<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : Windows 7, Windows Vista, autorun, Windows XP, Windows XP Mode</title><link>http://windowstecnico.com/archive/tags/Windows+7/Windows+Vista/autorun/Windows+XP/Windows+XP+Mode/default.aspx</link><description>Etiquetas: Windows 7, Windows Vista, autorun, Windows XP, Windows XP Mode</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Solución a la vulnerabilidad “LNK” de Windows</title><link>http://windowstecnico.com/archive/2010/07/21/soluci-243-n-a-la-vulnerabilidad-lnk-de-windows.aspx</link><pubDate>Wed, 21 Jul 2010 08:04:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:2994</guid><dc:creator>Fernando Gomez</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=2994</wfw:commentRss><comments>http://windowstecnico.com/archive/2010/07/21/soluci-243-n-a-la-vulnerabilidad-lnk-de-windows.aspx#comments</comments><description>&lt;p&gt;En SecurityByDefault han publicado un fant&amp;aacute;stico post sobre como solucionar una vulnerabilidad cr&amp;iacute;tica en todas las versiones de Windows, dicha vulnerabilidad es aprovechada para la ejecuci&amp;oacute;n de c&amp;oacute;digo a&amp;nbsp; trav&amp;eacute;s de memorias USB y archivos .lnk maliciosos. Dichos archivos se ejecutan autom&amp;aacute;ticamente al ser listado, por lo que simplemente al abrir un explorador de archivos y abrir la carpeta donde est&amp;eacute; alojado, el ordenador quedar&amp;aacute; autom&amp;aacute;ticamente infectado. Os lo ponemos integro:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:medium;"&gt;&amp;ldquo;&lt;/span&gt;&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/ULdMMILLtdQ/solucion-la-vulnerabilidad-lnk-de.html"&gt;&lt;span style="font-size:medium;"&gt;Soluci&amp;oacute;n a la vulnerabilidad &amp;quot;LNK&amp;quot; de Windows mediante Directivas de Restricci&amp;oacute;n de Software&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Esta entrada detalla c&amp;oacute;mo aplicar una directiva de restricci&amp;oacute;n de software para evitar la &lt;a href="http://www.ivanlef0u.tuxfamily.org/?p=411"&gt;&amp;uacute;ltima vulnerabilidad&lt;/a&gt; cr&amp;iacute;tica de &lt;a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx"&gt;Windows en todas sus versiones&lt;/a&gt; y para la que a&amp;uacute;n no hay parche. Es una libre adaptaci&amp;oacute;n y traducci&amp;oacute;n de la entrada de &lt;a href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/"&gt;Didier&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Para aplicar la directiva hay que acceder desde el panel de control, herramientas administrativas: &lt;strong&gt;Directiva de seguridad Local&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://2.bp.blogspot.com/_LztS6-97iyY/TEYtMtW7msI/AAAAAAAAFw4/J9KV_XdD5VM/s1600/21-07-2010+0-56-30.png"&gt;&lt;img height="96" width="400" src="http://2.bp.blogspot.com/_LztS6-97iyY/TEYtMtW7msI/AAAAAAAAFw4/J9KV_XdD5VM/s400/21-07-2010+0-56-30.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;La primera vez que se accede a las &lt;strong&gt;Directivas de restricci&amp;oacute;n de software&lt;/strong&gt;, es necesario crearlas pulsando sobre el bot&amp;oacute;n derecho en esa carpeta.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://2.bp.blogspot.com/_LztS6-97iyY/TEYuEH79S0I/AAAAAAAAFxw/Z602GzD97Do/s1600/21-07-2010+0-57-27.png"&gt;&lt;img height="111" width="400" src="http://2.bp.blogspot.com/_LztS6-97iyY/TEYuEH79S0I/AAAAAAAAFxw/Z602GzD97Do/s400/21-07-2010+0-57-27.