Menú principal

Mostrando entradas con la etiqueta QuickTime. Mostrar todas las entradas
Mostrando entradas con la etiqueta QuickTime. Mostrar todas las entradas

domingo, 19 de junio de 2016

Debate sobre el enfoque de Apple frente a la privacidad: ¿Marketing o realidad? #Apple #Privacidad

El bueno, el feo y el malo podríamos titular a este artículo. Muchos expertos han levantado la voz o, al menos, puesto en duda todo lo bueno que Apple está, aparentemente, haciendo por la confidencialidad y privacidad de sus usuarios. La pregunta que muchos se hacen es si la empresa de Cupertino, realmente, es un defensor de la privacidad o es una forma de aprovecharse y explotar un mercado con debilidades. Apple ha dado un empujón al tema de la privacidad en su WWDC anual celebrada esta semana. 

En términos de empujar y apoyar el cifrado extremo a extremo, y la eliminación de sí mismo de la ecuación tanto como sea posible de las medidas adoptadas en su hardware, Apple es, sin lugar a la duda, uno de los promotores de la privacidad a nivel de usuario, pero, ¿deberían los usuarios estar preocupados por el famoso secreto de Apple? 

Figura 1: Apple y la seguridad

El último gran ejemplo, de lo que muchos llaman el secreto de Cupertino, es el caso de Quicktime, el cual, según indico Trend Micro, se reveló que Apple había desaprobado la herramienta para Windows cuando tenía agujeros de seguridad en ella, es decir, a sabiendas del hecho y la situación. Sea como sea, todos debemos estar agradecidos a alguien, ya sea particular o empresa, que esté promoviendo la seguridad.

Figura 2: Debate de la privacidad en Apple

En el video, que podéis encontrar a través del enlace, se puede observar un debate sobre el enfoque de Apple a la seguridad. Interesante tema, el cual seguro que nos trae más novedades pronto. Estaremos atentos.

jueves, 16 de junio de 2016

Apple Safari 10 rechazará por defecto Adobe Flash Player

Apple ha desvelado como se llamará el nuevo sistema operativo, y como dijimos anteriormente, tendremos cambio de nomenclatura. Diremos adiós a OS X y recibiremos a macOS. El primero de los macOS será macOS Sierra, el cual trae un gran conjunto de novedades interesantes, como por ejemplo la integración de Siri. La que hoy nos interesa es hablar de Safari 10 y de que deshabilitará de forma predeterminada el uso de Adobe Flash. Apple está impulsando la muerte de Adobe Flash y el uso del HTML5 en todos los equipos MacApple está planeando medidas similares para los plugins de Java, Silverlight y Quicktime.

Este movimiento va a obligar a los sitios web basarse en HTML5 más de lo que lo vienen haciendo. El próximo Otoño veremos la salida de macOS Sierra con la inclusión de Safari 10. Será en este instante cuando Apple apostará totalmente por HTML5. El ingeniero de software Ricky Mondello indicó que los sitios web que tienen ambas implementaciones, tanto Flash como HTML5, ejecutarán siempre HTML5 con toda la experiencia de usuario que mejora.

Figura 1: Aviso nuevo en Safari 10 cuando no hay HTML5

La mayoría de los sitios web que detectan que Flash no está disponible y que no tienen respaldo HTML5, verán un mensaje en el que se dice "Flash no está instalado" en la pantalla con un enlace para descargarlo. La opción por defecto será activar sólo una vez, en el caso de que sea necesario, y no haya HTML5 en el sitio web. Parece que Apple se lo ha tomado muy en serio, y quiere dejar clara su postura.

jueves, 26 de mayo de 2016

Disponible públicamente un exploit para Apple QuickTime

La semana pasada hubo un gran número de actualizaciones en el mundo de Apple. Es más, todos los sistemas operativos de todos los productos fueron actualizados. Entre los parches para OS X había uno para la aplicación QuickTime, la vulnerabilidad CVE-2016-1848. Poco después de liberarse la actualización, embebida dentro de las actualizaciones de OS X, se ha publicado el exploit que compromete y permite ejecutar código arbitrario en el contexto de la aplicación. 

