Cabecera-v2-web.jpg

Nueva actualización del motor de análisis de malware de Microsoft


Microsoft ha publicado una actualización para su motor de escaneo de malware incluido en la mayorí­a de los Windows, para evitar ocho vulnerabilidades (tres consideradas crí­ticas y cinco importantes) que podrí­an permitir a un atacante tomar el control de los sistemas afectados o provocar condiciones de denegación de servicio.

Las vulnerabilidades fueron reportadas por Mateusz Jurczyk (@j00ru) de Project Zero de Google, y antiguo compañero de Hispasec, y son lo suficientemente importantes para que Microsoft haya publicado una actualización de forma urgente.

Según los avisos publicados por Microsoft las vulnerabilidades pueden aprovecharse cuando el Microsoft Malware Protection Engine analiza un archivo especí­ficamente creado. Este motor de análisis se emplea en Windows Defender, el analizador de malware preinstalado en Windows 7 y posteriores, así­ como en otros productos de seguridad de Microsoft como: Microsoft Security Essentials, Microsoft Forefront Endpoint Protection 2010, Microsoft Endpoint Protection, Microsoft Forefront Security for SharePoint Service Pack 3, Microsoft System Center Endpoint Protection and Windows Intune Endpoint Protection.

Wdefender.jpg

Tres de los problemas podrí­an permitir la ejecución de código arbitrario al analizar el archivo malicioso, que se ejecutarí­a con privilegios LocalSystem y podrí­a permitir tomar el control total del sistema operativo (CVE-2017-8538, CVE-2017-8540, CVE-2017-8541). Las otras cinco vulnerabilidades podrí­an provocar una parada del análisis con la consiguiente denegación de servicio. De forma que el servicio dejarí­a de monitorizar el sistema hasta su reinicio (CVE-2017-8535, CVE-2017-8536, CVE-2017-8537, CVE-2017-8539, CVE-2017-8542).

Recientemente Tavis Ormandy ya habí­a reportado un problema similar en los productos de seguridad afectados.

El parche se está instalando en los productos configurados con actualizaciones automáticas. Los usuarios pueden comprobar que la versión es 1.1.13804.0 o posterior. También se puede encontrar información para la instalación manual desde: https://support.microsoft.com/kb/2510781


Fuente: hispasec.com


pie.png

CERT-PY | Centro de Respuestas a Incidentes Cibernéticos
Ministerio de Tencnologí­as de la Información y Comunicación (MITIC)

Avda. Gral. Santos c/ Concordia | Telefono: (595 21) 217-9000
República del Paraguay

80x15.png

Versión del Template 1.11