PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha descubierto una nueva vulnerabilidad en la aplicación para bases de datos Microsoft Access. Se trata de un problema de seguridad similar al descubierto hace unos meses, y que fue denominado como CVE-2007-6026. La ahora descubierta afecta a la misma librería msjet40.dll, si bien en otro punto distinto.
El problema se agrava por el hecho de que los ciberdelincuentes ya están empleando activamente este problema de seguridad para instalar sus creaciones de modo silencioso en los ordenadores. Concretamente, PandaLabs ha detectado que está siendo utilizada para distribuir al peligroso troyano Keylogger.DB, diseñado para robar datos confidenciales de los usuarios mediante la captura de las pulsaciones del teclado.
La forma de aprovechar este agujero de seguridad es a través de archivos de Access (.mdb) maliciosamente construidos, en los que está embebido el código malicioso.
Según Luis Corrons, director técnico de PandaLabs: “Cada vez que aparece una vulnerabilidad de este tipo los criminales de Internet tratan de aprovecharla al máximo. Por ello, es de esperar que rápidamente comiencen a circular ficheros de Access maliciosos que contengan no solamente al troyano antes mencionado, sino cualquier otro tipo de amenaza”.
Para evitar ser víctimas de este problema de seguridad, PandaLabs recomienda no abrir archivos sospechosos que puedan recibirse o ser descargados de Internet, así como mantener permanentemente actualizadas sus soluciones de seguridad, ya que hasta el momento no existe ningún parche disponible para resolver la vulnerabilidad mencionada.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Los juegos online, una puerta al malware
- 500.000 nuevos ordenadores son infectados con bots cada día.
- ELPAIS.com: “sitio peligroso” según McAfee
- Servidor y cliente “colaboran” para infectar al usuario
- Se detecta una nueva vulnerabilidad en Word
- Error en RealPlayer utilizado para descargar malware
- Vulnerabilidad en el proceso de mensajes de ICQ
- Otra cajita de herramientas maliciosas
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Sobre INF/Autorun
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Mejoran exploit que afecta al kernel de Windows
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- El 80 de los sitios maliciosos son legítimos
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Rootkit del sector de arranque, más ruido que peligro
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Microsoft informa de un agujero de seguridad en Excel
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Extraña infección masiva causa gran cantidad de tráfico
- Banda ancha es autopista de piratas
- Falsas actualizaciones de Windows XP y Vista
- Antivirus XP 2008 ahora es MS Antivirus
- Nuevo malware interviene el portapapeles de Windows
- Publicidad online descarga malware
- Como envía spam Angelina
- La seguridad de Windows Vista, inútil
- Eliminar Antivirus XP 2008
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Falsos perfiles en Twiteer propagan malware
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Consejos útiles contra el malware 2.0 en Windows
- Cuidado con los falsos programas de limpieza de virus
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Propagación de malware que simula provenir de la BBC News
- Supuesto correo de UPS con malware
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Postales falsas de MetroPostales
- Stop…badware!
- Múltiples ataques, una sola defensa
- Campaña masiva de malware a través de sitios pornográficos
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Video del rescate de Ingrid Betancourt propaga troyano
- Pornografía, codec y malware = Potencial infección
- Solo cuatro boletines en julio, todos importantes
- Yahoo! corrige grave vulnerabilidad en su correo
- Internet Explorer no restringe el acceso a marcos
- Actualización de seguridad para Adobe Reader 8.1.2
- Demostración de vulnerabilidad no corregida en Word
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Juegos olímpicos, excusa para propagar malware
- Apple publica Safari 3.1.2 que soluciona vulnerabilidad
- Microsoft admite que parche crítico para Bluetooth en XP no funciona
- Virus o marketing viral
- Vulnerabilidad crítica en Firefox 3.0
- Revelan detalles de una vulnerabilidad no solucionada
- Proteja su router del ataque del Zlob
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Nuevo ataque de malware a WordPress
- Video variant …
- El SP3 de XP mantiene una vulnerabilidad de Flash Player
- Ataque combinado, no solo Safari es culpable
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Nueva vulnerabilidad en Flash amenaza Internet
- Spam utilizando Google como señuelo
- Vulnerabilidad en PayPal, desacredita certificados EV
- Bloqueo de sitios con ESET
- Acciones inofensivas y el malware
- Sitios conocidos para promocionar Viagra
- Descarga de malware a través de scripts dañinos
- Buscadores utilizados para difundir malware
- Thunderbird 2.0.0.14 corrige dos vulnerabilidades
- Un ASF puede infectar
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo
- Sitios populares con código malicioso, el gran problema
- Microsoft anuncia escalada de privilegios en Windows
- Falsa actualización crítica de Flash Player
- Aconsejan como detener los Botnets
- Flash Player 9.0.124.0 corrige grave vulnerabilidad
- Los “spammers” asaltan el correo gratuito
- Exploit activo para vulnerabilidad MS08-021 (GDI)
- Ocho boletines de seguridad, cinco parches críticos
- Ladrón que roba a ladrón…
- El gusano April Fool Storm ataca el correo de las PCs
- Vishing y SMiShing: Mutaciones fraudulentas
- Crear malware con prisas… …no trae nada bueno.
