Una vulnerabilidad en Windows y Office podría dar acceso a hackers

Microsoft ha informado esta madrugada de una vulnerabilidad en algunos de sus sistemas que se podría utilizar para la ejecución de software malicioso. El problema afecta a Microsoft Windows Vista, Windows Server 2008, Microsoft Lync, Microsoft Office 2003 y Microsoft Office 2010. Las versiones más actuales de Windows y Office no se ven afectadas por el problema.

La empresa ha reconocido que "ha tenido conocimiento de ataques coordinados" y que está investigando el asunto. El error de los sistemas de Microsoft reside en el código del procesador gráfico que se encarga del manejo de las imágenes TIFF.

Microsoft ha aclarado que cualquier explotación de la vulnerabilidad por parte de un atacante requiere la interacción con el usuario. Por ello recomiendan aplicar una configuración más restringida que "no corrige el problema pero bloqueará vías de ataque conocidas mientras no esté disponible una actualización de seguridad". Esta configuración pasa por desactivar el códec TIFF, instalar la utilidad EMET y activar el firewall del sistema.

La mayoría de los ataques identificados se han realizado a través de emails que piden a las víctimas potenciales que abran un documento de Word. Si el archivo adjunto se abre o previsualiza, este intenta explotar la vulnerabilidad utilizando una imagen TIFF con código malicioso. El manager de seguridad de la compañía, Dustin Childs, señaló en un mensaje en el blog de seguridad de Microsoft que "un atacante que haya explotado la vulnerabilidad con éxito podría ganar el mismo acceso que un usuario logueado".

Los posibles hackers que intenten utilizar esta vía de entrada no tienen manera de forzar al usuario a ejecutar el contenido malicioso, como comenta Childs: "En vez de eso, el atacante tendría que convencer a los usuarios de que interactúen, normalmente haciendo clic en el enlace de un email o en un mensaje de un chat". Microsoft también advierte que la vulnerabilidad podría implementarse en imágenes dentro del contenido de una web.

Microsoft ha asegurado que tomará las medidas necesarias para paliar el problema "incluyendo el lanzamiento de una actualización de seguridad" a finales de este mes, o bien "lanzando una actualización fuera del ciclo mensual, según las necesidades de nuestros clientes".
Estamos en 2013 a puertas de 2014 y nada nuevo de esperar sobre el so de los de Redmond, y su paquete "ofimático"
Y la noticia cuál es? XD
El mítico office 2003, el último que usé. [qmparto]
jote escribió:Y la noticia cuál es? XD

La noticia es para los que aún piensan que los de Microsoft son especialistas en software. Debería darles vergüenza que su sistema operativo siga siendo el más vulnerable a años luz. Pienso que nadie está a salvo de sufrir ataques informáticos. Si se meten en ordenadores de seguridad nacional, se podrán meter en todas partes a donde llegue el cable. Pero una cosa es eso, y otra seguir haciendo tu software tan lleno de boquetes. Ya no son años de decir "es que los hackers son muy malos". Los malos son ellos, que no saben hacer la O con un canuto.
y el office 2007 no es vulnerable?
Nada nuevo.

Cada día me alegro más de haber dejado windows.
No entiendo como las TIFF llevan siempre tantos problemas de seguridad.
Suerte que uso Windows 7 y se libra de ésta [360º]
drumtronicpw01011110 escribió:Nada nuevo.

Cada día me alegro más de haber dejado windows.


Para mí ha sido lo mejor que he hecho en informática desde que empece.
lovechii5 escribió:No entiendo como las TIFF llevan siempre tantos problemas de seguridad.


esto xD
Los motores TIFF siempre tiene error, y una pregunta que me hago ¿las empresas como diseñan el motor de imagenes TIFF, que hacen agujeros adrede? es que no me lo explico :-? , esto no solo le incluye a Windows, sí no a PSP y varios dispositivos, la de agujeros de seguridad que se encontraron en PSP para hackearla por este motivo XD.
Addiction escribió:
drumtronicpw01011110 escribió:Nada nuevo.

Cada día me alegro más de haber dejado windows.


Para mí ha sido lo mejor que he hecho en informática desde que empece.


