<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es</title>
	<atom:link href="http://antivirus.es/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 30 Jul 2010 23:41:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Arrestan al creador de la botnet “Mariposa”</title>
		<link>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708</link>
		<comments>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708#comments</comments>
		<pubDate>Fri, 30 Jul 2010 23:41:04 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[botnet Mariposa]]></category>
		<category><![CDATA[Iserdo]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2708</guid>
		<description><![CDATA[Con el correr del tiempo, la red Mariposa se convirtió en una de las más grandes del mundo y llegó a contar con más de 12.7 millones de ordenadores infectados. Sin embargo, la policía eslovena ha logrado capturar al supuesto creador de la botnet en cuestión, manteniendo oculta la identidad del sujeto y refiriéndose a [...]]]></description>
			<content:encoded><![CDATA[<p>Con el correr del tiempo, la red Mariposa se convirtió en una de las más grandes del mundo y llegó a contar con más de 12.7 millones de ordenadores infectados. Sin embargo, la policía eslovena ha logrado capturar al supuesto creador de la botnet en cuestión, manteniendo oculta la identidad del sujeto y refiriéndose a él bajo el sobrenombre de “Iserdo”.</p>
<p>Los datos que salieron a la luz sobre el hacker corroboran que tiene 23 años de edad y es ciudadano de Eslovaquia. Se estima que esta persona no sólo creo el código malicioso original, sino que luego lo comercializó con terceros para que difundan el “Bot Mariposa” por la Web.</p>
<p>Se cree que Iserdo también era el encargado de actualizar el programa y de ofrecer soporte técnico a sus “clientes”, a fines de hacer crecer la red de ordenadores “zombis”. De esta manera, los administradores podían manipular los equipos de los usuarios infectados, extraer información privada y plantar spam a voluntad.</p>
<p>Ya en el pasado mes de febrero, las autoridades españolas habían logrado arrestar a tres individuos que también operaban la susodicha red, luego de dos años de recolectar información para imputarlos. Estos sujetos podrían cumplir una sentencia de hasta seis años en prisión.</p>
<p>Estas son buenas señales de que la justicia está llegando a sectores que hacía un tiempo parecían inimputables, como el ciberespacio.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En Rusia bloquean YouTube por contenidos nazis</title>
		<link>http://antivirus.es/en-rusia-bloquean-youtube-por-contenidos-nazis-2704</link>
		<comments>http://antivirus.es/en-rusia-bloquean-youtube-por-contenidos-nazis-2704#comments</comments>
		<pubDate>Thu, 29 Jul 2010 22:59:30 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[bloquean youtube]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Rusia Youtube]]></category>
		<category><![CDATA[youtube]]></category>
		<category><![CDATA[Youtube bloqueado]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2704</guid>
		<description><![CDATA[Debido a la detección de numerosos vídeos que exponen ideología nazi, un juez ruso dio la orden a un servidor de Internet del mismo país para bloquear temporalmente el acceso a YouTube. Claro está que las quejas no tardaron en llover, tanto por parte de Google como de la empresa proveedora.