- El negocio de los códigos maliciosos
- Circula exploit para vulnerabilidad en Office
- Basura para generar PIN de tarjetas para móviles
- Mi mulita me engaña
- Spam a través de enlances legítimos
- Crea una contraseña segura en 5 pasos
- Nueva version del MBR rootkit ha sido descubierta
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- Internet Explorer 5 y 6 son vulnerables
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Los Blogs alojados en WordPress.com Vulnerables
- La estafa del MonaRonaDona y el antivirus falso
- Múltiples vulnerabilidades en Sun Java
- Tarjetas virtuales y heurística
- CeBIT 2008: la meca de los ladrones de datos
- Saltando herramientas de seguridad con JavaScript
- La pornografía y el malware
- Falsas aplicaciones de seguridad
- Videos Educativos sobre Seguridad Antivirus
- Routers domésticos se convierten en objetivo criminal
- Regresa cuando quieras, no borramos nada
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Vulnerabilidad en VMware afecta a equipos bajo Windows
- Google detiene el uso de “Goolag Scanner”
- Google, páginas de error 404 y malwares
- Opera soluciona problemas y critica a Mozilla
- Spammers rusos vulneran protección de Gmail
- Firefox y Opera, vulnerables a fuga de información
- Postales de San Valentín
- Primer exploit activo para últimos parches de Microsoft
- Windows Vista SP1 Crack
- Infección en el día de los enamorados
- Seis boletines críticos de un total de once
- Vulnerabilidad en Adobe Reader descarga troyano
- Spam + Malware: una combinación explosiva
- Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Mozilla eleva nivel de alerta para fallo en Firefox
- Virus amenaza con matar a usuarios de redes P2P
- La infección masiva surgió en servidores Apache
- ESET NOD32 Antivirus: corrigiendo errores
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Dispositivos UPnP en riesgo de ataques
- El primer malware para iPhone, una advertencia
- Archivos GIF malformados bloquean a Mozilla Firefox
- Nueva vulnerabilidad en QuickTime y el protocolo RTSP
- VideoMensagem recebida com sucesso!
- Miles de sitios modificados con script dañinos
- Múltiples vulnerabilidades en Clam AntiVirus
- El asesinato de Bhutto se utiliza para propagar malware
- Nuevos sitios navideños con Nuwar
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Infección por noticias musicales
- Preguntas atemorizantes…
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- Desaparece de Internet el mayor portal de creación de virus
- Más malware de Windows Live Messenger en español
- Phishing a VISA
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- WIN32/SPY.BANKER.OLC
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Microsoft reconoce que la vulnerabilidad de las URIs “en parte” es cual suya… por fin
- Cuando quedan rastros del malware
- Vulnerabilidad en IE al enviar archivos a Internet
- BitDefender detecta el 99.51% del malware
- Mozilla Firefox: Vulnerabilidad en filtrado de URIs
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Vulnerabilidad relacionada con complementos de Firefox
- Actualización de seguridad para QuickTime 7.1.6
- Nueva vulnerabilidad 0day en Firefox
- EliStarA
- EliStarA 13.93
- Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
- Symantec Yahoo! Toolbar
- Listado de Codecs falsos
- WordPress: de nuevo un servidor de descarga oficial comprometido
- Encuentran vulnerabilidades de carácter crítico en Google Desktop