{"id":4974,"date":"2018-12-17T10:29:36","date_gmt":"2018-12-17T15:29:36","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=4974"},"modified":"2018-12-17T10:30:19","modified_gmt":"2018-12-17T15:30:19","slug":"kaspersky-lab-descubre-el-tercer-exploit-de-dia-cero-para-windows-en-tres-meses","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-lab-descubre-el-tercer-exploit-de-dia-cero-para-windows-en-tres-meses\/","title":{"rendered":"Kaspersky Lab descubre el tercer exploit de d\u00eda cero para Windows en tres meses"},"content":{"rendered":"\n<h6 class=\"wp-block-heading\" style=\"text-align:center\"><em>La vulnerabilidad es peligrosa ya que existe en el m\u00f3dulo kernel del sistema operativo y puede usarse para eludir los mecanismos de mitigaci\u00f3n de exploits maliciosos existentes en los navegadores web modernos, incluyendo Chrome y Edge<\/em><\/h6>\n\n\n\n<p>Bogot\u00e1, Colombia&nbsp;\u2013&nbsp;Diciembre de 2018<\/p>\n\n\n\n<p><strong>Las tecnolog\u00edas de detecci\u00f3n autom\u00e1tica de Kaspersky Lab han descubierto una nueva vulnerabilidad explotada en el kernel (n\u00facleo) del sistema operativo de Microsoft Windows, la tercera vulnerabilidad consecutiva de d\u00eda cero que se ha descubierto en tres meses. La m\u00e1s reciente vulnerabilidad explotada (CVE-2018-8611) se encontr\u00f3 en un programa malicioso dirigido a un peque\u00f1o n\u00famero de v\u00edctimas en el Medio Oriente y Asia. Debido a que la vulnerabilidad existe en el m\u00f3dulo kernel del sistema operativo, el exploit es particularmente peligroso y puede usarse para eludir los mecanismos de mitigaci\u00f3n de exploits existentes en los navegadores web modernos, incluidos Chrome y Edge. La vulnerabilidad fue reportada a Microsoft, la cual ha emitido un parche.<\/strong><\/p>\n\n\n\n<p>Las vulnerabilidades de \u201cd\u00eda cero\u201d son previamente desconocidas y, por lo tanto, no existe protecci\u00f3n contra este tipo de amenaza. Son estos errores de software los que los atacantes pueden explotar para obtener acceso a los sistemas y dispositivos de las v\u00edctimas y son inmensamente valiosos para los agentes de amenazas ya que son dif\u00edciles de detectar.<\/p>\n\n\n\n<p>Las tres vulnerabilidades fueron detectadas por la tecnolog\u00eda de Prevenci\u00f3n Autom\u00e1tica de Explotaci\u00f3n de Kaspersky Lab, integrada en la mayor\u00eda de los productos de la compa\u00f1\u00eda. Al igual que las dos vulnerabilidades anteriores explotadas (<a href=\"https:\/\/securelist.com\/a-new-exploit-for-zero-day-vulnerability-cve-2018-8589\/88845\/\"><strong>CVE-2018-8589<\/strong><\/a><strong>\u00a0<\/strong>y\u00a0<a href=\"https:\/\/securelist.com\/cve-2018-8453-used-in-targeted-attacks\/88151\/\"><strong>CVE-2018-8453<\/strong><\/a>), las cuales fueron parcheadas por Microsoft en octubre y noviembre, respectivamente, se descubri\u00f3 que el \u00faltimo exploit fue utilizado propag\u00e1ndose libremente y escogiendo v\u00edctimas en el Medio Oriente y \u00c1frica. El exploit para CVE-2018-8589 fue llamado &#8220;Alice&#8221; por los creadores de malware, que tambi\u00e9n se refer\u00edan a este \u00faltimo exploit como &#8220;Jasmine&#8221;. Los investigadores de Kaspersky Lab creen que la nueva vulnerabilidad ha sido explotada por varios agentes de amenazas, incluida una nueva amenaza persistente avanzada (APT) llamada Sandcat.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"680\" height=\"400\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/12\/20181213_MS_Patch.png\" alt=\"\" class=\"wp-image-4977\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/12\/20181213_MS_Patch.png 680w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/12\/20181213_MS_Patch-300x176.png 300w\" sizes=\"auto, (max-width: 680px) 100vw, 680px\" \/><\/figure><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><em>&#8220;La detecci\u00f3n de tres d\u00edas cero en modo kernel en unos pocos meses es evidencia de que nuestros productos utilizan las mejores tecnolog\u00edas y que son capaces de detectar amenazas sofisticadas. Para las organizaciones, es importante comprender que para proteger su per\u00edmetro deben usar una soluci\u00f3n combinada, como la protecci\u00f3n de endpoint con una plataforma avanzada de detecci\u00f3n de amenazas&#8221;,<\/em>dijo\u00a0<strong>Anton Ivanov, experto en seguridad de Kaspersky Lab.