Nueva y peligrosa vulnerabilidad en el shell de Windows (y como repararla)
Send to Kindle
Hay una nueva vulnerabilidad (aviso de seguridad 2286198) en el shell de Windows, misma que permite que un atacante ejecute código en la computadora infectada si esta falla es explotada correctamente. El problema tiene que ver con la manera en que Windows y su shell tratan a los archivos .lnk. Este vulnerabilidad puede explotarse de varias maneras, siendo la más común al conectar dispositivos de almacenamiento móviles como memorias USB o discos duros portátiles, aunque también hay otros escenarios potenciales como a través de WebDAV o unidades compartidas de red. Cualquier aplicación de Windows que intente mostrar el ícono del atajo, incluyendo Explorer, ocasionará que se explote esta vulnerabilidad; es decir, con navegar por un directorio que muestre los atajos maliciosos es suficiente para que se comprometa un sistema.
Suena mal, pero cuando menos hay (de acuerdo con Microsoft) tres factores mitigantes: el primero es que esta vulnerabilidad le da al atacante (de tener éxito) los mismos privilegios que el usuario activo; el segundo es que esta vulnerabilidad no funciona si no tienes activada la reproducción automática al conectar nuevos medios; y por último, bloquear las conexiones SMB en el firewall reduce en mucho el riesgo de padecer esta vulnerabilidad.
Aunque Microsoft no ha producido un parche oficial para curar este mal, algo que puedes hacer al respecto es deshabilitar que se muestren íconos en los atajos haciendo lo siguiente:
- Presiona la tecla de Windows + R, teclea “regedit” (sin comillas) y presiona Enter; si recibes una advertencia del Control de Cuentas de Usuario, sólo continúa.
- Localiza y haz clic en la llave HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler .
- Haz clic en el menú “Archivo” y después en “Exportar“.
- En el diálogo de “Exportar archivo del Registro“, escribe un nombre de archivo y haz clic en “Guardar“. Con esto tendrás un respaldo de la llave por si algo sale mal.
- Selecciona el valor (“Default” ) en la parte derecha de la ventana del Editor del Registro; presiona Enter para editar ese valor, elimínalo de modo que quede vacío y presiona Enter de nuevo.
- Reinicia tu PC.
Esto deshabilitará todos los íconos de los atajos, y en vez de estos se mostrarán íconos en blanco, lo que hará muy difícil la identificación, como puedes ver a continuación:

Microsoft también recomienda deshabilitar el servicio WebClient para evitar los ataques vía WebDAV. Para hacer esto, sigue estos pasos:
- Presiona la tecla de Windows + R, teclea “services.msc” (sin comillas) y presiona Enter; si recibes una advertencia del Control de Cuentas de Usuario, sólo continúa.
- En la lista de servicios ubica “WebClient” o “Cliente web” en la lista de servicios; haz clic con el botón derecho y selecciona Propiedades.
- Ubica “Tipo de inicio” y cámbialo a “Deshabilitado“.
- Haz clic en Aceptar para aplicar los cambios.
Estas soluciones son algo molestas (la primera lo es bastante), pero mientras Microsoft libera un parche oficial no hay mucho que hacer. Esta vulnerabilidad está presente desde Windows XP SP2 hasta el más reciente, Windows 7.
Fuentes: Ars Technica, Dephi Feeds, gHacks
Artículos relacionados
- julio 30, 2010 -- Microsoft liberará parche para vulnerabilidad de atajos (.lnk) este lunes (0)
- enero 22, 2009 -- Los nuevos atajos de teclado de Windows 7, y como tenerlos en Windows XP y Vista (1)
- octubre 26, 2009 -- Los nuevos atajos de teclado de Windows 7 (4)
- enero 14, 2009 -- Microsoft repara vulnerabilidad en el protocolo SMB (0)
- marzo 2, 2010 -- No presiones F1 bajo Windows XP (1)
- enero 30, 2008 -- Adivina que sistema operativo necesita un parche… (0)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.728 Posts
- 5.399 Tags
- 3.726 Comments
- 1.613 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Baterías minúsculas creadas con impresión en 3D
- Oficial: Microsoft da marcha atrás con requisitos de DRM, Internet y juegos del XBox One
- China tiene la supercomputadora más poderosa, la Tianhe-2
- Un vistazo al Proyect Loon de Google X: llevando Internet a todos
- Office para iOS: otra decepción de Microsoft
- AMD revela más especificaciones del primer CPU a 5Ghz (avance: no te gustarán)
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360)
- El Hobbit: La Soledad de Smaug (Trailer)
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción?
- Streams y blogs en vivo del WWDC 2013 de Apple y E3
Comentarios recientes
- Baterías minúsculas creadas con impresión en 3D en ¿Quieres ver como funciona Google Glass en el mundo real? (vídeo)
- Oficial: Microsoft da marcha atrás con requisitos de DRM, Internet y juegos usados en el XBox One en Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360)
- Oficial: Microsoft da marcha atrás con requisitos de DRM, Internet y juegos usados en el XBox One en Microsoft dejó los peores anuncios del XBox One para lo último
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360) en Sobre que el XBox 720 requerirá conexión a Internet, aspiradoras y electricidad
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción? en Microsoft dejó los peores anuncios del XBox One para lo último
- Dr. Ogalinski en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Manny en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U en Microsoft dejó los peores anuncios del XBox One para lo último