El exploit se puede conseguir desde el sitio web Exploit-DB. En él nos encontramos una prueba de concepto de un archivo malicioso, con extensión mov, ya creado. Además, encontramos información sobre el timeline del reporte y los detalles técnicos de la vulnerabilidad. Como se puede leer la vulnerabilidad puede permitir a un atacante remoto ejecutar código arbitrario en el contexto de la aplicación QuickTime. La interacción por parte del usuario es requerida, ya que debe visitar algún sitio web malicioso o abrir el fichero malicioso a través de otro medio. 

Figura 1: Detalles del exploit

El fallo reside en el parseo que QuickTime hace del fichero. Un atacante puede escribir fuera de un buffer, provocando en ese punto la posible ejecución de código en el contexto del proceso de QuickTime. Se recomienda a todos los usuarios que instalen las actualizaciones pendientes de OS X que tengan, ya que existe un exploit público con el que cualquiera podría llevar a cabo acciones maliciosas sobre ti.

jueves, 21 de abril de 2016

Elimina QuickTime de tu PC o sufre a las consecuencias

El titular es realmente llamativo. El Gobierno de los Estados Unidos recomienda a los usuarios de Microsoft Windows que todavía tengan instalado Apple QuickTime eliminarlo, ya que el famoso reproductor ha dejado de tener actualizaciones de seguridad. Según anunció el US-CERT, esta aplicación está expuesta a nuevas vulnerabilidades las cuales no serán solucionadas por Apple y dejan expuestos sus equipos a posibles atacantes que puedan hacerse con el control de sus máquinas y poder entrar en su privacidad.

El programa ZDI, Zero Day Initiative, el cual compra vulnerabilidades de seguridad y ayuda a los investigadroes a coordinarse para corregir los fallos con los proveedores de software. Al parecer hay dos nuevas vulnerabilidades sin parches para este software, por lo que todo usuario que lo tenga instalado estará en peligro, en las máquinas Windows. Según indica Trend Micro, Apple ya no está proporiconando actualizaciones de seguridad para QuickTime en Windows, dejando este software vulnerable a la potencial explotación de los atacantes.

Figura 1: QuickTime para Windows

QuickTime seguirá funcionando después de que concluya el soporte. Sin embargo, el uso del software sin soporte aumenta los riesgos de infección de malware y otras amenazas de seguridad. Las posibles consecuencias negativas incluyen la pérdida de confidencialidad, integridad o disponibilidad de los datos, así como datos a los recursos del sistema o activos de la empresa. La única mitigación disponible es la desinstalación de QuickTime para Windows. Para muchos usuarios las recomendaciones del US-CERT son una sorpresa, pero Apple ha estado distanciado de QuickTime desde hace bastante tiempo. En el año 2013, Apple dejó obsoletas todas las API para desarrolladores para QuickTime en Windows. Este es un claro ejemplo de que Apple piensa en otras cosas antes de dar soporte a su software en Windows, ya ocurrió son Safari.

domingo, 10 de enero de 2016

Fue Noticia en Seguridad Apple: Del 21 de Diciembre al 10 de Enero

Las navidades han pasado y el año nuevo ya está aquí. La actualidad en Seguridad Apple continua y hoy os traemos un Fue Noticia muy especial. Así que tal vez sea buena idea detenerse por un instante para recapitular lo visto durante las últimas dos semanas. Como solemos hacer en Seguridad Apple, os presentamos el mejor resumen de las publicaciones de este blog, así como los mejores contenidos de otros sitios de referencia.

El Lunes 21 de Diciembre hablamos sobre el troyano Tiny V, el cual estaba infectando a dispositivos iOS con Jailbreak. El troyano estaba infectando equipos en China a través de unos reproductores que se podían descargar desde una ubicación de no confianza. El equipo de Palo Alto fueron los investigadores que descubrieron la amenaza.

El Martes 22 de Diciembre publicamos un informe en el que se puede ver como las apps bancarias de iOS siguen teniendo debilidades respecto al mismo informe de 2013. Se puede conocer en el informe que hay menos, pero sigue habiendo y en un número grande. La parte criptográfica es la más afectada en este tipo de aplicaciones.

El miércoles 23 de Diciembre publicamos la demanda que Apple ha sufrido por el iPhone 5. Esta demanda viene debido al consumo de datos móviles que sufre el usuario cuando no hay buena intensidad de la señal WiFi. El problema lo resolvió Apple con la salida del iOS 8.1 en 2014.