<\/strong><\/p>\n\n\n\n<p>Kaspersky Lab recomienda tomar las siguientes medidas de seguridad:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Instale el&nbsp;<a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2018-8611\">parche<\/a>&nbsp;de Microsoft para la nueva vulnerabilidad.<\/li><li>Aseg\u00farese de actualizar regularmente todo el software utilizado en su organizaci\u00f3n, y siempre que se ofrezca un nuevo parche de seguridad. Los productos de seguridad con capacidades de evaluaci\u00f3n de vulnerabilidades y gesti\u00f3n de parches pueden ayudar a automatizar estos procesos.<\/li><li>Elija una soluci\u00f3n de seguridad probada, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-windows\">Kaspersky Endpoint Security<\/a>, que est\u00e9 equipada con capacidades de detecci\u00f3n basadas en el comportamiento para una protecci\u00f3n efectiva contra amenazas conocidas y desconocidas, incluidas las vulnerabilidades.<\/li><li>Use herramientas de seguridad avanzadas como Kaspersky Anti Targeted Attack Platform (KATA) si su empresa requiere una protecci\u00f3n muy avanzada.<\/li><li>Aseg\u00farese de que su equipo de seguridad tenga acceso a la inteligencia de amenazas cibern\u00e9ticas m\u00e1s reciente. Los informes privados sobre los desarrollos m\u00e1s recientes en el panorama de amenazas est\u00e1n disponibles para los clientes de&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/apt-intelligence-reporting\">Kaspersky Intelligence Reporting<\/a>.Para m\u00e1s detalles, contacte a:&nbsp;<a href=\"mailto:intelreports@kaspersky.com\">intelreports@kaspersky.com<\/a>.<\/li><li>Por \u00faltimo, pero no menos importante, aseg\u00farese de que su personal est\u00e9 capacitado en los aspectos b\u00e1sicos de la higiene de la ciberseguridad.<\/li><\/ul>\n\n\n\n<p>Para m\u00e1s detalles sobre el nuevo exploit, vea el informe en&nbsp;<a href=\"https:\/\/securelist.com\/zero-day-in-windows-kernel-transaction-manager-cve-2018-8611\/89253\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong><em>Acerca de Kaspersky Lab<\/em><\/strong><strong><em><\/em><\/strong><\/p>\n\n\n\n<p><strong><em>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/em><\/strong><\/p>\n\n\n\n<p><strong><em>Obtenga m\u00e1s informaci\u00f3n en<\/em><\/strong><strong><em>\u00a0<\/em><\/strong><em><a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a><\/em><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La vulnerabilidad es peligrosa ya que existe en el m\u00f3dulo kernel del sistema operativo y puede usarse para eludir los mecanismos de mitigaci\u00f3n de exploits maliciosos existentes en los navegadores web modernos, incluyendo Chrome y Edge Bogot\u00e1, Colombia&nbsp;\u2013&nbsp;Diciembre de 2018 Las tecnolog\u00edas de detecci\u00f3n autom\u00e1tica de Kaspersky Lab han descubierto una nueva vulnerabilidad explotada en [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4976,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[117,201,195,119],"class_list":["post-4974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-ciberseguridad","tag-malware","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/12\/20181213_MS_day_Zero_Image.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=4974"}],"version-history":[{"count":0,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4974\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/4976"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=4974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=4974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=4974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}