Todo lo que debes saber del Binary Planting bajo Windows, y como protegerte
Send to Kindle
Microsoft dió a conocer a través de un aviso de seguridad que hay una nueva vulnerabilidad en Windows llamada “precarga de DLL” o “siembra binaria” (binary planting), la cual impacta a cientos (literalmente) de aplicaciones tanto de terceros como las mismas aplicaciones de Microsoft. ¿Porqué es noticia esto? bueno, primero que nada porque es una vulnerabilidad que pudiera llegar a ser bastante seria; en segunda, es importante porque por la naturaleza misma de la vulnerabilidad Microsoft no puede ofrecer un parche. Es por eso que debes de entender como funciona. El funcionamiento de la “siembra binaria” es en concepto sencillo; cuando una aplicación carga una DLL sin especificar una trayectoria completa, Windows intenta cargar esa librería buscando en un conjunto definido de directorios, uno de ellos uno que se conoce como “directorio actual de la aplicación“; si esta carpeta está en control de un atacante, entonces la aplicación ejecutará el código de dicho atacante.
Otra cosa que debes de saber es que esta vulnerabilidad ya se está explotando con éxito (desgraciadamente), pues ya se conocen exploits para FireFox, uTorrent y Microsoft PowerPoint, y aunque todavía no hay datos exactos y aclaro, no se trata de ser alarmistas, hay distintas versiones respecto a la severidad del problema; los analistas parecen coincidir con que Microsoft está haciendo menos el problema, pero por otro lado una empresa de seguridad dijo que podían establecer con seguridad que todos los usuarios de Windows podían ser atacados mediante esta vulnerabilidad.
¿Qué se puede hacer al respecto?
Como mencioné antes, Microsoft no puede reparar el problema completamente, porque al parecer nadie quiere decir que este problema viene ligado a malas prácticas de los autores del software, es decir, es parte culpa de los fabricantes de las aplicaciones. Sin embargo, Microsoft desarrolló una herramienta que le puede ayudar a los administradores de TI a controla el comportamiento de Windows para con la carga de las librerías y mitigar (recalco, mitigar) el problema; esta herramienta permite controlar dos valores que permiten modificar el comportamiento de la carga de librerías a través de todo el sistema o bien por aplicación. No es una solución perfecta, pero es lo poco que hay por ahora para tratar de mitigar el problema. Otras dos cosas que puedes hacer al respecto es deshabilitar el servicio Cliente Web desde el administrador de servicios, y limitar el protocolo SMB al perímetro de la red.
Pero…
Este comportamiento viene desde hace muchos años atrás, y según tengo entendido se ha mantenido por no romper la compatibilidad hacia atrás con aplicaciones de legado. Mientras esto se mantenga, y los desarrolladores no corrijan sus aplicaciones, el problema será una espina en el costado para Microsoft; y la misma Microsoft ha dicho que está dispuesta a romper dicha compatibilidad hacia atrás si el problema es demasiado grave. Tristemente, esto se corrige con una sola línea de código, pero la realidad es que la gran mayoría de los programadores son un atado de flojos y desidiosos.
Fuentes: Ars Technica, Network World
Artículos relacionados
- octubre 25, 2008 -- Microsoft libera parche para Windows de emergencia (0)
- julio 10, 2007 -- FireFox y Explorer, culpables ambos de la última falla de seguridad (0)
- julio 30, 2010 -- Microsoft liberará parche para vulnerabilidad de atajos (.lnk) este lunes (0)
- julio 22, 2010 -- Mozilla y Google ofrecen USD $3,000 o más si encuentras vulnerabilidades en FireFox o Chrome (0)
- enero 14, 2009 -- Microsoft repara vulnerabilidad en el protocolo SMB (0)
- enero 30, 2008 -- Adivina que sistema operativo necesita un parche… (0)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.704 Posts
- 5.373 Tags
- 3.716 Comments
- 1.612 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Microsoft anuncia nuevo XBox One: especificaciones y análisis
- Lulz Liberator: primera arma impresa en 3D con cañón acanalado, por USD $25
- Google I/O 2013: impresiones sobre lo anunciado
- BlackBerry Messenger (BBM) será liberado para iOS y Android
- Es oficial: Windows Blue es Windows 8.1, y será una actualización gratuita
- Sony Xperia ZR: graba vídeo HD bajo el agua (en fuentes públicas)
- Adobe Creative Cloud: vaya tomadura de pelo
- Al fin, este es el trailer de El Juego de Ender
- Illumiroom, una nueva tecnología inmersiva para el próximo XBox
- El nuevo trailer de Pacific Rim es aún mejor que el primero
Comentarios recientes
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros
- ¿Wolfram Alpha? en Probando Wolfram Alpha
- Para los desesperados: como ejecutar FaceBook Home en (casi) cualquier smartphone con Android | Consultorio del Dr. Ogalinski en FaceBook Home: una (genial) capa de pintura sobre Android (opinión y análisis)
- Lecciones de vida que aprendí jugando juegos de LucasArts | Consultorio del Dr. Ogalinski en Adiós, LucasArts
- Disco duro – Origen: Wikipedia « zarateblog en SSD: la verdad sobre el consumo de energía
- Nuevo descubrimiento de IBM permitirá componentes que consuman menos energía | Consultorio del Dr. Ogalinski en Avances en nano-óptica de IBM permitirán velocidades de transferencia monstruosas
- Apple añade verificación de dos factores para iCloud | Consultorio del Dr. Ogalinski en Lecciones de seguridad informática que todos deben aprender del hackeo de Mat Honan
- Google lanza Keep, competencia de Evernote | Consultorio del Dr. Ogalinski en RIP Google Reader: lo que significa, y que alternativas puedes usar









