Antivirus Gratis: descarga anti-virus online gratuito, bajar anti spyware, anti spam, anti phishing, firewall, download shareware antivirus
Promositios -- Publicidad y Marketing Online

Grave vulnerabilidad en PCAnywhere (corregida cinco meses después)



Se ha publicado una vulnerabilidad en PCAnywhere que permite ejecutar código en el sistema donde esté corriendo la aplicación. Esto es especialmente grave puesto que la aplicación, por diseño, está pensada para ser accesible en remoto.

Grave vulnerabilidad en PCAnywhere (corregida cinco meses después)

 
Más Noticias de Noticias de Seguridad
Conficker continúa siendo la amenaza de malware más activa, según Sophos.Conficker continúa siendo la amenaza de malware más activa, según Sophos.
Solucionadas múltiples vulnerabilidades críticas en Oracle Java SE.Solucionadas múltiples vulnerabilidades críticas en Oracle Java SE.
CeBIT 2012: G Data presentará su nueva Generación 2013.CeBIT 2012: G Data presentará su nueva Generación 2013.
Otra actualización urgente (tercera en dos semanas) para productos Mozilla.Otra actualización urgente (tercera en dos semanas) para productos Mozilla.
Múltiples actualizaciones para Red Hat Enterprise Server.Múltiples actualizaciones para Red Hat Enterprise Server.
Actualización de seguridad de Google Chrome.Actualización de seguridad de Google Chrome.
Propagación agresiva de un Bot para dominar a todos los otros Bots.Propagación agresiva de un Bot para dominar a todos los otros Bots.
Actualización de seguridad para Adobe Flash Player.Actualización de seguridad para Adobe Flash Player.

PCAnywhere es una popular aplicación comercial de control remoto creada por la empresa Symantec que permite a los usuarios administrar un ordenador a distancia. Esto es especialmente útil para situaciones donde el acceso físico no sea posible, para tareas de soporte en remoto, etc., por lo que suele estar accesible en redes abiertas. En el servidor, el proceso escucha por defecto en el puerto TCP 5631.

En el servidor, los procesos de conexión los maneja el componente awhost32. En este proceso existe un fallo a la hora de validar o filtrar los datos de acceso introducidos por el usuario, lo que permite un desbordamiento de memoria intermedia. Si se envían peticiones especialmente manipuladas, se podría ejecutar código arbitrario en el equipo con privilegios de SYSTEM (los máximos en Windows).

Symantec conocía el problema desde agosto de 2011, aunque a pesar de su gravedad se ha hecho público ahora. Fue reportado de forma privada a través de ZDI, y ahora han coordinado una solución. Aunque en teoría el gravísimo problema fuese conocido solo por el descubridor, ZDI (que "compró" la vulnerabilidad al descubridor) y por Symantec, esto siempre conlleva riesgos. Durante cinco meses, se puede desde filtrar la información hasta ser descubierta por cualquier otro investigador de forma independiente, y quizás con otras intenciones.

El fallo recuerda al que sufrió VNC en mayo de 2006. No se trataba entonces de un problema de desbordamiento de memoria intermedia, pero permitía eludir la autenticación en el servidor. Aun hoy se pueden encontrar muchos servidores con versiones no corregidas de este programa.

Los administradores de PCAnywhere que no hayan modificado el puerto por defecto, restringido el rango de direcciones que pueden conectarse, protegido el proceso con DEP, ASLR, o tomado otras consideraciones de seguridad básicas, tienen un grave problema hasta que actualicen. El fallo ya ha sido corregido y se recomienda actualizar a la última versión disponible lo antes posible.


Opina sobre esta noticia:
http://unaaldia.hispasec.com/2012/01/grave-vulnerabilidad-en-pcanywhere.html#comments

Más información:

Security Advisories Relating to Symantec Products - Symantec pcAnywhere Remote Code Execution, Local Access File Tampering http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120124_00

Symantec PCAnywhere awhost32 Remote Code Execution Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-018/

una-al-dia (15/05/2006) Grave vulnerabilidad en RealVNC
http://unaaldia.hispasec.com/2006/05/grave-vulnerabilidad-en-realvnc.html



Fuente:
Daniel Vaca
dvaca@hispasec.com

Sergio de los Santos
ssantos@hispasec.com
twitter: @ssantosv
Laboratorio Hispasec
www.hispasec.com

Imagen: 
Fotos Digitales Gratis
www.fotosdigitalesgratis.com
 
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar






Antivirus Gratis: descarga anti-virus online gratuito, bajar anti spyware, anti spam, anti phishing, firewall, download shareware antivirus
www.antivirusgratis.com.ar
';