lunes, 28 de abril de 2014
Nuevo ataque Zero-Day puede afectar a casi todos los usuarios de Internet Explorer, el 25% del mercado
FireEye Research Labs identificó un nuevo punto vulnerable de Zero-Day para Internet Explorer (IE) utilizado en ataques dirigidos. La vulnerabilidad afecta a Internet Explorer 6 (IE6) a través de IE11, pero el ataque está enfocando IE9 a través de IE11. Este Zero-Day pasa tanto por ASLR (Address Space Layout Randomization) como por DEP (Data Execution Prevention). Microsoft ha asignado CVE-2014-1776 a la vulnerabilidad y ha distribuido un aviso de seguridad para dar seguimiento a este tema.
Los agentes de amenaza están usando activamente este punto vulnerable en una campaña en curso que hemos llamado “Operation Clandestine Fox”. FireEye cree que se trata de un Zero-Day significativo dado que las versiones vulnerables representan alrededor de un cuarto del mercado total de navegadores. Por ello, se recomienda aplicar un parche una vez que esté disponible.
De acuerdo con NetMarket Share, el share de mercado para las versiones objetivo de IE en 2013 fueron:
· IE 9 13.9%
· IE 10 11.04%
· IE 11 1.32%
En conjunto, en 2013, las versiones de IE vulnerables representaron un 26,25% del mercado de navegadores. La vulnerabilidad, sin embargo, aparece en IE6 a través de IE11 aunque el punto de vulnerabilidad tiene como objetivo IE9 y superiores.
A tener en cuenta:
La vulnerabilidad afecta a Internet Explorer IE6 y superiores, aunque sólo podemos informar que estamos viendo ataques a IE9 y superiores.
IE9 y superiores representan alrededor de 26% del uso mundial de navegadores! Esto es serio.
Microsoft confirmó la vulnerabilidad y también confirmó que no tienen previsto emitir un parche para los usuarios de XP. Esto es importante para los usuarios de LATAM como se informó en Deciembre que el 20% de la base de Latinoamérica de Microsoft aún utiliza XP, lo que significa que una gran cantidad de usuarios de PC en LATAM son vulnerables.
Es probable que los atacantes continúen apuntando a los usuarios de XP con este punto vulnerable.
El ataque fue distribuido a través de un plug in flash, que es muy común en la mayoría de los sitios en todo el mundo. En otras palabras, todos los que están usando Internet Explorer IE9 y superiores para navegar internet pueden ser atacados.
Inicialmente, parecía que los ataques iban detrás de objetivos de todo el mundo en los verticales de defensa y finanzas con fines de inteligencia.
Acerca de FireEye, Inc.
FireEye ha creado una plataforma de seguridad especialmente diseñada, basada en máquina virtual, que proporciona protección contra amenazas en tiempo real a las empresas y gobiernos en todo el mundo en contra de la próxima generación de ataques cibernéticos. Estos ataques cibernéticos sofisticados eluden fácilmente las defensas tradicionales basadas en firmas, como los firewalls de próxima generación, IPS, antivirus y gateways. La Plataforma de Prevención de Amenazas de FireEye proporciona en tiempo real, protección contra amenazas dinámicas, sin el uso de firmas para proteger a una organización a través de los vectores de amenazas primarias y a través de las diferentes etapas del ciclo de vida de un ataque. El núcleo de la plataforma FireEye es un motor de ejecución virtual, complementado por la inteligencia de amenazas dinámicas, para identificar y bloquear los ataques cibernéticos en tiempo real. FireEye cuenta con más de 1.900 clientes en más de 60 países, incluyendo más de 130 de las compañías Fortune 500.
Para mayores detalles e información ingrese a: http://www.fireeye.com/blog/?p=5312
EMC redefine la protección de datos en un mundo definido por software
EMC Corporation anunció nuevos productos y tecnologías que enfrentan el flujo continuo de requisitos de protección de datos que los usuarios deben cumplir en la actualidad, y a medida que emprenden el reto de migrar a centros de datos definidos por software. En los centros de datos definidos por software, la infraestructura está virtualizada y se proporciona como servicio.
