Publicado hace 13 años por pobrecito_informatico a apiscam.blogspot.com

Una nueva y grave vulnerabilidad de Windows en el manejo de los accesos directos, ya confirmada por Microsoft, que permite la ejecución automática de malware alojado en pendrives o unidades de red infectadas con sólo abrirlas con el Explorador de Windows y que ya está siendo utilizada por el troyano Stuxnex para propagarse. Es el primer gran riesgo para el sistema operativo Windows 2000 que se ha quedado sin soporte y no tendrá por tanto ya parche contra esta vulnerabilidad.

Comentarios

Scan

#10 No es pedante, es una realidad.

#12 La diferencia es que en Linux se encuentra el fallo y a los pocos días se publica el parche, con Windows sale un fallo y tienes que esperar al primer martes del siguiente mes (con suerte) a que te arreglen el problema...

#13 ¿Te parecería normal que a tu coche cuando tuviera x años ya no se molestaran a repararlo y te obligaran a comprarte otro? pues esto es lo mismo

D

#15 Alguna vez que otra MS ha lanzado el parche fuera del ciclo habitual. Supongo que si tardan tanto es por pruebas de calidad, y aun así ya la pifiaron con aquella que parcheaba el kernel, y a mucha gente se les reiniciaba el ordenador.

k

#9 #15 O pueden:

* Poner en blanco el valor predeterminado (default) de la rama del registro:
HKEY_CLASSES_ROOTlnkfileshellexIconHandler

* Detener y deshabilitar el servicio "cliente web" (WebClient).

Pasos:

http://barrapunto.com/comments.pl?sid=84530&cid=1228936

Los iconos quedan antiestéticos pero es mejor eso que tener un virus mientras no viene el parche (XP SP3 en adelante)

#15 ¿Tú nunca has oído eso de "este modelo ya no se fabrica?, venga, que eso ocurre hasta con las llaves de la luz. Cuantas veces habré oído lo de "ya no se fabrican piezas para ese modelo". Ahora, si tú contratas a un informático y le pagas seguro que te hace un apaño en windows 95 si hace falta, tal como te lo hará un técnico en el taller, pero piezas oficiales como que no.

#15 y #17, Ante fallos graves Microsoft lanza el parche cuando está, da igual qué día de la semana sea.

#14 Por eso lo meneo.

#19 Qué tontería más grande acabas de soltar.

Campechano

#27 Pues si después de 11 años de parches sigue teniendo fallos o bien tenía muchos cuando lo sacaron o cuando arreglan una cosa estropean otra. Y ninguna de las dos opciones es normal.

k

#28 Cada vez que metes código nuevo, y un parche es código nuevo, metes posibles bugs, así que sí, cada vez que arreglas algo no es que estropees otra cosa pero sí puedes estar metiendo un nuevo error. Pero que no te estrañe, eso ocurre tanto en windows como en linux como en mac como en cualquier cosa tan compleja como un sistema operativo. Creí que esto ya se sabía.

Eso por no hablar del millón de líneas o más que tiene un SO., por mucho que lo parchees es imposible hacerlo perfecto. O de que con los años aparecen los SPs que no solo corrigen fallos sino que también añaden funcionalidades.

Por todo ello, lo que dices es una estupidez, no pretendo ofenderte pero es una estupidez.

D

#15
Cuando compras el sistema operativo sabes cuál es su periodo de soporte
No veo por aquí noticias de que se descubren vulnerabilidades en el Caldera Linux ( de la misma época )

C

#18 No creo que nadie use Caldera, menos aun después de lo que ha pasado con SCO.

Yo he visto cajeros y las maquinas de billetes de la Renfe, que todavía usan Windows 2000, pero ni se me pasa por la cabeza volver a instalar la Suse Linux 6.3.