Sin embargo, la sentencia ha [...]]]></description>
			<content:encoded><![CDATA[<p>Debido a la detección de numerosos vídeos que exponen ideología nazi, un juez ruso dio la orden a un servidor de Internet del mismo país para bloquear temporalmente el acceso a YouTube. Claro está que las quejas no tardaron en llover, tanto por parte de Google como de la empresa proveedora.</p>
<p>Sin embargo, la sentencia ha sido extensiva a varios sitios más, a los cuales se les acusa de almacenar escritos pertenecientes al mismo Hitler. Como consecuencia directa de esta rigurosa medida, múltiples medios han manifestado su desacuerdo considerándola como una censura a la libertad de expresión.</p>
<p>Es verdad que se trata de un tema que presta para varias horas de debate, pero el dueño del ISP situado en Rusia proclama, citando al artículo 29 de la constitución del mismo país, que la medida resulta excesiva.</p>
<p>La realidad es que en la Web abundan los contenidos nocivos y hasta incluso de naturaleza violenta, pero los entes reguladores deben ser sumamente cuidadosos a la hora de tomar decisiones al respecto, procurando nunca ir en contra de ninguna de las libertades propias de los seres humanos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/en-rusia-bloquean-youtube-por-contenidos-nazis-2704/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 8 bloqueó mas 1.000 millones de descargas maliciosas</title>
		<link>http://antivirus.es/internet-explorer-8-bloqueo-mas-1-000-millones-de-descargas-maliciosas-2701</link>
		<comments>http://antivirus.es/internet-explorer-8-bloqueo-mas-1-000-millones-de-descargas-maliciosas-2701#comments</comments>
		<pubDate>Wed, 28 Jul 2010 22:35:15 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[filtro Internet Explorer]]></category>
		<category><![CDATA[Internet Explorer 8]]></category>
		<category><![CDATA[seguridad Internet Explorer]]></category>
		<category><![CDATA[SmartScreen Filter]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2701</guid>
		<description><![CDATA[Según un reporte generado por la prestigiosa firma de seguridad NSS Labs, entre el mes de agosto del 2009 y marzo del 2010, Internet Explorer 8 lleva bloqueados más de 1.000 millones de ataques de malware.
Eso se debe a la implementación del nuevo filtro SmartScreen, que le permitió al navegador de Microsoft posicionarse por sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Según un reporte generado por la prestigiosa firma de seguridad NSS Labs, entre el mes de agosto del 2009 y marzo del 2010, Internet Explorer 8 lleva bloqueados más de 1.000 millones de ataques de malware.</p>
<p>Eso se debe a la implementación del nuevo filtro SmartScreen, que le permitió al navegador de Microsoft posicionarse por sobre Chrome, Firefox y Safari en lo que respecta a seguridad. Por su lado, el Gerente de Productos de la famosa compañía de computación, James Pratt, manifestó que el propio Internet Explorer 8 se encuentra bloqueando más de 18 millones de descargas ocultas de códigos maliciosos por mes.</p>
<p>Otro dato importante aportado por los informes de Net Applications de este mes, revela que en el 2009, sólo el 15% de los usuarios web utilizaban el navegador de Microsoft, mientras que en lo que va del 2010 esa cifra se ha elevado al 26%. Sin lugar a dudas, un incremento sumamente notorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/internet-explorer-8-bloqueo-mas-1-000-millones-de-descargas-maliciosas-2701/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos actualizaciones de Firefox en dos días</title>
		<link>http://antivirus.es/dos-actualizaciones-de-firefox-en-dos-dias-2698</link>
		<comments>http://antivirus.es/dos-actualizaciones-de-firefox-en-dos-dias-2698#comments</comments>
		<pubDate>Wed, 28 Jul 2010 02:04:30 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones Firefox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox 3.6.8]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[parche Firefox]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2698</guid>
		<description><![CDATA[Parece gracioso, pero es real. A tan sólo dos días de haber publicado la versión 3.6.7 del conocido navegador, Mozilla lanzó una nueva actualización que corregiría una falla descubierta poco después.
