RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Seguridad
Comunidad

Respuesta
 
Herramientas Desplegado
Antiguo 07-jul-2013     #1
Exclamación Detectadas varias vulnerabilidades en Avast 8

Avast es uno de los antivirus gratuitos más utilizados. Avast dispone de versión para Windows, Linux y Mac. En su última versión, el equipo de Bugtraq ha detectado una vulnerabilidad grave en el sistema que afecta a la versión gratuita de Avast que corresponde con la versión 8.0.1489.

Esta vulnerabilidad, ya reportada, permite la inyección de código HTML remoto que podría desembocar en un terminal desde el cual se podría obtener control sobre el equipo y manejarlo a través de comandos. Durante las pruebas, el equipo de Bugtraq consiguió evitar la carga del sandbox de Avast y se consiguió ejecutar aplicaciones con permisos de administrador.



En un principio, lo que parecía un simple fallo de inyección de código HTML terminó desvelando un fallo mucho más grande que permitía con una simple etiqueta “href” conseguir el control del sistema ejecutando un terminal. Desde el terminal se podían ejecutar archivos y tomar el control de diferentes procesos como explorer.exe, lo que permitiría al atacante tener un control sobre el explorador, los archivos del usuario y todos los datos almacenados en el sistema. También se podría navegar a través de páginas web maliciosas y llegar a infectar el equipo.

Con un poco de trabajo se podría llegar a atacar vectores de memoria, lo que podría implicar la infección de cualquier proceso que se encontrara corriendo en la RAM en ese momento.

Avast ya ha tomado nota de la vulnerabilidad y está solucionándola. No tardará en lanzar la actualización correspondiente. Mientras tanto se recomienda utilizar una versión anterior no vulnerable o tener especial cuidado en las webs que se visitan y los programas que se ejecutan para evitar que una tercera persona pueda aprovecharse de este fallo de seguridad. La versión PRO no es vulnerable a dicho bug ya que el módulo de activación, que es el que tiene el fallo, ya se encuentra desactivado.

Responder Citando
Los siguientes 13 usuarios agradecen a albertoraul64 por este mensaje:
Delphi_sky (06-ago-2013), Francisco6812 (10-jul-2013), humaster (09-jul-2013), josner (09-jul-2013), opadrino (15-jul-2013), pelach (21-jul-2013), peter_veneno (08-jul-2013), poroto 60 (22-jul-2013), Rin (08-jul-2013), tom1260 (21-jul-2013), tortex (08-jul-2013), VJEVans (08-jul-2013), XKeithful (10-jul-2013)
Antiguo 08-jul-2013     #2
Predeterminado

Gracias por compartir la noticia sobre el software antivirus.

Responder Citando
Los siguientes 2 usuarios agradecen a Muga por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #3
Predeterminado

muchas gracias por la informacion

Responder Citando
Los siguientes 2 usuarios agradecen a matigari por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #4
Predeterminado





El que busca la verdad corre el riesgo de encontrarla.
Responder Citando
Los siguientes 2 usuarios agradecen a carmen10 por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #5
Predeterminado

a esperar la actualizacion ....

Responder Citando
Los siguientes 2 usuarios agradecen a VJEVans por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #6
Predeterminado

Gracias compañero por la info...


"...Si hubiera más personas que amaran el hogar sobre el oro,
el mundo sería un lugar más feliz..."
Thorin
Responder Citando
Los siguientes 2 usuarios agradecen a tortex por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #7
Predeterminado



muchas gracias por la informacion










Responder Citando
Los siguientes 2 usuarios agradecen a peter_veneno por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #8
Predeterminado

"Antes eras chévere" >.<

Gracias por la info!


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Responder Citando
Los siguientes 2 usuarios agradecen a Rin por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 08-jul-2013     #9
Predeterminado

Me pregunto, no sera mas facil indicar qué programa no tiene ninguna vulnerabilidad?
Responder Citando
Los siguientes 2 usuarios agradecen a baduser por este mensaje:
albertoraul64 (08-jul-2013), josner (09-jul-2013)
Antiguo 09-jul-2013     #10
Predeterminado

Muchas gracias por compartir la información.
Responder Citando
Los siguientes 2 usuarios agradecen a humaster por este mensaje:
albertoraul64 (11-jul-2013), josner (09-jul-2013)
Respuesta


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Informacion sobre Antivirus VJEVans Windows 35 13-dic-2010 10:25
Escaneo de varias PC en línea con Avast 5! sarasaru Sugerencias y Dudas 2 03-ago-2010 20:23


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.
Ad Management by RedTyger