D

#18 uff, yo he visto miles de cajeros con os/2 y no creo que vayan a Resines a pedirle cuentas

p

Mmm el objetivo de menear esta noticia no es criticar a Microsoft porque sus productos tengan fallos (todos lo tienen, en qué grado y cómo se gestionan es otro tema) o que Windows 2000 ya no tenga soporte (si lo ha mantenido durante 10 años!!, cifra elogiable más que criticable), sino para que más gente sea consciente de un problema que le puede afectar y de qué manera. No hay que olvidar que Windows es el sistema operativo mayoritario utilizado de forma abrumadora, que en la mayoría de organizaciones es el elegido para los escritorios, que todavía algunas corporaciones tienen Windows 2000 y que este tipo de fallos suelen venir seguidos de oleadas de infecciones, robos de datos y demás problemas de seguridad (a veces con consecuencias económicas) que pueden ser mucho menores si se difunde una cultura de seguridad y actualización de los sistemas (sin duda alguna, Microsfot sacará el parche bien el siguiente mes de Agosto, bien antes si llegara a haber problemas serios muy generalizados).

Divulgar esto puede hacer caer en la cuenta a los despistados (en especial corporaciones) que tienen pendiente desplegar Service Pack 3 en sus XP o de que no es baladí el tema de dejar en producción varios Windows 2000 con sistemas importantes.

p

#14 "el sistema operativo mayoritario utilizado de forma abrumadora" en los escritorios quería decir

RadL

Chicos independientemente de la lucha OSX vs Linux vs Windows y quien es mejor o peor, esta noticia debería ir a portada, se trata de un error muy grave en un sistema usado por la mayoria de los "meneantes" y que no tiene solución a día de hoy.

El sentido común ya no es suficiente dado que no es necesario ejecutar nada para ser infectado, por lo que hay que extremar la precaución al máximo.

La única solución a dia de hoy es: evitar que Windows muestre los accesos directos, desactivar la reproducción automática y también hay que desactivar el servicio WebClient.

Para la mayoría de estas cosas creo que hay trastear por el registro.

D

#23 La mayoría de meneantes usa Windows 2000??? Estas equivocado chaval! lol lol lol

D

"permite la ejecución automática de malware alojado en pendrives o unidades de red infectadas con sólo abrirlas con el Explorador de Windows y que ya está siendo utilizada por el troyano Stuxnex para propagarse"

Joder, sólo faltaba que dependa de las fases de la luna y de las mareas para propagarse o no.

natrix

#2 Abrir la unidad del pendrive con el explorador de windows no me parece un acontecimiento tan raro...

Migueldelacuadra

¡Qué es eso del pingüino? ¿Un nuevo antivirus?

¡Saludos!

D

Esta noticia es errónea: alguien ha dicho que Windows es un sistema operativo seguro.
Microsoft es más seguro que Apple, según Secunia

Hace 13 años | Por lakonur a abc.es

Scan

Windows en si mismo es un fallo de seguridad.

D

noticia negativa sobre Windows, noticia que va a portada, no falla.

HaScHi

#7 Y noticia que recibe comentarios pedantes de "A mi no me pasa porque uso Linux".

j

Microsoft tarda demasiado en sacar el parche.

D

XP sp3 aún tiene soporte. Es XP sp2 la que no tiene. Es un pelo sensacionalista decir que algo no tiene soporte cuando es solo las versiones mas antiguas de ello...

De todas maneras se agradece el aviso... habrán sacado una manera de aprovecharlo para crear nuevos troyanos? tendremos que tener cuidado con los ZIP y RAR que bajamos y tengan accesos directos dentro?

D

#3 Microsoft no da el soporte, pero como el código fuente del windows 2000 está disponible, los afectados pueden arreglarlo ellos mismos o contratar a alguien para que se lo arregle...ejem...digo...Que se compren el windows7 es lo bonito de la dependencia tecnológica del software propietario.

sorrillo

#3 Estas empresas han cometido una temeridad.

La fecha de finalización del soporte es conocida con años de antelación, si han decidido mantener un sistema obsoleto (en palabras del fabricante) han asumido el riesgo que les ocurra lo que ahora les pueda ocurrir.

Si hay que buscar responsabilidades no es en el fabricante sino en quienes administran la infraestructura tecnológica de esas empresas.

D

Me parece normal que no se de soporte a un S.O. de hace 11 años...

Campechano

#13 Lo que no es tan normal es que después de 11 años siga teniendo fallos