Jueves, 26 March 2020 12:10

Vulnerabilidades zero-day en Windows

El CERT de Entelgy Innotec Security avisa de la publicación de dos vulnerabilidades críticas en el sistema operativo Windows.

Nivel de Criticidad: CRÍTICO

Microsoft ha publicado un aviso de seguridad sobre dos vulnerabilidades "zero-day" en Windows que han calificado como críticas al no existir parches o actualizaciones que las solucionen.

Se trata de vulnerabilidades de ejecución remota de código (RCE) en la librería Adobe Type Manager (atmfd.dll). Dicha librería se utiliza en Windows para analizar contenido en software de terceros, y para mostrar el contenido de los archivos en el 'Panel de vista previa', dentro del Explorador de Windows. Los errores se producen por un manejo incorrecto de fuentes en formato Adobe Type 1 PostScript. Esto permitiría a un atacante ejecutar código de forma remota y lograr el control total del sistema si consigue que un usuario para que abra (o visualice en el panel de vista previa) un documento que contenga una fuente especialmente diseñada para explotar esta vulnerabilidad.

En su aviso de seguridad, Microsoft ha reconocido que ambos fallos están siendo explotados en ataques dirigidos por parte de ciberdelincuentes y por el momento no consta ningún CVE asignado a estas vulnerabilidades. 

Recursos afectados:

  • Windows 10
  • Windows 8.1
  • Windows Server 2008
  • Windows Server 2012
  • Windows Server 2016
  • Windows Server 2019
  • Windows 7 (soporte finalizado el 14/01/2020)

Solución a la vulnerabilidad

Microsoft ha confirmado que ya se encuentra trabajando en un parche que solucione ambas vulnerabilidades, pero, hasta que no sea lanzado previsiblemente el próximo "martes de parches" (14 de abril de 2020), Microsoft ha facilitado un listado de medidas de mitigación para reducir el riesgo ante un posible ataque. Todas las medidas de mitigación propuestas por Microsoft pueden consultarse en el propio aviso publicado por la compañía. A continuación, se indican las principales:

  • Deshabilitar el Panel de vista previa y el Panel de detalles en el Explorador de Windows
  • Deshabilitar el servicio WebClient
  • Renombrar el archivo ATMFD.DLL

 

Recomendaciones

El CERT de Entelgy Innotec Security recomienda encarecidamente a los usuarios y administradores de sistemas que apliquen los parches de seguridad en cuanto se encuentren disponibles, con el fin de evitar la exposición a ataques externos y la toma de control de los sistemas informáticos.

Referencias

ADV200006 | Type 1 Font Parsing Remote Code Execution Vulnerability

Visto 30 veces

Avda. Llano Castellano, 43
28034 Madrid
+34 917 281 504
innotec.security


InnoTec

Sobre nosotros

InnoTec nace en 2002 como empresa especializada en ciberseguridad, inteligencia, prevención y gestión de riesgos. Actualmente contamos con una plantilla de más de 350 profesionales altamente cualificados en España, y estamos presentes en los principales mercados de Latinoamérica y Estados Unidos.

Ampliar información
Presentación corporativa