El jueves 24, día de Nochebuena, publicamos una curiosa e interesante noticia. Un usuairo de OS X utilizó un emoticono en su contraseña. Esto era permitido por el sistema operativo Yosemite. Cuando el usuario quería acceder al sistema con su emoticono en la contraseña, no se podía acceder, ya que el sitema no permite utilizar emoticonos en el arranque del sistema. En la noticia contamos todo el trabajo extra que tuvo que llevar a cabo el usuario para resolver el problema. Interesante noticia.

El lunes 28 de Diciembre hablamos de un buffer overflow que se pudo encontrar en OS X 10.11 El Capitan. El sistema de archivos presenta una vulnerabilidad a través de su librería FTS. En la prueba de concepto se podía observar la obtención del segmentation fault.

El martes 29 de Diciembre mostramos una herramienta para el análisis de código de aplicaciones iOS. La herramienta se denomina Infer y es de la gente de Facebook. Con esta herramienta el desarrollador puede comprobar la calidad de su código antes de subirla a la AppStore. La herramienta es OpenSource, y está disponible a través de Github.

El miércoles 30 de Diciembre hablamos de que Apple pagó 1810 dólares a un usuario que lo denuncio debido a un fallo del servicio técnico que le borró sus recuerdos, notas, fotografías, etcétera. El problema ocurrió con un iPhone 5, y de nuevo es un caso curioso. ¿Cuánto valen tus fotografías de toda una vida?

El viernes 8 de Enero comentamos el nuevo Jailbreak, no público, de iOS 9.2.1. La versión del sistema operativo se encuentra en su fase beta, pero unas imágenes publicadas por un investigador de seguridad demostraba que él ya contaba con su Jailbreak.

El sábado 9 de Enero hablamos de cómo Apple parcheó 9 vulnerabilidades con su nueva versión de QuickTime. Esta nueva actualización era sólo para sistemas operativos Windows Vista y 7. Las vulnerabilidades parcheadas podían permitir a un atacante ejecutar código arbitrario a través de un fileformat, por ejemplo, con ataques client-side.

En el mundo de la seguridad informática hemos podido disfrutar con otras noticias que no dejan indiferente a nadie. A continuación se muestra un listado de noticias que recomendamos que leáis desde Seguridad Apple:
Y esto fue todo. Esperamos veros dentro de otras dos semanas en esta misma sección y cada día en los artículos que publicamos en Seguridad Apple. Bueno domingo para todos.

sábado, 9 de enero de 2016

Apple parchea 9 vulnerabilidades con QuickTime 7.7.9

Con el comienzo del nuevo año y pasando ya las fiestas hay cosas que no cambian. Tenemos una actualización importante del software QuickTime de Apple. La nueva versión 7.7.9 ya disponible permite solventar 9 vulnerabilidades que permitían la ejecución de código arbitrario en la máquina remota. La vía utilizada para llevar a cabo esta ejecución de código arbitraria era un fileformat, es decir, un fichero malicioso que al ejecutarlo con la aplicación provocaría la ejecución arbitraria de código por parte de un usuario.

La versión que se ha actualizado es la correspondiente al sistema operativo Windows Vista y Windows 7, por lo que se entiende que la versión de OS X no es vulnerable a esto. A continuación se muestra una imagen en la que se puede ver la enumeración de vulnerabilidades y el mensaje publicado por Apple

Figura 1: CVEs solventados con QuickTime 7.7.9

Se recomienda la actualización urgente de QuickTime a la versión 7.7.9 en los sistemas Windows. Estas vulnerabilidades podrían ser aprovechadas por usuarios maliciosos para troyanizar los equipos de usuarios que naveguen por Internet, ya que con los ataques Client-Side podrían ser infectados. Actualiza tu versión de QuickTime lo antes posible.

viernes, 30 de octubre de 2015

Las aplicaciones de Apple líderes en bugs para Windows

Apple ha superado a Oracle como fabricante de aplicaciones con mayor índice de vulnerabilidades según refleja la firma de seguridad Secunia. En el informe trimestral de 2015 la firma de seguridad ha recopilado datos desoladores en cuanto a las versiones de las aplicaciones de Apple que se ejecutan en los PC. Las aplicaciones son antiguas, sin parches instalados y versiones sin soporte. Esto presenta un grave problema para el usuario y los sistemas en general.