Ya de por sí, la versión de 3.6.7 había sido muy esperada por parte de todos los usuarios de Firefox, ya que la misma se [...]]]></description>
			<content:encoded><![CDATA[<p>Parece gracioso, pero es real. A tan sólo dos días de haber publicado la versión 3.6.7 del conocido navegador, Mozilla lanzó una nueva actualización que corregiría una falla descubierta poco después.</p>
<p>Ya de por sí, la versión de 3.6.7 había sido muy esperada por parte de todos los usuarios de Firefox, ya que la misma se encargó de solucionar 14 vulnerabilidades, de las cuales 8 eran consideradas “críticas” por Mozilla. Sin embargo, dentro de las siguientes 48 horas se publicó un parche que actualizaría el navegador a la versión 3.6.8.</p>
<p>¿El motivo? Simple. Solucionar un problema de estabilidad existente en ciertos sitios que utilizan los complementos de Firefox. A su vez, se aprovechó para corregir otros fallos que se venían arrastrando desde versiones más antiguas, los cuales suman en total 126.</p>
<p>Por lo tanto, si eres una de las tantas personas que utilizan el navegador del zorro naranja como predeterminado, entonces es sumamente recomendable que verifiques si efectivamente se encuentra actualizado a su último parche.</p>
<p>Realmente podrías ahorrarte varios dolores de cabeza.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/dos-actualizaciones-de-firefox-en-dos-dias-2698/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Placas base Dell infectadas por gusano informático</title>
		<link>http://antivirus.es/placas-base-dell-infectadas-por-gusano-informatico-2694</link>
		<comments>http://antivirus.es/placas-base-dell-infectadas-por-gusano-informatico-2694#comments</comments>
		<pubDate>Mon, 26 Jul 2010 22:42:23 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[Dell gusano infomatico]]></category>
		<category><![CDATA[Dell Spybot]]></category>
		<category><![CDATA[placas base infectadas]]></category>
		<category><![CDATA[spybot]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2694</guid>
		<description><![CDATA[Luego de un examen rutinario de calidad, la multinacional estadounidense descubrió que accidentalmente había estado abasteciendo a sus clientes con repuestos informáticos que se hallaban infectados por un código malicioso.  Más precisamente, se trataba de componentes presentes en placas base de servidores PowerEdge R310, R410, R510 y T410.
Dell manifestó que el problema se generó como [...]]]></description>
			<content:encoded><![CDATA[<p>Luego de un examen rutinario de calidad, la multinacional estadounidense descubrió que accidentalmente había estado abasteciendo a sus clientes con repuestos informáticos que se hallaban infectados por un código malicioso.  Más precisamente, se trataba de componentes presentes en placas base de servidores PowerEdge R310, R410, R510 y T410.</p>
<p>Dell manifestó que el problema se generó como consecuencia de una secuencia de errores humanos que dieron lugar a que estos repuestos no pasaran por el proceso de revisión correspondiente.</p>
<p>En lo que respecta al gusano encontrado, se trata ni más ni menos que del denominado “Spybot”. Este agente dañino es capaz de darle el control al cibercriminal sobre los ordenadores infectados a fines de extraer información del usuario, como así también de propagar malware.</p>
<p>Pese a la gravedad de la situación, la compañía americana ha sabido manejarla cautelosamente, no revelando los datos de la fábrica asiática que distribuyó los componentes y contactando a todos los posibles clientes afectados para quitar de circulación dichos repuestos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/placas-base-dell-infectadas-por-gusano-informatico-2694/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe refuerza su Reader con un “sandbox”</title>
		<link>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688</link>
		<comments>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688#comments</comments>
		<pubDate>Sat, 24 Jul 2010 21:20:17 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Adobe Reader sandbox]]></category>
		<category><![CDATA[PDF sandbox]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2688</guid>
		<description><![CDATA[Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la [...]]]></description>
			<content:encoded><![CDATA[<p>Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la luz a fines del 2010.</p>
<p>La mencionada “caja de arena”, funciona generando un entorno de pruebas seguro que engaña al código malicioso obligándolo a revelar sus características nocivas. De esta manera, cuando el Modo Protegido se encuentre activado, las operaciones que se ejecuten dentro del Reader lo harán en un ambiente controlado, sin afectar al ordenador.</p>
<p>Adobe ha logrado desarrollar esta modalidad trabajando en conjunto con compañías experimentadas en el área, como el equipo de seguridad de Microsoft y el de Google Chrome. A pesar de que se trata de un gran paso en lo que respecta a la seguridad de los productos de Adobe, su Director de Seguridad Brad Arkin mantuvo un perfil bajo, alegando que el Reader aun podría seguir siendo víctima de las nuevas técnicas utilizadas por los cibercriminales.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Vulnerabilidad en Safari?</title>
		<link>http://antivirus.es/%c2%bfvulnerabilidad-en-safari-2684</link>
		<comments>http://antivirus.es/%c2%bfvulnerabilidad-en-safari-2684#comments</comments>
		<pubDate>Fri, 23 Jul 2010 23:03:30 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Safari vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidad navegador]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2684</guid>
		<description><![CDATA[Al parecer el navegador de Apple, que tantas garantías ofrecía en cuestiones de seguridad, hoy ha demostrado poseer una brecha que permitiría a sitios malintencionados extraer información privada del usuario.