Hay de todo, yo por ejemplo el dia que pase olimpicamente de Linux me ahorre muchos problemas XD.
No se a vosotros, pero a mi me a olido a vamos a meter jindama a los rezagaos y que compren mas windows 8.1
Pero donde esta la noticia? Windows y Office en su historia han tenido cientos por no decir miles de bugs que daban acceso a ejecucion remota, y aun despues de que la comunidad posteara los problemas en bugtraq han llegado a tardar muchos meses en reconocerlo y publicar un parche.

Nada nuevo bajo el sol
Visto como está el percal,

Sigo sin entender como aún hay gente que sigue pensando que son bugs o fallos.
¿Otro exploit en las librerías TIFF?, habría que colgar al que las creó, y lo peor es que esto afecta a otros muchos sistemas, pero la diferencia es que nadie se encarga de avisar.

Por otro lado la gente que insiste en quedarse usando S.O. Antiguos, cuando avisan por activa y por pasiva que ya no se da soporte a los mismos, se están buscando una infección.
Nada nuevo bajo el sol, y con el tema del espionaje americano aún caliente...
Todos a comprar Win8 xD
No espera, que los sistemas unix es el summun de la seguridad jajajajaj. Hay que joderse... cuando el hacking nacio en unix...
lo que hay que leer por aqui... que de experto informatico madre mia.

Quisiera ver yo cuantos de los que critican a microsoft por aqui dan la IP publica de su PC con linux... si tan seguros se sienten, no deberia haber ningun tipo de problema por que este dato sea conocido... es como dar la direccion de mi casa, si la tengo cerrada con llave y con alarma en las ventanas y con patrullas de policia por el barrio paseando ¿que problema tengo? Yo no tengo miedo de darle a nadie la direccion de mi casa.

Los fallos en linux se solventan mas rapido, al ser de codigo abierto suelen aparecer los parches de seguridad en pocas horas, y si no parcheas en pocas horas, en pocas horas 3/4 partes del mundo conoceran ese fallo informatico y estaran en posesion de hackear tu sistema.
Los fallos informaticos de microsoft, al ser un sistema de codigo cerrado, se conocen mucho mas esporadicamente, por grupos mucho mas cerrados, y que no los suelen hacer publicos. Los parches tardan mas tiempo en arreglarse porque es un equipo tecnico reducido el que los arregla. Las personas que tienen acceso a este tipo de fallos de seguridad y los medios para explotarlos y hackear los sistemas son muchisimo mas reducidos...

Y como dudo que el 95% de los que por aqui postean que usan linux esten parcheando su sistema 3 veces por dia... ni siquiera 1 vez por mes, pues si, tienen un sistema plenamente hackeable por medio planeta, con los fallos de seguridad planteados y explicados en foros de debate conocidos mundialmente.

eh, tss, pero que en linux "no entran virus" [qmparto] (android es linux, no? si, va a ser que si, que android es superseguro "hoyga")
m0wly escribió:...

Los fallos informaticos de microsoft, al ser un sistema de codigo cerrado, se conocen mucho mas esporadicamente, por grupos mucho mas cerrados, y que no los suelen hacer publicos. Los parches tardan mas tiempo en arreglarse porque es un equipo tecnico reducido el que los arregla. Las personas que tienen acceso a este tipo de fallos de seguridad y los medios para explotarlos y hackear los sistemas son muchisimo mas reducidos...

...


Que no se hacen publicos? Que se conocen esporadicamente? De acuerdo en que hay una scene 0day en la que no se filtra tanta informacion, pero hay tropecientas notificaciones de bugs en sistemas de M$ que no los solventa microsoft hasta que salga algun troyano que infecte medio mundo, aunque la notificacion sobre el problema y la posiblidad de ejecucion remota de codigo se haya dado meses antes

http://www.securityfocus.com/archive/1
kevin! escribió:Los motores TIFF siempre tiene error, y una pregunta que me hago ¿las empresas como diseñan el motor de imagenes TIFF, que hacen agujeros adrede? es que no me lo explico :-? , esto no solo le incluye a Windows, sí no a PSP y varios dispositivos, la de agujeros de seguridad que se encontraron en PSP para hackearla por este motivo XD.



