{"id":4829,"date":"2018-11-26T11:23:31","date_gmt":"2018-11-26T16:23:31","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=4829"},"modified":"2018-11-26T11:23:31","modified_gmt":"2018-11-26T16:23:31","slug":"tecnologia-de-kaspersky-lab-detecta-el-segundo-ataque-consecutivo-de-dia-cero-para-microsoft-windows-en-un-mes","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/tecnologia-de-kaspersky-lab-detecta-el-segundo-ataque-consecutivo-de-dia-cero-para-microsoft-windows-en-un-mes\/","title":{"rendered":"Tecnolog\u00eda de Kaspersky Lab detecta el segundo ataque consecutivo de d\u00eda cero para Microsoft Windows en un mes"},"content":{"rendered":"<p>Bogot\u00e1, Colombia &#8211; noviembre de 2018<\/p>\n<p><strong>En octubre de 2018, la tecnolog\u00eda de Prevenci\u00f3n de Explotaci\u00f3n Autom\u00e1tica de Kaspersky Lab, integrada en la mayor\u00eda de los productos de la compa\u00f1\u00eda, detect\u00f3 una nueva vulnerabilidad de d\u00eda cero en Microsoft Windows. Este fue el segundo exploit consecutivo de d\u00eda cero utilizado en una serie de ataques cibern\u00e9ticos en el Medio Oriente en tan solo un mes. Despu\u00e9s de haber sido reportado por Kaspersky Lab, la vulnerabilidad fue parchada por Microsoft el pasado 13 de noviembre.<\/strong><\/p>\n<p>Los ataques que atraviesan vulnerabilidades de d\u00eda cero son considerados uno de los m\u00e1s peligrosos, ya que implican la explotaci\u00f3n de una debilidad sin descubrir, lo que significa que son dif\u00edciles de detectar y prevenir. Si los delincuentes lo descubren, esta vulnerabilidad podr\u00eda utilizarse para la creaci\u00f3n de un exploit, un programa malicioso especial que abrir\u00e1 el acceso a todo un sistema. Este escenario de ataque de \u201camenaza oculta\u201d es ampliamente utilizado por actores sofisticados en los ataques de amenazas avanzadas persistentes (APT, por sus siglas en ingl\u00e9s).<\/p>\n<p>El an\u00e1lisis de Kaspersky Lab del nuevo exploit llev\u00f3 a los expertos a una vulnerabilidad de d\u00eda cero desconocida previamente. Si bien a\u00fan no se conoce el m\u00e9todo de entrega, la vulnerabilidad fue ejecutada por la primera etapa de un instalador de malware para obtener los privilegios necesarios para la persistencia en el sistema de la v\u00edctima. El exploit permit\u00eda apuntar solo a la versi\u00f3n de 32 bits de Windows 7.<\/p>\n<p>Seg\u00fan expertos de Kaspersky Lab, no hay una idea clara de qu\u00e9 actor se encuentra detr\u00e1s de los ataques, pero la vulnerabilidad desarrollada es utilizada por al menos uno o m\u00e1s actores de APT.<\/p>\n<p>Tras el descubrimiento, los expertos de Kaspersky Lab informaron de inmediato la vulnerabilidad a Microsoft.<\/p>\n<p><em>\u201cEl oto\u00f1o de 2018 se convirti\u00f3 en una temporada bastante activa en cuanto a vulnerabilidades de d\u00eda cero. En solo un mes, descubrimos dos de este tipo y detectamos dos ataques en una regi\u00f3n. La discreci\u00f3n de las actividades de los actores de las ciberamenazas nos recuerda que es de vital importancia para las empresas tener en su poder todas las herramientas y soluciones necesarias que sean lo suficientemente inteligentes para protegerlas de amenazas tan sofisticadas. De lo contrario, podr\u00edan convertirse en sujetos de ataques dirigidos complejos que surgir\u00e1n de la nada\u201d, dijo <strong>Anton Ivanov, experto en seguridad de Kaspersky Lab<\/strong>.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Para evitar explotaciones de d\u00eda cero, Kaspersky Lab recomienda implementar las siguientes medidas t\u00e9cnicas:<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<ul>\n<li>En lo posible, evite usar software conocido a ser vulnerable o que se haya usado recientemente en ataques cibern\u00e9ticos.<\/li>\n<li>Aseg\u00farese de que el software utilizado en su empresa se actualice regularmente a las versiones m\u00e1s recientes. Los productos de seguridad con capacidades de evaluaci\u00f3n de vulnerabilidades y gesti\u00f3n de parches pueden ayudar a automatizar estos procesos.<\/li>\n<li>Utilice una soluci\u00f3n de seguridad robusta, como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\">Kaspersky Endpoint Security for Business<\/a>, que est\u00e1 equipada con capacidades de detecci\u00f3n basadas en el comportamiento para una protecci\u00f3n efectiva contra amenazas conocidas y desconocidas, incluidos exploits.<\/li>\n<li>Si su empresa puede convertirse en un objetivo de ataques dirigidos, use herramientas de seguridad avanzadas como la plataforma Kaspersky Anti Targeted Attack.<\/li>\n<li>Proporcione a su equipo de seguridad acceso a la fuente de la inteligencia de amenazas cibern\u00e9ticas m\u00e1s reciente.<\/li>\n<\/ul>\n<p>M\u00e1s detalles disponibles en <a href=\"https:\/\/securelist.com\/a-new-exploit-for-zero-day-vulnerability-cve-2018-8589\/88845\/\">Securelist.com<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p><strong><em>Acerca de Kaspersky Lab<\/em><\/strong><\/p>\n<p><strong><em>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/em><\/strong><\/p>\n<p><strong><em>Obtenga m\u00e1s informaci\u00f3n en<\/em><\/strong> <em><a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a><\/em><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3256\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png\" alt=\"\" width=\"300\" height=\"50\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-345x59.png 345w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogot\u00e1, Colombia &#8211; noviembre de 2018 En octubre de 2018, la tecnolog\u00eda de Prevenci\u00f3n de Explotaci\u00f3n Autom\u00e1tica de Kaspersky Lab, integrada en la mayor\u00eda de los productos de la compa\u00f1\u00eda, detect\u00f3 una nueva vulnerabilidad de d\u00eda cero en Microsoft Windows. Este fue el segundo exploit consecutivo de d\u00eda cero utilizado en una serie de ataques [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4831,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[117,116,130,119],"class_list":["post-4829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-ciberseguridad","tag-kaspersky-lab","tag-syspertec-sas","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/11\/20181116_vulnerability-detected.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=4829"}],"version-history":[{"count":0,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/4831"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=4829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=4829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=4829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}