Esta vulnerabilidad se ha presentado en las versiones 4 y 5 de Safari, funcionando bajo el sistema operativo Mac OS X. El problema surge cuando se [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer el navegador de Apple, que tantas garantías ofrecía en cuestiones de seguridad, hoy ha demostrado poseer una brecha que permitiría a sitios malintencionados extraer información privada del usuario.</p>
<p>Esta vulnerabilidad se ha presentado en las versiones 4 y 5 de Safari, funcionando bajo el sistema operativo Mac OS X. El problema surge cuando se encuentra activado el casillero de “autorrelleno” de formularios en las propiedades del navegador.</p>
<p>Esta función se encarga de completar automáticamente todos los formularios por los que se navegue con los datos del usuario, tales como nombre, empresa para la cual trabaja, correo electrónico, etc. Por lo tanto, si la persona tiene la mala fortuna de toparse con una página con contenidos maliciosos, corre el riesgo de “entregar” accidentalmente su información personal a un tercero.</p>
<p>Es precisamente por esto que se recomienda a los usuarios de Safari que desactiven momentáneamente la opción de autorrelleno, por lo menos hasta que Apple consiga lanzar un parche para solucionar el problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/%c2%bfvulnerabilidad-en-safari-2684/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Turquía e Israel se enfrentan en el ciberespacio</title>
		<link>http://antivirus.es/turquia-e-israel-se-enfrentan-en-el-ciberespacio-2680</link>
		<comments>http://antivirus.es/turquia-e-israel-se-enfrentan-en-el-ciberespacio-2680#comments</comments>
		<pubDate>Thu, 22 Jul 2010 21:48:48 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[hackers turcos]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[Turquía]]></category>
		<category><![CDATA[Turquía Israel]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2680</guid>
		<description><![CDATA[Es verdad que estas dos naciones se encuentran en conflicto desde hace un buen tiempo, y ahora han encontrado en el ciberespacio un nuevo frente de batalla. A modo de represalia por el asalto realizado al buque “Mavi Marmara”, un grupo de hackers turcos se encargó de robar y publicar los datos privados de más [...]]]></description>
			<content:encoded><![CDATA[<p>Es verdad que estas dos naciones se encuentran en conflicto desde hace un buen tiempo, y ahora han encontrado en el ciberespacio un nuevo frente de batalla. A modo de represalia por el asalto realizado al buque “Mavi Marmara”, un grupo de hackers turcos se encargó de robar y publicar los datos privados de más de cien mil usuarios israelíes.</p>
<p>Esta información salió a la luz recientemente a través de un blog de informática de Israel, cuando un especialista encontró accidentalmente en la Web una base de datos que contenía las cuentas de correo electrónico de miles de ciudadanos. Esta situación no demoró en ser publicada en numerosos medios de comunicación, y hasta se notificó a las autoridades.</p>
<p>Los hackers de origen turco se hicieron con los datos de cien mil personas como consecuencia de sucesivos ataques a las bases de datos de compañías reconocidas, tales como Pizza Hut y otras más del mismo rubro. No obstante, esta no sería la primera vez que estos dos bandos se enfrentan en el campo de la informática, ya que en el 2009 también lo hicieron debido al conflicto por la Franja de Gaza.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/turquia-e-israel-se-enfrentan-en-el-ciberespacio-2680/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus se filtra a través de un correo electrónico de contenido adulto</title>
		<link>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677</link>
		<comments>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677#comments</comments>
		<pubDate>Wed, 21 Jul 2010 22:42:40 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[larissa riquelme]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[virus correo electronico]]></category>
		<category><![CDATA[virus larissa riquelme]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2677</guid>
		<description><![CDATA[Al parecer, Larissa Riquelme sigue causando estragos aun después del Mundial de Sudáfrica. En esta ocasión, se trata de un correo electrónico que incluye un supuesto vídeo de la infartante morocha, pero que en realidad esconde un troyano que pone en riesgo  la seguridad del ordenador.
