Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Historia Tecnología

Al detectar la vulnerabilidad de día cero en la aplicación de Dropbox 10 para Windows, los usuarios prestan atención.

Total
0
Shares
0
0
0

Un grupo de investigadores de seguridad autónomos anunció recientemente una vulnerabilidad de día cero en la aplicación Dropbox basada en Windows, que podría permitir a un atacante obtener privilegios de SISTEMA extremadamente simples.

Específicamente, dos investigadores de seguridad gratuitos, apodados Chris Danieli y Decoder, descubrieron por primera vez la vulnerabilidad a principios de septiembre e informaron a Dropbox sobre la vulnerabilidad el 18 de septiembre. En ese momento, Dropbox se comprometió a tomar medicamentos en 90 días. Sin embargo, han pasado más de 3 meses, Dropbox no pudo lanzar un parche de seguridad para esta vulnerabilidad, por lo que Chris Danieli y Decoder decidieron emitir una advertencia pública para alertar a los usuarios.

La falla existe en la aplicación Dropbox de Windows y es un problema de reemplazo de archivo arbitrario, que podría dar a un atacante acceso a la escalada de usuarios locales para ejecutar código remoto como SYSTEM. Según los investigadores, el problema probablemente se originó en el servicio DropboxUpdater.

DropboxUpdater se instala como parte del software cliente de Dropbox, y el equipo dice que funciona como un SISTEMA en instalaciones estándar, además de que “una de las tareas de dropboxupdate se realiza cada hora por el programador de tareas (programador de tareas)”. Una vez activado, el sistema registrará un archivo de registro y lo enviará a la ubicación de la cuenta del SISTEMA; este es el punto que permite a los piratas informáticos “tomar medidas”. De hecho, los investigadores reemplazaron con éxito los archivos controlados por la cuenta SYSTEM y se hicieron cargo del shell, la interfaz de línea de comandos con privilegios de SYSTEM.

Afortunadamente, no es fácil para los piratas informáticos aprovechar esta vulnerabilidad. Primero, un atacante debe tener acceso de usuario local a la computadora de destino, lo que significa que la accesibilidad del pirata informático se ha reducido significativamente. Pero no para que puedas ser subjetivo. La aplicación de Dropbox debe instalarse de forma predeterminada, completa con privilegios de administrador, pero como la mayoría de la gente la deja como predeterminada, el riesgo permanece.

Como informaron los expertos en Bleeping Computer, un “microparche” actualmente disponible en oPatch puede solucionar temporalmente este problema (cortando el código de registro de DropboxUpdater) hasta que se solucione el problema “genuino”. Se lanza Dropbox.

En cuanto a Dropbox, un portavoz de la compañía dijo: ‘Nos enteramos de este problema a través del programa de recompensa por errores y ofreceremos una solución en las próximas semanas. Esta vulnerabilidad solo puede explotarse para un uso limitado y no hemos recibido informes de que afecte a nuestros usuarios. ‘

Hacker de vulnerabilidad de día cero de Dropbox

Un grupo de investigadores de seguridad autónomos anunció recientemente una vulnerabilidad de día cero en la aplicación Dropbox basada en Windows, que podría permitir a un atacante obtener privilegios de SISTEMA extremadamente simples.

Específicamente, dos investigadores de seguridad gratuitos, apodados Chris Danieli y Decoder, descubrieron por primera vez la vulnerabilidad a principios de septiembre e informaron a Dropbox sobre la vulnerabilidad el 18 de septiembre. En ese momento, Dropbox se comprometió a tomar medicamentos en 90 días. Sin embargo, han pasado más de 3 meses, Dropbox no pudo lanzar un parche de seguridad para esta vulnerabilidad, por lo que Chris Danieli y Decoder decidieron emitir una advertencia pública para alertar a los usuarios.

La falla existe en la aplicación de Dropbox de Windows y es un problema de reemplazo de archivo arbitrario, que podría dar a un atacante acceso a la escalada del usuario local para ejecutar código remoto como SYSTEM. Según los investigadores, el problema probablemente se originó en el servicio DropboxUpdater.

DropboxUpdater se instala como parte del software cliente de Dropbox y el equipo dice que se ejecuta como SISTEMA en instalaciones estándar, además de que “una de las tareas de dropboxupdate la realiza el programador de tareas cada hora (programador de tareas)”. Una vez activado, el sistema registrará un archivo de registro y lo enviará a la ubicación de la cuenta del SISTEMA; este es el punto que permite a los piratas informáticos “tomar medidas”. De hecho, los investigadores reemplazaron con éxito los archivos controlados por la cuenta SYSTEM y se hicieron cargo del shell, la interfaz de línea de comandos con privilegios de SYSTEM.

Afortunadamente, no es fácil para los piratas informáticos aprovechar esta vulnerabilidad. Primero, un atacante debe tener acceso de usuario local a la computadora de destino, lo que significa que la accesibilidad del pirata informático se ha reducido significativamente. Pero no para que puedas ser subjetivo. La aplicación de Dropbox debe instalarse de forma predeterminada, completa con privilegios de administrador, pero como la mayoría de la gente la deja como predeterminada, el riesgo permanece.

Como informaron los expertos en Bleeping Computer, un “microparche” actualmente disponible en oPatch puede solucionar temporalmente este problema (cortando el código de registro de DropboxUpdater) hasta que se solucione el problema “genuino”. Se lanza Dropbox.

En cuanto a Dropbox, un portavoz de la empresa dijo: “Nos enteramos de este problema a través del programa de recompensa por errores y ofreceremos una solución en las próximas semanas. Esta vulnerabilidad solo puede explotarse para un uso limitado y no hemos recibido informes de que afecte a nuestros usuarios. ‘

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Ciencia

Las aves se están adaptando al cambio climático debido a sus genes

Ver Publicación
Siguiente artículo
  • Vida

3 modelos de carritos de compras económicos con ruedas plegables fáciles

Ver Publicación
También podría interesarte
Ver Publicación
  • Historia Tecnología

Microsoft dice que Windows Defender es el mejor software antivirus

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que el proceso para actualizar nuevas funciones en Windows 10X será ‘extremadamente rápido’

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que la eliminación de datos de la actualización de Windows 10 de octubre de 2018 nunca volverá a suceder

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft afirma que Edge supera a Chrome y Firefox, lo que lo convierte en el mejor navegador del mundo

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambia la configuración predeterminada para mantener seguro el contenido almacenado en el disco duro

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambió la decisión, ya no obligará a los usuarios de Windows 10 a abrir el enlace estándar de Microsoft Edge

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

El CEO de Microsoft, Satya Nadella, se llevará el centro de datos por la borda

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft devolvió el control deslizante de brillo a Windows 10

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.