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Posteriormente se a&amp;ntilde;adir&amp;aacute; la ruta de los discos duros donde se encuentren ficheros de sistema y que ser&amp;aacute;n excluidos de la directiva. A&amp;ntilde;adiendo una nueva ruta dentro de las &amp;quot;&lt;strong&gt;Reglas adicionales&lt;/strong&gt;&amp;quot;, en el ejemplo el disco es C:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://3.bp.blogspot.com/_LztS6-97iyY/TEYtOATe9jI/AAAAAAAAFxI/kyLwnQHHKhI/s1600/21-07-2010+0-59-53.png"&gt;&lt;img height="257" width="400" src="http://3.bp.blogspot.com/_LztS6-97iyY/TEYtOATe9jI/AAAAAAAAFxI/kyLwnQHHKhI/s400/21-07-2010+0-59-53.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://3.bp.blogspot.com/_LztS6-97iyY/TEYtOrUsmaI/AAAAAAAAFxQ/zQ5MqpIEEb4/s1600/21-07-2010+1-00-56.png"&gt;&lt;img height="398" width="400" src="http://3.bp.blogspot.com/_LztS6-97iyY/TEYtOrUsmaI/AAAAAAAAFxQ/zQ5MqpIEEb4/s400/21-07-2010+1-00-56.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Para evitar la vulnerabilidad, adem&amp;aacute;s de los archivos ejecutables EXE, tambi&amp;eacute;n hay que a&amp;ntilde;adir las librer&amp;iacute;as DLL. En las propiedades de &amp;quot;&lt;strong&gt;Obligatoriedad&lt;/strong&gt;&amp;quot;, seleccionando &amp;quot;&lt;strong&gt;Todos los archivos de software&lt;/strong&gt;&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://2.bp.blogspot.com/_LztS6-97iyY/TEYtPBa169I/AAAAAAAAFxY/9zHdRVbCOIY/s1600/21-07-2010+1-02-11.png"&gt;&lt;img height="231" width="400" src="http://2.bp.blogspot.com/_LztS6-97iyY/TEYtPBa169I/AAAAAAAAFxY/9zHdRVbCOIY/s400/21-07-2010+1-02-11.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Por &amp;uacute;ltimo, se modificar&amp;aacute; el funcionamiento de listas negras a listas blancas. Dentro de &lt;strong&gt;Niveles de Seguridad&lt;/strong&gt;, en las propiedades de &amp;quot;&lt;strong&gt;No permitido&lt;/strong&gt;&amp;quot;: &lt;strong&gt;Establecer como predeterminado.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://1.bp.blogspot.com/_LztS6-97iyY/TEYtPo7OQkI/AAAAAAAAFxg/84dbM9efqfA/s1600/21-07-2010+1-02-57.png"&gt;&lt;img height="233" width="400" src="http://1.bp.blogspot.com/_LztS6-97iyY/TEYtPo7OQkI/AAAAAAAAFxg/84dbM9efqfA/s400/21-07-2010+1-02-57.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Esta misma directiva podr&amp;iacute;a ser aplicada mediante una GPO en un dominio, de tal forma que todos los equipos de la red queden protegidos de la vulnerabilidad.&lt;/p&gt;
&lt;p&gt;Una vez aplicada, ser&amp;aacute; necesario que el usuario vuelva a iniciar sesi&amp;oacute;n para que los cambios tengan efecto.&amp;rdquo;&lt;/p&gt;
&lt;p&gt;
&lt;p align="justify"&gt;Para acabar, recuerda que si quieres aprender mucho m&amp;aacute;s sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de&amp;nbsp;&lt;i&gt;Sergio de los Santos&amp;nbsp;&lt;/i&gt;&amp;quot;&lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;M&amp;aacute;xima Seguridad en Windows: Secretos T&amp;eacute;cnicos&lt;/a&gt;&amp;quot; , o siempre puedes suscribirte al&amp;nbsp;&lt;a href="http://feeds2.feedburner.com/WindowsTecnico"&gt;Canal RSS de Windows T&amp;eacute;cnico&lt;/a&gt;&amp;nbsp;para estar al d&amp;iacute;a de las novedades e informaci&amp;oacute;n t&amp;eacute;cnica de inter&amp;eacute;s.&lt;/p&gt;
&lt;p align="justify"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_74C346BC.png"&gt;&lt;img title="image" border="0" alt="image" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_6BF33E70.png" width="141" height="33" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/p&gt;
&lt;p&gt;Un saludo a todos&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=2994" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://windowstecnico.com/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://windowstecnico.com/archive/tags/autorun/default.aspx">autorun</category><category domain="http://windowstecnico.com/archive/tags/Windows+XP+Mode/default.aspx">Windows XP Mode</category><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/Windows+XP/default.aspx">Windows XP</category></item></channel></rss>