentos se  conocen cientos. El número, además, será mayor con el tiempo.

Todas estas herramientas no han seguido ciertas recomendaciones de  seguridad a la hora de ser programas. Por tanto, un atacante podría  llegar a ejecutar código si incita al usuario a abrir con una aplicación  vulnerable un archivo desde una ubicación remota (compartida a través  de WebDAV, SMB) o incluso una llave USB. La novedad es que el archivo  abierto no tiene por qué contener ningún exploit. La única condición es  que el atacante pueda escribir una librería en la misma ruta donde se  encuentra el archivo que se quiere abrir, y el programa vulnerable se  encargará de cargarla.

Este tipo de ataques son denominados “binary planting”, “DLL preloading”  o “DLL Hijacking” y pueden verse como una nueva variante de los ataques  de ruta (PATH): a no ser que se especifique exactamente la ruta de los  binarios, no se sabe qué se está ejecutando; bien porque exista un  archivo con un mismo nombre en un directorio, bien porque se encuentre  en el PATH de sistema o, como en este caso, bien porque la aplicación  llame a DLLs que no son las legítimas.

Windows arrastró este histórico error durante mucho tiempo. Pero una de  las (muchas) mejoras de seguridad introducidas desde Windows XP SP1, es  que por defecto, se mejora el orden de la búsqueda de librerías con el  parámetro SafeDllSearchMode activado… pero el problema se da cuando  las librerías no existen en el sistema y no se especifica ruta  completa… el programa va a buscarlas en remoto y el atacante podría  cargar así las que quisiera.

Microsoft ha creado una guía de buenas prácticas para programadores y  sobre cómo cargar de forma segura librerías dinámicas, disponible desde:  http://msdn.microso…-us/library/ff919712(VS.85).aspx

El problema es muy grave, puesto que resulta utópico creer que el  increíble número de aplicaciones vulnerables solucionarán este fallo en  un periodo de tiempo razonable. Así que Microsoft anuncia contramedidas  para mitigar el fallo. No se trata de una solución en forma de parche,  puesto que bloquear por completo un comportamiento adquirido durante  años por los programadores, solo podría causar problemas. De hecho, la  introducción de SafeDllSearchMode hace 8 años “ya” podría considerarse  como la solución. En todo caso, en el aviso se dan instrucciones  precisas a los administradores para deshabilitar la carga insegura  de librerías por aplicación o globalmente. También se recomienda, si  no es necesario, detener el servicio “Cliente web” del sistema.

Por su parte, HD Moore ha publicado una herramienta para determinar  si una aplicación hace uso de este tipo de técnicas y, por tanto, es  susceptible de ser usada como vector de ataque. En estos momentos,  están apareciendo aplicaciones vulnerables por decenas.

Además, varios programas propios de Microsoft son también vulnerables,  como Office, Mail…

Ya están apareciendo exploits públicos que permiten aprovechar el fallo  con todo tipo de aplicaciones, por ejemplo, al abrir un inocente archivo  Office desde una unidad remota.

Acelerar Volumenes NTFS

Categorías: Acelerar Windows XP
x
Favorito

Desactivando la creación de nombres 8.3 en particiones NTFS y la actualización del campo Last Access Time Stamp cada vez que se accede a una carpeta aceleraremos Leer más …

Códigos de error de Windows

Categorías: De Todo
x
Favorito

A continuación una lista que detalla los códigos de error que aparecen en las ventanas de diálogo bajo Windows: Leer más …

Consejos para la navegación de menores

Categorías: De Todo
x
Favorito

Internet constituye una gran fuente de información tanto para los padres como para los hijos. Los niños pueden aprender mucho buscando documentación para los trabajos escolares, enviando y recibiendo correo electrónico y jugando juegos educativos. Leer más …

Consola de recuperacion de XP

Categorías: De Todo
x
Favorito

 

La Consola de Recuperación pese a no ser tan conocida, puede sacarnos de más de un apuro cuando nuestro sistema no inicia, o incluso después de los tan temidos pantallazos azules o cuando hemos empezado a notar inestabilidad en el sistema. Leer más …

Descargar de la memoria RAM las DLL´s no utilizadas

Categorías: Acelerar Windows XP
x
Favorito

Todas las dll´s que se quedan en memoria cuando se cierra un programa son dll´s que no sirven para nada, salvo para eso ocupar memoria inútilmente y reducen tu velocidad de trabajo, para ello lo mejor es forzar la descarga de memoria, pero con este truco vamos a conseguir que Windows las borre de la memoria automáticamente, para ello sigue estos pasos: Leer más …

Errores mas frecuentes en Windows

Categorías: Problemas Windows
x
Favorito

Errores mas frecuentes en Windows

  • STOP 0x0000000A (IRQL_NOT_LESS_OR_EQUAL)

CAUSA: Drivers incompatibles o mal hechos

EXPLICACIÓN: Este error indica que un proceso en modo kernel o un Leer más …

Instalacion de Windows XP parte 1

Categorías: Instalacion de Windows XP
x
Favorito

SOFTWARE
Windows XP Profesional(booteable)
Drivers: Disquete “Uli RAID Driver Disk”, viene con la placa madre o podemos descargarlo de la página del fabricante de la placa madre.
Drivers: CDROM de instalación de la placa madre

Lo primero antes que nada es comprobar que tenemos activado en la bios de la placa madre para que podamos arrancar desde el cd-rom y así poder lanzar la instalación de windows, para ello arrancamos el equipo según nos aparece la primera pantalla pulsamos la tecla “DEL” o “Supr” para entrar a la bios de la placa madre, nos aparecerá una imagen como esta:

  Leer más …

Optimizar la memoria Virtual

Categorías: Acelerar Windows XP
x
Favorito
La memoria virtual es un factor importante en la configuración del sistema operativo ya que cuando nos quedemos sin espacio en la memoria ram lo que hará Windows es coger parte del disco duro y usarlo como si fuera memoria ram para acelerar el proceso.
Leer más …

Protegido: Recuperar el sistema en Windows xp

Categorías: Problemas Windows
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Protegido: solucionar un error STOP 0xC000021A

Categorías: Problemas Windows
x
Favorito

Esta entrada está protegida. Para verla escribe la contraseña:


Windows 7 podría estar causando problemas en baterías de portátiles

Categorías: Noticias
x
Favorito

Muchos usuarios se han quejado de los problemas que causa Windows 7 con la baterías de portátiles. En el foro de soporte de Windows 7, escriben desde usuarios que notan cómo la batería dura un poco menos que en XP, hasta otros que cuentan cómo su batería está prácticamente inutilizada.

Aunque todavía no es seguro que Windows 7 sea el causante de todos los problemas, ya desde Microsoft están investigando este fallo, que, según creen, podría estar relacionado con el firmware del PC, encargado de notificar la carga de la batería y si ésta necesita una sustitución.

Por lo tanto, todos los usuarios de Windows 7 estén atentos a su batería y a las posibles causas y soluciones que puedan anunciar desde Microsoft.

Actualización 9/2/10: Desde Microsoft han publicado una respuesta, desde la que dicen que, dado que el aviso para sustituir la batería es nuevo en Windows 7, los usuarios que hayan actualizado a esta versión con una batería en no muy buen estado, verían ahora un aviso que antes no aparecía. También incluyen que, en caso de que la batería presente un comportamiento anormal, se dirijan a las páginas de soporte de Microsoft.