Microsoft publica un parche para el virus Flame

Si bien Flame parece tener existencia desde hace varios años, ha sido muy recientemente cuando se ha puesto en el punto de mira. Kaspersky descubrió este virus, que aparentemente tiene su origen en Oriente Medio donde además presenta el mayor numero de incidencias y que actualmente se considera como una de las amenazas más peligrosas y sofisticadas en la historia informática. Esto ha llevado a que Microsoft publique un parche de emergencia, ya que se han detectado certificados no autorizados emitidos por microsoft que están siendo utilizados en ataques de Phising y man-in-the-middle, así como en la suplantación de páginas web.

El parche de emergencia bloquea los tres certificados falsos de Microsoft Enforced Licensing Intermediate PCA y Microsoft Enforced Licensing Registration Authority CA, y son producto de una vulnerabilidad en un algoritmo de cifrado, con lo cual se podría firmar código con certificados intermedios de CA de Microsoft. Al ser una vulnerabilidad de riesgo máximo, en Windows Update se ha incluido la pertinente actualización, por lo que se recomienda actualizar  windows lo antes posible (además hay que tener en cuenta que afectaría a todas las versiones del sistema operativo).

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.