Un fallo de Windows Media File, el ¨²ltimo susto del a?o 2005
El a?o 2005 fue, en el sector de la seguridad inform¨¢tica, el a?o del pishing, que principalmente sufren las entidades bancarias. El a?o naciente ser¨¢ el del pharming, un sistema m¨¢s avanzado de robo de datos.
Sin embargo, el a?o2005 se cerr¨® con un fallo inform¨¢tico, m¨¢s que con un virus. El 27 de diciembre se conoci¨® un grave fallo en la forma como Windows maneja los archivos Windows Media File (.WMF). Si se abre o se ve una imagen de este tipo que contenga c¨®digo malicioso, con Internet Explorer, Outlook, el visor de fax e im¨¢genes, el Explorador de Windows o el programa Lotus Notes abrir¨¢ un agujero en el ordenador por donde podr¨¢n entrar virus. El fallo afecta a todas las versiones de Windows, especialmente XP y 2003.Lo que hace m¨¢s peligroso el fallo de Windows es que s¨®lo mirar una p¨¢gina web, previsualizar una foto con el programa de correo o guardarla en el ordenador es suficiente para infectarse. No es necesario abrirla. Las im¨¢genes, con formato .WMF, llegan enmascaradas como si fuesen los populares jpg, gif o doc, por ejemplo HappyNewYear.jpg. Ya han aparecido programas que crean estas im¨¢genes autom¨¢ticamente para usuarios maliciosos inexpertos, quienes despu¨¦s las pondr¨¢n en una web, las enviar¨¢n por mensajer¨ªa instant¨¢nea o por correo.
En los primeros d¨ªas del a?o, la alarma se ha extendido por la red, con cada vez m¨¢s usuarios y empresas afectados, explica el SANS Institute. Aunque se esperaba que Microsoft reaccionase con urgencia, la compa?¨ªa decidi¨® no ofrecer un parche hasta el 10 de enero (aunque luego lo adelant¨® al 5) y s¨®lo para Windows a partir de XP. Mientras, los weblogs, listas de correo y avisos de las empresas de seguridad bull¨ªan con nuevas noticias sobre la multiplicaci¨®n de c¨®digo malicioso que aprovechaba esta vulnerabilidad.
Al ser los ataques tan r¨¢pidos y diversificados, la mayor¨ªa de programas antivirus no pod¨ªan detectarlos todos. Adem¨¢s, coincid¨ªa con las vacaciones de Navidad. Muchas personas no estaban al tanto del problema cuando llegaban a su oficina y era m¨¢s f¨¢cil que fuesen v¨ªctimas. La recomendaci¨®n de los expertos fue que se inhabilitase la carga de im¨¢genes.
El 31 de diciembre, el especialista ruso en Windows Ilfak Guilfanov public¨® un parche para solucionar el problema. Al no ser un parche de Microsoft, la compa?¨ªa lo desaconsej¨®; pero, por primera vez en la historia, los principales sitios de seguridad, como el Internet Storm Center, F-Secure o Panda, desoyeron a Microsoft y recomendaron a sus clientes que instalasen el parche no oficial.
WMF: http://handlers.sans.org/dwesemann/faq_es.html
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.