{"id":5434,"date":"2019-03-20T17:14:23","date_gmt":"2019-03-20T22:14:23","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5434"},"modified":"2019-03-20T17:14:30","modified_gmt":"2019-03-20T22:14:30","slug":"kaspersky-lab-detecta-vulnerabilidad-de-dia-cero-para-windows-aprovechada-por-un-agente-de-amenazas-recientemente-descubierto","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-lab-detecta-vulnerabilidad-de-dia-cero-para-windows-aprovechada-por-un-agente-de-amenazas-recientemente-descubierto\/","title":{"rendered":"Kaspersky Lab detecta vulnerabilidad de d\u00eda cero para Windows, aprovechada por un agente de amenazas recientemente descubierto"},"content":{"rendered":"\n<p><strong>Las tecnolog\u00edas automatizadas de Kaspersky Lab han detectado una nueva vulnerabilidad en Microsoft Windows que se cree fue utilizada al menos por dos agentes de amenazas, incluido SandCat, recientemente descubierto. Este es el cuarto ataque de d\u00eda cero en propagaci\u00f3n libre que ha sido descubierto por la tecnolog\u00eda de Prevenci\u00f3n Autom\u00e1tica de Explotaci\u00f3n de Vulnerabilidades creada por Kaspersky Lab.&nbsp;<\/strong><strong>La vulnerabilidad CVE-2019-0797 fue reportada a Microsoft, la cual ha emitido&nbsp;<\/strong><a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0797\"><strong>un parche.<\/strong><\/a><strong><\/strong><\/p>\n\n\n\n<p>Las vulnerabilidades de d\u00eda cero son errores de software no conocidos que pueden ser explotados por los atacantes para violar el dispositivo y la red de la v\u00edctima. El nuevo ataque utiliza una vulnerabilidad en el subsistema gr\u00e1fico de Microsoft Windows para obtener privilegios locales. Esto le proporciona al atacante un control total sobre el computador de la v\u00edctima. La muestra de malware examinada por los investigadores de Kaspersky Lab revela que la vulnerabilidad tiene como objetivos las versiones del sistema operativo Windows 8 a Windows 10.<\/p>\n\n\n\n<p>Los investigadores creen que el tipo de ataque detectado podr\u00eda haber sido utilizado por varios agentes de amenazas que incluyen a FruityArmor y SandCat, pero posiblemente no se limitan a estos. Se sabe que FruityArmor ha usado vulnerabilidades de d\u00eda cero en el pasado, mientras que SandCat es un agente de amenazas descubierto recientemente.<\/p>\n\n\n\n<p><em>\u201cEl descubrimiento de una nueva vulnerabilidad de d\u00eda cero para Windows que se propaga activa y libremente muestra que este tipo de herramientas poco comunes y costosas siguen siendo de gran inter\u00e9s para los agentes de amenazas, y las organizaciones necesitan soluciones de seguridad que puedan protegerlas contra amenazas desconocidas. Tambi\u00e9n reafirma la importancia de la colaboraci\u00f3n entre la industria de la seguridad y los programadores de software: la b\u00fasqueda de errores, la divulgaci\u00f3n responsable y la aplicaci\u00f3n r\u00e1pida de parches son las mejores maneras de mantener a los usuarios a salvo de amenazas nuevas y emergentes\u201d,<\/em>&nbsp;dijo&nbsp;<strong>Anton Ivanov, experto en seguridad en Kaspersky Lab.<\/strong><\/p>\n\n\n\n<p>La vulnerabilidad explotada fue detectada por la tecnolog\u00eda de Prevenci\u00f3n Autom\u00e1tica de Explotaci\u00f3n de Vulnerabilidades creada por Kaspersky Lab e integrada en la mayor\u00eda de los productos de la compa\u00f1\u00eda.<\/p>\n\n\n\n<p>Los productos de Kaspersky Lab detectan la explotaci\u00f3n de esta vulnerabilidad como:<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HEUR:Exploit.Win32.Generic<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HEUR:Trojan.Win32.Generic<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;PDM:Exploit.Win32.Generic<\/p>\n\n\n\n<p>Kaspersky Lab recomienda tomar las siguientes medidas de seguridad:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Instalar el parche de Microsoft para la nueva vulnerabilidad lo antes posible.