Vulnerabilidades

ATENCIÓN: Este sitio ha dejado de actualizarse el 15 de Abril de 2012 y se mantiene como archivo histórico de los contenidos publicados entre 2004 y 2012. Por favor, visita nuestro nuevo sitio para acceder a información actualizada. Muchas gracias.

Parche de Apple para la vulnerabilidad DNS: tarde y mal

No sólo ha sido Apple el gigante informático cuya reacción a esta grave vulnerabilidad ha sido más lenta, sino que además el parche finalmente publicado resulta insuficiente, ya que no funciona en las instalaciones de Mac OS X (Leopard y Tiger totalmente parcheados) como cliente, es decir, la inmensa mayoría.

El problema consiste en que el parche sigue sin aleatorizar el puerto de origen, una de las dos variables (junto al identificador de la consulta) que forman parte de la solución.

Nuevas ideas para explotar DNS vulnerables: Evilgrade

El tiempo apremia. No es ya sólo que varios exploits para el fallo de DNS estén corriendo por toda Internet, sino que además surgen nuevas ideas de explotación.

Es el caso de Evilgrade, una herramienta ideada por Francisco Amato, de Infobyte Security Research, que aprovecha el fallo DNS junto a otras vulnerabilidades conocidas para subvertir la actualización en línea de múltiples programas y aplicaciones muy populares, entre los que se encuentran Java, Winzip, Winamp, MacOSX, iTunes...

Austria confirma que dos tercios de sus servidores DNS siguen siendo vulnerables

España no es diferente. Un estudio del CERT austríaco ha confirmado que dos de cada tres servidores DNS recursivos de los principales proveedores de acceso de ese país continúan a día de hoy siendo vulnerables al grave fallo hecho público por Kaminsky:

Como publicamos hace unos días, algo similar ocurre también en el resto del mundo.