Para engañar al receptor, el correo llega desde la dirección [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer, Larissa Riquelme sigue causando estragos aun después del Mundial de Sudáfrica. En esta ocasión, se trata de un correo electrónico que incluye un supuesto vídeo de la infartante morocha, pero que en realidad esconde un troyano que pone en riesgo  la seguridad del ordenador.</p>
<p>Para engañar al receptor, el correo llega desde la dirección <a href="mailto:noticias@comercio.com.pe">noticias@comercio.com.pe</a>, haciéndose pasar por un mensaje enviado desde la edición electrónica de un famoso diario de origen peruano. El mail hace referencia a una grabación de una cámara de seguridad que habría captado a la modelo paraguaya intimando con un futbolista peruano en un hotel.</p>
<p>Claro está que luego de este mensaje expreso en el cuerpo del correo, se le indica al lector hacer clic sobre una URL, que es el momento en que el virus encuentra la brecha para filtrarse al equipo.</p>
<p>Sin embargo, el medio informativo oficial de Perú ya ha comenzado a alertar a sus lectores sobre este código malicioso, alegando que su sitio no envía mensajes a sus usuarios con referencia a ninguna noticia. Por lo tanto, los alienta a eliminar estos correos al momento mismo de recibirlos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de Windows aprovechada por troyanos</title>
		<link>http://antivirus.es/vulnerabilidad-de-windows-aprovechada-por-troyanos-2673</link>
		<comments>http://antivirus.es/vulnerabilidad-de-windows-aprovechada-por-troyanos-2673#comments</comments>
		<pubDate>Tue, 20 Jul 2010 21:48:53 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[USB troyano]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows troyano]]></category>
		<category><![CDATA[Windows vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2673</guid>
		<description><![CDATA[Hace poco menos de 10 días, salió a luz una nueva vulnerabilidad en el famoso Sistema Operativo de Microsoft que permite a ciertos agentes terceros ejecutar códigos en el momento que se inserta un dispositivo extraíble en el ordenador. Más allá del problema en sí, el panorama de los usuarios de Windows se vuelve más [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco menos de 10 días, salió a luz una nueva vulnerabilidad en el famoso Sistema Operativo de Microsoft que permite a ciertos agentes terceros ejecutar códigos en el momento que se inserta un dispositivo extraíble en el ordenador. Más allá del problema en sí, el panorama de los usuarios de Windows se vuelve más oscuro ahora cuando se descubre que varios troyanos se encuentran aprovechando esta falencia en el sistema.</p>
<p>La brecha de seguridad se genera mediante la ejecución de ficheros LNK, es decir de accesos directos. Lamentablemente, los atacantes han descubierto la forma de sortear las medidas impuestas por Microsoft contra la ejecución automática. Por lo tanto, es inevitable pensar en que una nueva oleada de malware intentará propagarse a través de unidades USB, ya que la posibilidad de aprovechar el fallo está al alcance de cualquiera.</p>
<p>Mientras que Windows deberá preocuparse por lanzar un parche que solucione esta situación, existe un método para bloquear momentáneamente la vulnerabilidad, aunque no representa la manera ideal. En primer lugar hay que poner en blanco el valor “default” HKEY_CLASSES_ROOT/Inkfile/shellex/IconHandler en el Registro, y luego deshabilitar el servicio “WebClient”.</p>
<p>Si a esto añadimos la posibilidad de evitar el uso de medios extraíbles de origen dudoso, entonces podemos mantener el ordenador seguro hasta que Microsoft nos ofrezca una solución definitiva.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/vulnerabilidad-de-windows-aprovechada-por-troyanos-2673/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
