Mostrando entradas con la etiqueta INTECO-CERT. Mostrar todas las entradas
Mostrando entradas con la etiqueta INTECO-CERT. Mostrar todas las entradas
Según informan varios CERT [1], entre ellos el de INTECO, la vulnerabilidad detectada en Windows 7 afecta a la versión 64bits principalmente, aúnque todavía no se le reconoce un identificador CVE (Common Vulnerabilities and Exposures), si que tiene una referencia oficial en la correspondiente web Secunia Advisory SA47237.
Windows 7 Professional 64 bits (utilizando Apple Safari como navegador) aunque es posible que se vean afectadas otras versiones de Windows.[INTECO-CERT]
 El aviso original proviene de twitter, un investigador denominado @webDevil.

¿Qué hace la vulnerabilidad?

La vulnerabilidad permitiría a una atacante ejecutar código arbitrario en nuestro equipo utilizando como vector de ataque una página web "manipulada" para aprovecharse de la misma.
¿Cómo podemos protegernos?

Hasta el momento la vulnerabilidad ha sido "probada" utilizando en Navegador Web Safari, por lo que es de suponer que, de utilizar cualquier otro navegador estaríamos a salvo de momento.

No obstante, la realización del ataque se consigue cargando una página web mediante un "I-frame", por ello, adicionalmente se recomienda utilizar extensiones y/o complementos como noscript para Mozilla Firefox, notscript para Google Chrome, o configurar el Internet Explorer 9 para que no cargue iframes.

Por ultimo, recordar no visitar páginas web de fuentes desconocidas que lleguen vía email, redes sociales, etc



INTECO-CERT publica hoy en su web la noticia sobre la actualización de la herramienta de seguridad CONAN, en la inaguración de la página web, os hablé de CONAN, funcionamiento y características.

Bien, acaban de lanzar una actualización en la herramienta,la nueva versión de CONAN introduce multitud de mejoras técnicas relativas al trabajo interno que se hace en INTECO para que los reportes de CONAN sean cada vez más eficaces. Entre ellas destacan:

  • Evolución del sistema para la valoración de los CLSID
  • Mejoras en la detección de navegadores de Internet y de sus versiones
  • Avance en el sistema de valoración de los informes recibidos de los usuarios mediante el uso de listas blancas generadas a partir de sistemas "limpios"
  • Mejoras en la subida manual de los informes de análisis
  • Perfeccionamiento en el sistema para la detección del firewall del usuario
  • Envío de informes comprimidos

Una vez que la herramienta analiza el equipo, CONAN emite un informe inmediato del nivel de seguridad del ordenador para plataformas Microsoft Windows que envía al usuario. Es de gran utilidad para elevar la seguridad del equipo de una manera rápida y sencilla. La OSI recomienda su uso como complemento al antivirus, nunca como herramienta aislada.

Más información y descarga de la aplicación aquí. Para conocer su funcionamiento y operativa, recomiendo leer mi anterior artículo.