Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infec

marga
post Mar 6 2008, 01:42 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.354
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores


PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha descubierto una nueva vulnerabilidad en la aplicación para bases de datos Microsoft Access. Se trata de un problema de seguridad similar al descubierto hace unos meses, y que fue denominado como CVE-2007-6026. La ahora descubierta afecta a la misma librería msjet40.dll, si bien en otro punto distinto.

El problema se agrava por el hecho de que los ciberdelincuentes ya están empleando activamente este problema de seguridad para instalar sus creaciones de modo silencioso en los ordenadores. Concretamente, PandaLabs ha detectado que está siendo utilizada para distribuir al peligroso troyano Keylogger.DB, diseñado para robar datos confidenciales de los usuarios mediante la captura de las pulsaciones del teclado.

La forma de aprovechar este agujero de seguridad es a través de archivos de Access (.mdb) maliciosamente construidos, en los que está embebido el código malicioso.

Según Luis Corrons, director técnico de PandaLabs: “Cada vez que aparece una vulnerabilidad de este tipo los criminales de Internet tratan de aprovecharla al máximo. Por ello, es de esperar que rápidamente comiencen a circular ficheros de Access maliciosos que contengan no solamente al troyano antes mencionado, sino cualquier otro tipo de amenaza”.

Para evitar ser víctimas de este problema de seguridad, PandaLabs recomienda no abrir archivos sospechosos que puedan recibirse o ser descargados de Internet, así como mantener permanentemente actualizadas sus soluciones de seguridad, ya que hasta el momento no existe ningún parche disponible para resolver la vulnerabilidad mencionada.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

ONO, Cablemodem monopuesto para dos pc's vallow 67 2 Hoy, 06:01 PM
By: strin
Protección Infantil para Internet jcerrada 41 2 Hoy, 05:29 PM
By: jcerrada
ayuda! Driver SATA para P5VD2-VM SE Gerugo 99 7 Hoy, 02:18 PM
By: patricioirrazabal
¿Que pelicula es esta? elmosh19 2.154 115 Hoy, 07:03 AM
By: jjiker
mi web esta bloqueda a por mi ISP? Roberto_ht0 26 1 Hoy, 05:57 AM
By: Lord MinDokan