<\/li><li>Asegurarse de actualizar de manera regular todo el software utilizado en su organizaci\u00f3n, y cada vez que se emita un nuevo parche de seguridad. Los productos de seguridad con capacidades de Evaluaci\u00f3n de vulnerabilidades y administraci\u00f3n de parches pueden ayudar a automatizar estos procesos.<\/li><li>Seleccionar una soluci\u00f3n de seguridad probada, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint\">Kaspersky Endpoint Security<\/a>, que est\u00e9 equipada con capacidades de detecci\u00f3n basadas en el comportamiento para una protecci\u00f3n eficaz contra amenazas conocidas y desconocidas, incluso la explotaci\u00f3n de vulnerabilidades.<\/li><li>Usar herramientas de seguridad avanzadas como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\">Kaspersky Anti Targeted Attack Platform<\/a>&nbsp;si su empresa requiere una protecci\u00f3n muy avanzada.<\/li><li>Asegurarse de que su equipo de seguridad tenga acceso a los reportes de inteligencia m\u00e1s recientes contra amenazas cibern\u00e9ticas. Los informes privados sobre los \u00faltimos acontecimientos en el panorama de amenazas est\u00e1n disponibles para los clientes de&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/apt-intelligence-reporting\">Kaspersky Intelligence Reporting<\/a>.&nbsp;Para m\u00e1s detalles, contacte a:&nbsp;<a href=\"mailto:intelreports@kaspersky.com\">intelreports@kaspersky.com<\/a>.<\/li><li>Por \u00faltimo, pero no menos importante, garantice que su personal est\u00e9 capacitado en los fundamentos de la higiene para la ciberseguridad.<\/li><\/ul>\n\n\n\n<p>Para m\u00e1s detalles sobre esta nueva vulnerabilidad vea el informe en&nbsp;<a href=\"https:\/\/securelist.lat\/\">Securelist<\/a>.<\/p>\n\n\n\n<p>Para observar m\u00e1s de cerca las tecnolog\u00edas que detectaron \u00e9ste y otras vulnerabilidades de d\u00eda cero en Microsoft Windows, en un&nbsp;<a href=\"https:\/\/www.brighttalk.com\/webcast\/15591\/348704\">seminario web<\/a>&nbsp;de Kaspersky Lab est\u00e1 disponible bajo demanda.&nbsp;<strong>&nbsp; &nbsp;<\/strong><br><strong><br><\/strong><strong>Acerca de Kaspersky Lab<\/strong><\/p>\n\n\n\n<p><strong>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/strong><\/p>\n\n\n\n<p><strong>Obtenga m\u00e1s informaci\u00f3n en\u00a0<\/strong><a href=\"http:\/\/latam.kaspersky.com\/\"><em>http:\/\/latam.kaspersky.com<\/em><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las tecnolog\u00edas automatizadas de Kaspersky Lab han detectado una nueva vulnerabilidad en Microsoft Windows que se cree fue utilizada al menos por dos agentes de amenazas, incluido SandCat, recientemente descubierto. Este es el cuarto ataque de d\u00eda cero en propagaci\u00f3n libre que ha sido descubierto por la tecnolog\u00eda de Prevenci\u00f3n Autom\u00e1tica de Explotaci\u00f3n de Vulnerabilidades [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5436,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,195,119],"class_list":["post-5434","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/03\/Kaspersky-Lab_vulnerability-in-windows.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5434"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5434\/revisions"}],"predecessor-version":[{"id":5437,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5434\/revisions\/5437"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5436"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}