-_-

Tanto PSP como PS3 y todos los sistemas tienen el fallo del TIFF solo que algunos se detectan y otros no, el de esta noticia se sabia de hace mucho tiempo, al menos yo la sabia de antes de que saliera Windows 7, cuando VISTA era nuevo y reluciente. De todas formas el fallo aunque permite ejecutar software malicioso es muy inestable y en la PSP hizo muchísimos BRICKS con el ChickHen. En el caso de la PS3 solo llego a emuladores muy limitados que colgaban la PS3 cada poco tiempo. SONY tapo estos fallos por supuesto. De todas formas si se dan cuenta del fallo si fuera por mi no diria nada, no se han enterado hasta ahora y ahora van y lo dicen, cuantos SW pirata se usa y estaran sin actualizar xDDD.... Ademas es Microsoft, me da igual si les hacen un Hack, a ver si asi aprender hacer un Sistema Operativo que sea funcional y no sea todo siempre SIGUIENTE, SIGUIENTE, SIGUIENTE, FINALIZAR. Ya estoy harto de Micromierda. Aunque uso Windows pero da un monton de problemas y mucho por culo.
Windows XP se libra (que casualidad). La correlación de 1 bueno y otro malo jaja.
El 8 de abril se termina el soporte para XP (y mi cumpleaños es el 9) adibinais quien se comprar un ordenador nuevo y pa cuando XD
La verdad es que lo estoy exprimiendo al máximo tengo el XP desde el mítico 2 de noviembre de 2001 (colas kilometricas y se nos puso a llover aquel viernes por la tarde con un frio).

Ni que decir tiene que es el único sistema que he comprado original y por dios jure que lo exprimiría hasta el fin de sus días XD

Saludos
drumtronicpw01011110 escribió:Nada nuevo.

Cada día me alegro más de haber dejado windows.



Yo no lo dejo por el tema de compatibilidad de juegos . Sino ... Vamos ya no estaría con Windows
Ya sabemos que Windows deja mucho que desear, pero para algunos no nos queda otra.

Sabemos que os sentís puros y pulcros por usar sistemas alternativos, llevo mas de una década leyendo linuxeros con las mismas respuestas.

No seáis cansinos, que no todos somos catetos por usar Windows, gracias. :)
Pues frente a todos los que "están encantados de dejar Windows", yo estoy encantado con él y seguiré usándolo durante mucho tiempo.

En los últimos diez años he tenido dos virus, DOS, que me infectasen el ordenador. Y en los dos, la culpa fue mía (por dejar que usasen mi PC unos primos pequeños que se pusieron a buscar juegos flash a lo loco y me colaron alguna mierda).

Pero en todo caso, la mayor parte de virus que afectan a Windows, como los que afectan a cualquier otro sistema operativo, llámese Linux o llámese OS X, necesitan de la participación activa del usuario.

Este mismo caso que comenta la noticia, también se ha dado en OS X y se puede dar perfectamente en Linux. La diferencia entre que el usuario de Windows ya tenga nivel preconfigurado de Admin y que el sistema operativo te pida específicamente que concedas los permisos, es una minucia.

Todo depende de la formación informática del usuario. Si yo pongo un usuario patán a usar Windows, ese Windows será un coladero. Si le pongo delante de un OS X, ese OS X es un coladero. Y si le pongo en un Linux, más de lo mismo.

Si Windows tiene la fama que tiene es por lo muy extendido que está, lo que provoca que la mayor parte de usuarios que usan ordenadores sin tener ni idea de lo que están haciendo, lo hagan desde Windows. Y lógicamente, los creadores de malware apuntan principalmente a Windows por eso mismo. Si Linux, OS X o cualquier otro SO se popularizan tan masivamente como Windows, descuidad que serán igualmente tomados por coladeros.

La única diferencia REAL es que el usuario paleto de OS X/Linux tendrá que teclear específicamente su contraseña de root, y que los errores descubiertos en Linux se pueden parchear más rápido al ser código abierto.
Voy a empezar a mirar como meter el Football Manager 2014 en Linux, ya que empiezo a estar cansado y el único Windows que me va bien desde que cambie la gráfica, es el W2008 R2, aunque no dice nada respeto, de la versión R2.

No, ni Windows 7, ni 8, 8.1 no probé y tampoco va bien con 2013 server. De cada 10 arranques 9, tengo que forzar reinicio porque no carga el entorno gráfico en la resolución correcta y da fallo de monitor. Con 2008, cada vez tarda más pero arranca, ni la marca, ni la empresa supieron que era, me cambiaron 4 veces la gráfica, y ahí sigue.
Lo malo es que jugar al Diablo 3 con Linux es igual a Ban, la mierda de la gráfica, no tiene soporte para OSX por lo que Windows o Windows. Pensaba conformarme con el FM14 en Linux, miré de ponerlo en el portátil que solo tiene Linux, y no arranco.

bartre, el tema es simple, los virus y el malware se hace para el OS predominante, es como decían que ahora se intenta hacer todo para Android.
El tema es que la gente que usa otros OS en equipos de no juegos, le toca los cojones tener que tener Windows. Pagar una licencia, y además tener que pagar por actualizaciones. En linux tengo otras opciones, como colaborar con donaciones, con código, con traducciones, con ayuda a otros usuarios... Y encima hay distribuciones para todos los gustos y necesidades.
ZeTaKa escribió:bartre, el tema es simple, los virus y el malware se hace para el OS predominante, es como decían que ahora se intenta hacer todo para Android.
El tema es que la gente que usa otros OS en equipos de no juegos, le toca los cojones tener que tener Windows. Pagar una licencia, y además tener que pagar por actualizaciones. En linux tengo otras opciones, como colaborar con donaciones, con código, con traducciones, con ayuda a otros usuarios... Y encima hay distribuciones para todos los gustos y necesidades.


No me entiendas mal, que yo entiendo perfectamente que haya gente que prefiera cualquier otra cosa que no sea Windows.

Pero estoy muy cansado del postureo de "Windows es una mierda, porque bla bla bla" cuando básicamente sus males provienen sobre todo de un mal uso. Que otros sistemas operativos están mejor planteados de cara a la seguridad, no lo discuto. Pero sabiendo lo que haces, un Windows es prácticamente igual de seguro que cualquier otra opción.

Ahora, el inocente que abre un adjunto de Word sin conocer remitente ni escanear el fichero previo ni nada de nada, hará lo mismo si le adjunta un script malicioso en OS X y Linux, y cuando le pregunte la contraseña se la dará la mar de gustoso.

Cambiando de tema, ¿puede saberse en qué equipo estás tratando de jugar, es el Alienware de tu firma? Es que me resulta rarísimo que ni Windows 7 ni Windows 8 te tiren correctamente...
bartletrules escribió:
ZeTaKa escribió:bartre, el tema es simple, los virus y el malware se hace para el OS predominante, es como decían que ahora se intenta hacer todo para Android.
El tema es que la gente que usa otros OS en equipos de no juegos, le toca los cojones tener que tener Windows. Pagar una licencia, y además tener que pagar por actualizaciones. En linux tengo otras opciones, como colaborar con donaciones, con código, con traducciones, con ayuda a otros usuarios... Y encima hay distribuciones para todos los gustos y necesidades.


No me entiendas mal, que yo entiendo perfectamente que haya gente que prefiera cualquier otra cosa que no sea Windows.

Pero estoy muy cansado del postureo de "Windows es una mierda, porque bla bla bla" cuando básicamente sus males provienen sobre todo de un mal uso. Que otros sistemas operativos están mejor planteados de cara a la seguridad, no lo discuto. Pero sabiendo lo que haces, un Windows es prácticamente igual de seguro que cualquier otra opción.

Ahora, el inocente que abre un adjunto de Word sin conocer remitente ni escanear el fichero previo ni nada de nada, hará lo mismo si le adjunta un script malicioso en OS X y Linux, y cuando le pregunte la contraseña se la dará la mar de gustoso.

Cambiando de tema, ¿puede saberse en qué equipo estás tratando de jugar, es el Alienware de tu firma? Es que me resulta rarísimo que ni Windows 7 ni Windows 8 te tiren correctamente...