Para mantener una protección eficaz durante la transición a ambientes de última generación, las tecnologías y estrategias de protección de datos también deben evolucionar a un modelo de prestación basado en el servicio. Las soluciones de protección de datos de EMC abarcan toda la gama de necesidades de protección de datos de los clientes, desde archivo hasta disponibilidad continua para ambientes físicos, virtuales y de nube. Con el lanzamiento de hoy, EMC incorpora nuevas integraciones con plataformas de almacenamiento primario y de protección, y con aplicaciones empresariales e hipervisores. Asimismo, amplía la compatibilidad con ambientes de nube y proporciona nuevas tecnologías que permiten la prestación de protección de datos como servicio. Estas innovaciones aumentan la eficiencia de los ambientes de los clientes en la actualidad y, al mismo tiempo, sientan las bases para ayudar a los clientes de EMC a migrar con confianza a centros de datos definidos por software. Evolución de EMC Data Protection Suite: EMC® Data ProtectionTM redefine el modelo de uso para el software de protección de datos, gracias a que permite la aplicación flexible de productos integrados para optimizar los ambientes de archivo y respaldo basado en la nube y en las instalaciones a medida que evolucionan. Data Protection Suite consta de las ofertas de software de EMC Avamar®, NetWorker®, Data Protection AdvisorTM, Mozy® y SourceOneTM. A continuación, se incluyen algunas de las nuevas funcionalidades de esta importante versión de Data Protection Suite: Administración de snapshots para arreglos EMC Isilon®, EMC VNX® y NetApp para mejorar la protección de los datos basados en NAS. Gran compatibilidad con las infraestructuras de nube de VMware® y Microsoft mediante la integración única con VMware vCloud Suite® y Microsoft System Center Virtual Machine Manager. La integración total entre Avamar y Data Domain proporciona lo mejor que las dos plataformas pueden ofrecer. Las funciones de seguridad mejoradas y la nueva compatibilidad de Linux con nubes públicas de Mozy permiten una mayor adopción por parte de clientes empresariales. Nuevas funcionalidades de almacenamiento de protección. Con la presentación del nuevo EMC Data Domain Operating SystemTM, EMC continúa fortaleciendo la posición de Data Domain como la plataforma de almacenamiento de protección de datos estándar del sector, con funcionalidades que amplían su soporte más allá del respaldo a fin de establecerla como un componente fundamental para permitir la prestación de protección de datos como servicio. Las nuevas funcionalidades incluyen: La incorporación de Data Domain TMpara aplicaciones empresariales, que brinda a los administradores de aplicaciones la capacidad de proteger sus ambientes e incluye compatibilidad con soluciones de Oracle y SAP®, la plataforma SAP HANA® e IBM DB2 y Microsoft SQL Server. La nueva función multiusuario seguro para implementaciones de nube permite a los sistemas Data Domain proporcionar aislamiento seguro para grandes empresas y proveedores de servicios. Además, funciona de manera eficiente como una plataforma de almacenamiento de protección en implementaciones de protección de datos como servicio.
Para mantener una protección eficaz durante la transición a ambientes de última generación, las tecnologías y estrategias de protección de datos también deben evolucionar a un modelo de prestación basado en el servicio. Las soluciones de protección de datos de EMC abarcan toda la gama de necesidades de protección de datos de los clientes, desde archivo hasta disponibilidad continua para ambientes físicos, virtuales y de nube. Con el lanzamiento de hoy, EMC incorpora nuevas integraciones con plataformas de almacenamiento primario y de protección, y con aplicaciones empresariales e hipervisores. Asimismo, amplía la compatibilidad con ambientes de nube y proporciona nuevas tecnologías que permiten la prestación de protección de datos como servicio. Estas innovaciones aumentan la eficiencia de los ambientes de los clientes en la actualidad y, al mismo tiempo, sientan las bases para ayudar a los clientes de EMC a migrar con confianza a centros de datos definidos por software. Evolución de EMC Data Protection Suite: EMC® Data ProtectionTM redefine el modelo de uso para el software de protección de datos, gracias a que permite la aplicación flexible de productos integrados para optimizar los ambientes de archivo y respaldo basado en la nube y en las instalaciones a medida que evolucionan. Data Protection Suite consta de las ofertas de software de EMC Avamar®, NetWorker®, Data Protection AdvisorTM, Mozy® y SourceOneTM. A continuación, se incluyen algunas de las nuevas funcionalidades de esta importante versión de Data Protection Suite: Administración de snapshots para arreglos EMC Isilon®, EMC VNX® y NetApp para mejorar la protección de los datos basados en NAS. Gran compatibilidad con las infraestructuras de nube de VMware® y Microsoft mediante la integración única con VMware vCloud Suite® y Microsoft System Center Virtual Machine Manager. La integración total entre Avamar y Data Domain proporciona lo mejor que las dos plataformas pueden ofrecer. Las funciones de seguridad mejoradas y la nueva compatibilidad de Linux con nubes públicas de Mozy permiten una mayor adopción por parte de clientes empresariales. Nuevas funcionalidades de almacenamiento de protección. Con la presentación del nuevo EMC Data Domain Operating SystemTM, EMC continúa fortaleciendo la posición de Data Domain como la plataforma de almacenamiento de protección de datos estándar del sector, con funcionalidades que amplían su soporte más allá del respaldo a fin de establecerla como un componente fundamental para permitir la prestación de protección de datos como servicio. Las nuevas funcionalidades incluyen: La incorporación de Data Domain TMpara aplicaciones empresariales, que brinda a los administradores de aplicaciones la capacidad de proteger sus ambientes e incluye compatibilidad con soluciones de Oracle y SAP®, la plataforma SAP HANA® e IBM DB2 y Microsoft SQL Server. La nueva función multiusuario seguro para implementaciones de nube permite a los sistemas Data Domain proporcionar aislamiento seguro para grandes empresas y proveedores de servicios. Además, funciona de manera eficiente como una plataforma de almacenamiento de protección en implementaciones de protección de datos como servicio.
Suscribirse a:
Comentarios (Atom)

