{"id":4482,"date":"2018-10-17T14:00:27","date_gmt":"2018-10-17T14:00:27","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=4482"},"modified":"2018-10-17T14:01:39","modified_gmt":"2018-10-17T14:01:39","slug":"kaspersky-lab-detecta-una-vulnerabilidad-de-dia-cero-para-microsoft-windows","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-lab-detecta-una-vulnerabilidad-de-dia-cero-para-microsoft-windows\/","title":{"rendered":"Kaspersky Lab detecta una vulnerabilidad de d\u00eda cero para Microsoft Windows"},"content":{"rendered":"<p>Bogot\u00e1, octubre de 2018<\/p>\n<p><strong>La tecnolog\u00eda de Kaspersky Lab para prevenci\u00f3n autom\u00e1tica de exploits, integrada en la mayor\u00eda de las soluciones de endpoint de la empresa, ha detectado una serie de ataques cibern\u00e9ticos dirigidos. Los ataques se deben a un nuevo malware que aprovech\u00f3 una vulnerabilidad de d\u00eda cero en el sistema operativo de Microsoft Windows. La intenci\u00f3n era que los ciberdelincuentes \u00a0pudieran obtener acceso persistente a los sistemas de las v\u00edctimas en el Medio Oriente, pero Microsoft subsan\u00f3 la vulnerabilidad con un parche el pasado 9 de octubre.<\/strong><\/p>\n<p>Los ataques de d\u00eda cero son una de las formas m\u00e1s peligrosas de amenazas cibern\u00e9ticas, ya que implican la explotaci\u00f3n de una vulnerabilidad que a\u00fan no ha sido descubierta ni corregida. Si los agentes de amenazas la encuentran, pueden utilizarla para crear un ataque que abrir\u00e1 el acceso a todo el sistema. Este escenario de ataque es ampliamente utilizado por agentes avanzados en ataques APT, y se utiliz\u00f3 en este caso.<\/p>\n<p>La vulnerabilidad descubierta de Microsoft Windows fue utilizada con las v\u00edctimas a trav\u00e9s de una puerta trasera PowerShell. Luego fue ejecutada para obtener los privilegios necesarios que la instalaran persistentemente en los sistemas de las v\u00edctimas. El c\u00f3digo malicioso era de alta calidad y fue escrito para permitir la explotaci\u00f3n segura de tantas versiones de Windows como fuera posible.<\/p>\n<p>Los ciberataques tuvieron como objetivo menos de una docena de organizaciones diferentes en el Medio Oriente a finales del verano. Se sospecha que el agente que maneja el ataque podr\u00eda estar relacionado con el grupo FruityArmor, ya que este agente de amenazas ha utilizado exclusivamente una puerta trasera PowerShell en el pasado. Tras el descubrimiento, los expertos de Kaspersky Lab le informaron de inmediato a Microsoft sobre la vulnerabilidad.<\/p>\n<p>Los productos de Kaspersky Lab detectaron esta vulnerabilidad de manera proactiva mediante las siguientes tecnolog\u00edas:<\/p>\n<ul>\n<li>El motor de detecci\u00f3n de comportamiento de Kaspersky Lab y los componentes de prevenci\u00f3n autom\u00e1tica de ataques incluidos en los productos de seguridad de la compa\u00f1\u00eda.<\/li>\n<li>Advanced Sandboxing y el motor Antimalware incluidos en la plataforma Kaspersky Anti-Targeted Attack.<\/li>\n<\/ul>\n<p><em>\u201cCuando se trata de vulnerabilidades de d\u00eda cero, es fundamental vigilar activamente el panorama de amenazas en busca de nuevas vulnerabilidades. En Kaspersky Lab, nuestra constante investigaci\u00f3n de inteligencia de amenazas no solo busca nuevos ataques y establece los objetivos de diferentes agentes de amenazas cibern\u00e9ticas, sino que tambi\u00e9n nos proponemos a conocer qu\u00e9 tecnolog\u00edas malintencionadas utilizan estos delincuentes. Como resultado de nuestra investigaci\u00f3n, tenemos un nivel b\u00e1sico de tecnolog\u00edas de detecci\u00f3n que nos permiten prevenir ataques, como el que pretend\u00eda usar esta vulnerabilidad&#8221;, dijo <strong>Anton Ivanov, experto en seguridad para Kaspersky Lab.<\/strong><\/em><\/p>\n<p><strong>Para evitar ataques de d\u00eda cero, Kaspersky Lab le recomienda implementar las siguientes medidas t\u00e9cnicas:<\/strong><\/p>\n<ul>\n<li>Evite el uso de software que es conocido a ser vulnerable o que se haya usado recientemente en ciberataques.<\/li>\n<li>Aseg\u00farese de que el software utilizado en su empresa se actualice regularmente con las versiones m\u00e1s recientes. Los productos de seguridad con capacidades de evaluaci\u00f3n de vulnerabilidades y administraci\u00f3n de parches pueden ayudar a automatizar estos procesos.<\/li>\n<li>Utilice una soluci\u00f3n de seguridad robusta, como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/downloads\/endpoint-select\">Kaspersky Endpoint Security for Business<\/a>, que est\u00e1 equipada con funciones de detecci\u00f3n basadas en el comportamiento para contar con una protecci\u00f3n eficiente contra las amenazas conocidas y desconocidas, incluso vulnerabilidades.<\/li>\n<\/ul>\n<p>Encuentre m\u00e1s detalles sobre esta investigaci\u00f3n en: <a href=\"https:\/\/securelist.com\/cve-2018-8453-used-in-targeted-attacks\/88151\/\">Securelist.com.<\/a><\/p>\n<p>El informe completo para nuestros clientes est\u00e1 disponible en <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/apt-intelligence-reporting\">Kaspersky Lab APT Intelligence<\/a> Reporting<\/p>\n<p><i><strong>Acerca de Kaspersky Lab<\/strong><\/i><\/p>\n<p><i><strong>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/strong><\/i><\/p>\n<p><i><strong>Obtenga m\u00e1s informaci\u00f3n en\u00a0<\/strong><\/i><a href=\"http:\/\/latam.kaspersky.com\/\"><em>http:\/\/latam.kaspersky.com<\/em><\/a><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3256\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png\" alt=\"\" width=\"300\" height=\"50\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-345x59.png 345w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogot\u00e1, octubre de 2018 La tecnolog\u00eda de Kaspersky Lab para prevenci\u00f3n autom\u00e1tica de exploits, integrada en la mayor\u00eda de las soluciones de endpoint de la empresa, ha detectado una serie de ataques cibern\u00e9ticos dirigidos. Los ataques se deben a un nuevo malware que aprovech\u00f3 una vulnerabilidad de d\u00eda cero en el sistema operativo de Microsoft [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4484,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[117,116,130,119],"class_list":["post-4482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-ciberseguridad","tag-kaspersky-lab","tag-syspertec-sas","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/10\/Kaspersky_vulnerability-in-windows-patched.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=4482"}],"version-history":[{"count":0,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4482\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/4484"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=4482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=4482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=4482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}