La torre, es la maldita gráfica, aunque según los de Sapphire el problema es la placa, que estaba fuera de garantía después del segundo cambio de gráfica. Con la 5770 que había heredado del anterior PC, iba todo perfecto, con W7 y OSX (hackingtosh), pero tenía framedrops muy bestias y cambie la gráfica, desde entonces a sido una pesadilla.
A pesar de un teórico soporte a las gráficas serie 7 por parte de Apple, no hubo forma de restaurar el OSX, y encima los miles de problemas de que no arranca bien la resolución.
En el portátil tengo Linux, y me parece que cuando salga la próxima versión de OpenSuse usaré la partición de OSX para poner OpenSuse, arrancando el Windows solo para jugar al Diablo 3.
Lo poco que juego, por falta de tiempo, acaba siendo al FM14 ya que no tengo porque estar siempre delante. Y ahora mismo veo que en el Alienware va bien el soporte de Linux, por lo que... No me quedan demasiadas razones por las que seguir con esto. Y además así más peso a que el problema de la gráfica es software y no hardware como decía Sapphire.


En su momento si que puede que fuera tali-Linux, pero entiendo que la gente use lo que le de la gana. Eso si, en escritorios o sitios de trabajo o OSX o Linux. Y ojo que OSX también funciona con la misma mierda, de compra nueva licencia cada X tiempo, y si se te queda corto el hardware, compra otro. Pero el soporte se acaba. Pero se entiende que aplicaciones como LibreOffice o Gimp no dan la talla para gente que realmente utiliza todas las opciones, por dios, no usuarios, empresas gigantes.
Eso en Linux no pasa, que tal vez no le puedes poner lo último, pero sigues pudiendo meter distros con programas de hace años, perfectamente probados y testeados tanto de seguridad como de fallos sin más.
Los que siguen diciendo que odian a microsoft y windows por que no se largan ya para linux??

dejen de echar mierda a un sistema operativo que en el 90% de los casos tienen pirateado y usan por la jeta....hipocritas!
ZeTaKa escribió:La torre, es la maldita gráfica, aunque según los de Sapphire el problema es la placa, que estaba fuera de garantía después del segundo cambio de gráfica. Con la 5770 que había heredado del anterior PC, iba todo perfecto, con W7 y OSX (hackingtosh), pero tenía framedrops muy bestias y cambie la gráfica, desde entonces a sido una pesadilla.
A pesar de un teórico soporte a las gráficas serie 7 por parte de Apple, no hubo forma de restaurar el OSX, y encima los miles de problemas de que no arranca bien la resolución.
En el portátil tengo Linux, y me parece que cuando salga la próxima versión de OpenSuse usaré la partición de OSX para poner OpenSuse, arrancando el Windows solo para jugar al Diablo 3.
Lo poco que juego, por falta de tiempo, acaba siendo al FM14 ya que no tengo porque estar siempre delante. Y ahora mismo veo que en el Alienware va bien el soporte de Linux, por lo que... No me quedan demasiadas razones por las que seguir con esto. Y además así más peso a que el problema de la gráfica es software y no hardware como decía Sapphire.


En su momento si que puede que fuera tali-Linux, pero entiendo que la gente use lo que le de la gana. Eso si, en escritorios o sitios de trabajo o OSX o Linux. Y ojo que OSX también funciona con la misma mierda, de compra nueva licencia cada X tiempo, y si se te queda corto el hardware, compra otro. Pero el soporte se acaba. Pero se entiende que aplicaciones como LibreOffice o Gimp no dan la talla para gente que realmente utiliza todas las opciones, por dios, no usuarios, empresas gigantes.
Eso en Linux no pasa, que tal vez no le puedes poner lo último, pero sigues pudiendo meter distros con programas de hace años, perfectamente probados y testeados tanto de seguridad como de fallos sin más.


¿Entiendo que la 7870 no te la soportaba ni Windows 7 ni OS X?

En ese caso yo diría que es problema claro de la tarjeta, los de Sapphire que digan lo que quieran. ¿La has probado en otro PC de un amigo o conocido, a ver qué tal se porta? Si no tiene mucho tiempo, reclama lo que haga falta hasta que te la cambien.

En cuanto a lo otro, a mí me gusta mucho OS X, pero prefiero tener siempre en el ordenador sistemas bien soportados. En un PC: Win + Linux y a tirar millas.

PD: Me has metido ganas de probar el último Suse. El último que debí catar creo que era el 9, vamos, que ya llovió...
31 respuestas