viernes, 2 de mayo de 2008

Microsoft niega responsabilidades en ataques masivos

Por Angela Ruiz
angela@videosoft.net.uy

En una entrada del blog del equipo de seguridad del centro de
respuestas de Microsoft, la compañía niega que los recientes
ataques de inyección de código SQL que han permitido que
miles de sitios se conviertan en potenciales peligros de
infección para los visitantes, se deban a fallos nuevos o
desconocidos en sus productos Internet Information Services o
Microsoft SQL Server.

Por el contrario, Bill Sisk, integrante del Microsoft
Security Response Center, dice que los ataques fueron
posibles debido a las malas prácticas de quienes son
responsables de dichos sitios.

Los ataques, que aún se están llevando a cabo, han afectado a
más de medio millón de páginas Web, comprometiéndolas de tal
forma, que las mismas son capaces de enviar malwares a
quienes las visitan.

La mayoría de los sitios comprometidos son muy populares. La
extensa lista incluye desde páginas de muchos organismos
gubernamentales, como los del gobierno británico, hasta el
sitio de las Naciones Unidas, entre muchos otros.

Lo único que se requiere para infectarse, es visitar una de
estas páginas sin tener las últimas versiones actualizadas
del sistema operativo, del navegador, o de otros programas
como reproductores multimedia, etc.

La presencia de un producto antivirus que pueda ser capaz de
reaccionar sin necesidad de una actualización de firmas,
mediante la detección avanzada de códigos maliciosos
utilizando técnicas heurísticas, es hoy día algo fundamental.

Si el usuario no tiene estas protecciones, mientras visualiza
las páginas comprometidas, un código en JavaScript es
inyectado y puede ser ejecutado si encuentra alguna de por lo
menos ocho vulnerabilidades conocidas en aplicaciones de
Windows.

Si tiene éxito, el archivo descarga otros malwares, desde
otros servidores maliciosos, los cuáles varían continuamente.

* Relacionados
Phishing que agrega malwares a su PC
http://www.vsantivirus.com/30-04-08.htm

Sitios populares con código malicioso, el gran problema
http://www.vsantivirus.com/24-04-08.htm

Blogs de Yahoo utilizados para spam
http://www.eset.com.uy/eset/?subaction=showfull&id=1208991932&n=2

Blogs de WordPress en peligro
http://www.eset.com.uy/eset/?subaction=showfull&id=1208390759&n=2

Riesgo elevado en la navegación por Internet
http://www.vsantivirus.com/21-04-08.htm

Servidor y cliente "colaboran" para infectar al usuario
http://www.eset.com.uy/eset/?subaction=showfull&id=1208648394&n=2

Sobre la importancia de las actualizaciones
http://www.eset.com.uy/eset/?subaction=showfull&id=1207955349&n=2

Los sitios demasiado populares también son peligrosos
http://www.eset.com.uy/eset/?subaction=showfull&id=1206400070&n=2

Spammers toman por asalto los blogs de Google Blogger
http://www.vsantivirus.com/26-04-08.htm

El captcha de Hotmail, vulnerado en 6 segundos
http://www.vsantivirus.com/16-04-08.htm

Los "spammers" asaltan el correo gratuito
http://www.vsantivirus.com/mm-captchasbroken.htm

¿Ha sido roto el captcha de Gmail?
http://www.vsantivirus.com/11-03-08.htm

Google detiene el uso de "Goolag Scanner"
http://www.vsantivirus.com/25-02-08.htm

Google, páginas de error 404 y malwares
http://www.vsantivirus.com/22-02-08.htm

Spammers rusos vulneran protección de Gmail
http://www.vsantivirus.com/vul-captcha-gmail.htm

Ataque generalizado a más de 10,000 sitios web
http://www.vsantivirus.com/18-03-08.htm

Antivirus falsos
http://www.eset.com.uy/eset/?subaction=showfull&id=1205197445&n=2

Fuente: http://www.vsantivirus.com/01-05-08.htm

No hay comentarios: