Artículo recomendado: Joost estrena su versión web, y agrega funciones “sociales” visto en tecnotvs.com

Vulnerabilidad en SuperBuddy de AOL 9.0 SE

  • 2 de April 2007
  • |
  • Federico Almada
  • |

Categorías:Vulnerabilidades

La empresa AOL es conocida por publicar parches de sus productos (que normalmente son afectados por vulnerabilidades que permiten acceso completo a la mquina). En un movimiento un tanto extrao, la vulnerabilidad que hoy comentamos, fue reportada el 18 de Julio del 2006, y la empresa recin sac un parche el 29 de Marzo del 2007.

La vulnerabilidad puntualmente est en el software entregado por AOL; la cual permite que por medio del uso de una web malformada, un extrao pueda ganar control total sobre la PC infectada en cuestin. En trminos concretos de la Fuente, el problema reside en el control ActiveX del SuperBuddy de AOL.

El parche, si bien ha sido publicado, presenta un inconveniente. La gente que compra PCs de DELL y HP, nunca vern dicho parche, ya que para que el mismo sea descargado, los usuarios deben ser suscriptos a AOL, por lo que es poco probable que muchos de estos usuarios realmente se suscriban a dicha empresa, con lo cual nunca se enteraran de que pueden ser vctima de un ataque.

An as, si eres uno de los poco afortunados que posee dicho programa, la gente de TippingPoint acaba de liberar instrucciones para solventar dicho problema, que bsicamente consisten en bloquear el software en cuestin cuando se carga Internet Explorer, por medio de un simple cambio en el registro de Windows.

Fuente: TippingPoint



Sitio web

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la proteccin de la informacin corporativa y la privacidad estn en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informtica. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el crneo mientras destrozas tus pulgares”. Ni que decir tiene que es vlido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad espaola S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrnica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compr una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por m mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus