Microsoft lanza actualización para combatir al virus Flame
(cc) matthewvenn
Después de que se revelaran más datos sobre cómo opera el virus Flame, Microsoft lanzó una actualización que intenta terminar con el “engaño” que realizaba el virus a Windows Update, y que permitía descargar el malware como si se tratase de una actualización al sistema operativo.
Microsoft lanzó un actualizador de certificados digitales, que eliminará los certificados que no son confiables de Windows Vista o Windows 7. Los certificados falsificados o robados estarán en una “lista de certificados no autorizados” que se actualiza diariamente.
Flame utilizaba un certificado falsificado para hacer creer a Windows que su código era legítimo, explotando el Windows Terminal Server Licensing Service, que utiliza algoritmos de cifrado más antiguos. Microsoft suspendió este sistema y bloqueó los certificados generados con él.
También intentará evitar exploits de este tipo en el futuro, gracias a que la lista de certificados no autorizados se puede actualizar rápidamente, dejando sin efecto los ataques de forma rápida. La actualización, sin embargo, puede causar problemas con los certificados más antiguos cifrados en menos de 1024 bits, que serán marcados como inválidos aún si provienen de una fuente confiable.
Link: Microsoft releases certificate updater in response to Flame malware (SlashGear)
Google ahora reconoce lo que sale en tus fotogr...
Kim Dotcom acusa a Google, Twitter y otros de v...
El problema de Windows y pantallas de alta reso...
Se activa el reconocimiento de voz en el buscad...
Creador del formato GIF gana un Webby a la tray...
Xbox One es la verdadera "Smart TV"
Todo lo que debes saber sobre Xbox One #XboxReveal
Ciudades del futuro imaginadas en el pasado: El...
16 Comentarios
Microsoft lanza actualización para combatir al virus Flame
Y para mi windows XP?
Responder(SP1 y SP2) no tienen soprte y parece que ya SP3 comenzaron a dejar de darle soporte ^^. Yo leí que Flame también puede atacar Mac OS X y Linux. Si esto es así, entonces estos todavía están desprotegidos. Que ha hecho Apple y la gentes de Linux para solucionar dicha falla de segurida? Y algo que no han mencionado que falla aprovecha este para entrar a estos otros dos sistemas.
Desde ahora parece que se dejo de dar soporte para WIndows XP. No estoy seguro de que flame sea multiplataforma y funcione en MAC OS o Linux pero en Linux se parchearon vulneravilidades en sudo y MySql así que a diferencia de los de Apple, la comunidad Linux se le chambea en cuanto a seguridad
@Antonio Tamayo, si he escuchado que Linux y Ubuntu tienen lo que se llama una super-comunidad en cuanto a seguridad (y muy eficiente en estos sentidos). Pregunte para informarme un poquito mas XD sobre la situación actual de las plataformas OS con relación a este virus y mucha gracias por informar lo de la actualización.
@MAMCAO
la actualizacion para XP ya llego el 12 (con los updates del segundo martes de cada mes).
Las actualizaciones de los ultimos días me han provocado problemas raros en servidores con windows server.
ResponderDe pronto el servidor esta incomunicado, ninguna sesión remota de ningún tipo se puede abrir. Solo se puede manejar el servidor directo en su consola.
Esta bien que actualicen, pero que funcionen.
Dejame adivinar tienes un server con sistema operativo WS 2003... jajajaja...
¿Y como sabemos que no es el propio flame haciéndose pasar por una actualización legítima de Windows?
ResponderConspiranoias, conspiranoias everywhere
Todo calza pollo!
Todo Calza Cogollo
@Patriccio
Creo que usted no sabe lo que significa "MULTIPLATAFORMA", haga scroll down y busque la información...el mundo se lo agradecerá y no pasara una vergüenza en vano..
no mr troll no es multiplataforma, solo en windows http://en.wikipedia.org/wiki/Flame_(malware) un virus que soporte varias plataformas si que seria un supervirus :S
@john
lo que sucede es que los ataques se detectaron en Windows, pero el virus en si es multiplatforma, incluso afecta a moviles.
Flame es un virus del departamento de defensa norteamericano, con el cual colabora abiertamente Microsoft, es muy difícil lograr "engañar" a Windows update con certificados falsos, es mas fácil suponer que no "engaña" sino que son de una fuente "confiable" como son sus amigos de negro.
ResponderDeja tu Comentario