Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Parche no oficial lanzado para la nueva vulnerabilidad MotW de Windows explotada activamente
  • Tecnología

Parche no oficial lanzado para la nueva vulnerabilidad MotW de Windows explotada activamente

teknomers 31 de Ekim de 2022 (Last updated: 31 de Ekim de 2022) 3 minutes read
Parche no oficial lanzado para la nueva vulnerabilidad MotW de


Se ha puesto a disposición un parche no oficial para una falla de seguridad explotada activamente en Microsoft Windows que hace posible que los archivos firmados con firmas mal formadas pasen sigilosamente Mark-of-the-Web (MotW) protecciones.

La solución, liberado by 0patch, llega semanas después de que HP Wolf Security revelara una campaña de ransomware Magniber que se dirige a los usuarios con actualizaciones de seguridad falsas que emplean un archivo JavaScript para propagar el malware de cifrado de archivos.

Si bien los archivos descargados de Internet en Windows están etiquetados con un indicador MotW para evitar acciones no autorizadas, desde entonces se descubrió que se pueden usar firmas de Authenticode corruptas para permitir la ejecución de ejecutables arbitrarios sin ningún tipo de autorización. Advertencia de pantalla inteligente.

código de autenticación es una tecnología de firma de código de Microsoft que autentica la identidad del editor de un software en particular y verifica si el software fue manipulado después de que se firmó y publicó.

“Los [JavaScript] El archivo en realidad tiene el MotW, pero aún se ejecuta sin una advertencia cuando se abre”, señaló Patrick Schläpfer, investigador de HP Wolf Security.

Fuente: Twitter de Will Dormann

“Si el archivo tiene esta firma de Authenticode mal formada, se omitirá el cuadro de diálogo de advertencia de SmartScreen y/o apertura de archivo”, dijo el investigador de seguridad Will Dormann. explicado.

Ahora, según la cofundadora de 0patch, Mitja Kolsek, el error de día cero es el resultado de que SmartScreen devuelve una excepción al analizar la firma con formato incorrecto, lo que se interpreta incorrectamente como una decisión de ejecutar el programa en lugar de activar una advertencia.

La seguridad cibernética

Las correcciones para la falla también llegan menos de dos semanas después parches no oficiales se enviaron para otra falla de derivación de MotW de día cero que salió a la luz en julio y desde entonces ha sido objeto de un ataque activo, según un investigador de seguridad kevin beaumont.

La vulnerabilidad, descubierta por Dormann, se relaciona con la forma en que Windows no establece el identificador MotW en archivos extraídos de archivos .ZIP específicamente diseñados.

“Por lo tanto, los atacantes, comprensiblemente, prefieren que sus archivos maliciosos no estén marcados con MOTW; esta vulnerabilidad les permite crear un archivo ZIP de modo que los archivos maliciosos extraídos no estén marcados”, dijo Kolsek.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Día de los Difuntos: después de diez años, Isabella aún extraña a su hija Liv (2)
Next: Francia sin Pogba lesionado en el Mundial de Qatar

Related Stories

Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026
AMD RDNA 5: las GPU de gaming retrasadas hasta finales
  • Tecnología

AMD RDNA 5: las GPU de gaming retrasadas hasta finales de 2027 o 2028

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Sudáfrica vs Inglaterra: Dispositivos, artilugios y la ‘Q’ de la RFU

teknomers 29 de Haziran de 2026
  • Finanzas

Problema importante en Orange: la empresa menciona « un incidente técnico », miles de clientes parecen estar afectados

teknomers 29 de Haziran de 2026
Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic
  • Deporte

Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic destaca la « belleza del juego »

teknomers 29 de Haziran de 2026
  • Cultura

Naturaleza, tranquilidad y castillos… A una hora de París, escapamos un día en bicicleta por la Véloscénie

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.