Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.comp.* Foro > Newsgroup es.comp.seguridad.so
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 31-07-2008, 08:41:50
Pablo Q.
 
Mensajes: n/a
Predeterminado Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS

O... "cuando tu próxima actualización puede no ser lo que esperas"...

Hola:

Pues hace sólo unos días que se publicó la famosa vulnerabilidad DNS y ya
existe un exploit que la utiliza. Y eso que no se publicaron los detalles
técnicos. Recordemos: es una vulnerabilidad multiplataforma derivada del
diseño del protocolo DNS y no de ninguna implementación particular en algún
sistema operativo concreto.

Qué puede hacer Evilgrade (algo así como "actualización diabólica")? Permite
llevar a cabo un ataque de tipo "DNS poisoning" (envenenamiento DNS) que, en
comjunción con sistemas de actualización de software débiles, permite
inyectar código malicioso en el host atacado, y eventualmente obtener una
consola administrativa remota.

Qué extensión tiene la amenaza? Por ejemplo, se calcula que hoy por hoy el
70 por ciento de los dominios DNS de Australia están aún sin parchear, y no
es la excepción. Se está demostrando que la vulnarabilidad (muy grave) se
está aprovechando mucho más rápidamente que el parcheo de los servidores.
Pero no hay que ir lejos: me consta que hace tan sólo unos días los DNS de
Telefónica estaban aún sin parchear (mi fuente es muy fiable).

Contramedidas? En mi opinión parecen inmediatas y fáciles:

1.- que los administradores de red parcheen sus DNS.

2.- configurar la seguridad perimetral y de host (defensa "en profundidad").

3.- sistemas de actualización de software con autentificación.

4.- política de privilegios mínimos para las aplicaciones.

5.- nunca instalar directamente actualizaciones de software en un equipo de
producción, sin testearlos antes en un entorno de pruebas (físico o
virtualizado).

Para saber más:

noticia en Kriptópolis:
http://www.kriptopolis.org/evilgrade

videodemostración del creador de Evilgrade:
http://www.infobyte.com.ar/demo/evilgrade.htm

Saludos,
Pablo Q.


Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad de DNS Pablo Q. Newsgroup es.comp.os.linux.redes 1 31-07-2008 13:00:28
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.sistemas.misc 0 31-07-2008 08:42:32
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.redes.misc 0 31-07-2008 08:37:25
Evilgrade, nuevo exploit que utiliza la grave vulnerabilidad DNS Pablo Q. Newsgroup es.comp.seguridad.misc 0 31-07-2008 08:36:19
Zalewski ataca de nuevo: grave vulnerabilidad en Firefox TCdM Newsgroup es.charla.economia.bolsa 0 16-02-2007 18:29:31





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.