Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
Durante esta madrugada, nuestro laboratorio detectó otro caso donde varios miles de sitios web fueron modificados por atacantes para inyectar códigos maliciosos en sus páginas.
En esta oportunidad, se inyecta un línea como la siguiente en el sitio web vulnerable:
Ese archivo contiene código Javascript que crea una etiqueta iFrame en el sitio web, la cual apunta a otro script, en este caso VBScript, que ESET NOD32 Antivirus detecta como VBS/TrojanDownloader.Iframe.NAA, que luego descarga otros tantos códigos maliciosos aprovechando una vulnerabilidad existente en el componente ActiveX de MDAC de Windows.
Esta vulnerabilidad está documentada en el siguiente enlace:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003
La misma puede ser parcheada con la actualización disponible aquí:
http://www.microsoft.com/technet/security/bulletin/ms06-014.mspx
La inyección de códigos maliciosos en sitios webs tradicionales, aprovechando vulnerabilidades en estos últimos, es una técnica cada vez más usada en estos días, como hemos reportado aquí en varias oportunidades.
Como siempre, recomendamos que mantengan sus antivirus actualizados y con las capacidades de detección heurística activadas a fin de mantenerse protegidos contra estas amenazas que aparecen a diario.
En cuanto a los administradores de sitios web, es importante que mantengan actualizado el software que utilizan tanto para su servidor como el sitio en si mismo, y que apliquen prácticas de programación segura para evitar las inyecciones de código que se dan estos casos.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Miércoles, Mayo 28th, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Nueva vulnerabilidad en Flash amenaza Internet »
Nuevos Post: Phishing de Paypal se incrementa »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Pantallazos negros en XP SP3 al regresar de la hibernación en ordenadores multiprocesador
- Falsas actualizaciones de Windows XP y Vista
- Antivirus en línea desde Firefox
- Renombra archivos en Windows XP obviando la extensión con Phlox
- XP SP3 VS Vista SP1: Situación actual de la adopción de los service packs
- Antivirus XP 2008 ahora es MS Antivirus
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop
- Instalar Windows XP en un portatil Toshiba A-300 con Windows Vista
- El tercer pack de nuevas funciones para Vista está en camino…
- Mozilla se cansa de esperar a IE… ¡y se pone a desarrollarlo ella misma!