En el informe reportado por Secunia se indica que los PC están plagados de aplicaciones vulnerables sin parches de fabricantes como Apple, Adobe y Oracle. Históricamente Java suele ser el líder de las aplicaciones con más vulnerabilidades. Sin embargo, Apple ha superado a Oracle y ha comenzado a liderar la lista durante los últimos tres meses. En ese tiempo ha habido 18 vulnerabilidades en Apple QuickTime 7 en el momento del estudio.

Figura 1: Resumen de datos de bugs en PC hecho por Secunia

En el informe de Secunia se muestra que una de cada 20 aplicaciones están al final de su vida o soporte. El 12 por ciento de los sistemas Windows se encuentran sin parchear y, por primera vez, Java no encabeza la lista de programas más expuesto o con mayor número de vulnerabilidades. Esta vez es Apple quien lidera la lista. Es difícil encontrar a los culpables en este tema, pero parece que entre la no concienciación de los usuarios y la dejadez de los desarrolladores y empresas para parchear es el problema. En el informe se calcula que el 5,5 por ciento de aplicaciones de PC han dejado de existir a los ojos de los desarrolladores. 

Los atacantes se benefician de la insuficiencia de los usuarios al desinstalar aplicaciones que no tienen soporte y se encuentran en el final de su vida. Demasiados usuarios instalan y olvidan. El mantenimiento del software no es algo importante en las prioridades del usuario medio, que tiende a instalar cualquier aplicación que necesita en un momento dado y dejarla en el olvido.

sábado, 22 de agosto de 2015

Apple QuickTime 7.7.8 soluciona 9 CVEs de seguridad

La rama de Apple QuickTime 7.x para sistemas operativos Microsoft Windows Vista y Windows 7 ha sido actualizada este jueves 20 de Agosto con nuevos parches de seguridad para corregir serios bugs de seguridad que podrían poner en peligro tu sistema operativo. En concreto se han solucionado 9 CVEs de seguridad que podrían llevar a un atacante a tomar control remoto de la máquina con un fichero malicioso especialmente creado para ello. 

La lista de los bugs que han sido corregidos, así como los datos de los descubridores están publicados en el Advisory de Seguridad APPLE-SA-2015-08-20, junto con el enlace a la nueva versión de Apple QuickTime 7.7.8 que está disponible en la web.

Figura 1: Security Advisory APPLE-SA-2015-08-20-1 QuickTime 7.7.8

Si eres usuario de Apple QuickTime en Windows Vista o Windows 7 te recomendamos que actualices hoy mismo la versión de esta herramienta para evitar que cualquiera que pueda conseguir un exploit consiga afectarte.

martes, 28 de octubre de 2014

Apple iTunes 12.0.1 y QuickTime 7.7.6 para Windows: Mismos Bugs y más Librerías inseguras

El investigador de seguridad Stefan Kanthak ha publicado que aunque Apple iTunes 12.0.1 ha sido liberado recientemente, algunas de las librerías de terceros utilizadas por iTunes y QuickTime son vulnerables a día de hoy. Hace unos meses, el propio Stefan publicó estos hechos y nosotros hablamos de ello en Seguridad Apple. Como se podía ver las siguientes librerías presentaban vulnerabilidades conocidas, además, hacia bastante tiempo:

  • ibeay32.dll y ssleay32.dll 0.9.8.d tienen más de 7 años y 27 vulnerabilidades conocidas. 
  • libcurl.dll 7.16.2 con al menos 18 vulnerabilidades conocidas. 
  • libxml2.dll 2.6.0.0 con 17 vulnerabilidades conocidas. 
  • La última se puede consultar a través del CVE-2013-0339. icuuc40.dll, icuin40.dll, icudt49.dll, libicuuc.dll y libicuin.dll 49.1.1 con al menos 4 vulnerabilidades conocidas. Pueden ser consultadas por CVE-2013-2419, CVE-2013-2383, CVE-2013-2384, CVE-2013-1569. 
Según publica Stefan de nuevo, no se han actualizado las librerías de terceros, por lo que se sigue estando expuesto a estas vulnerabilidades, aunque la versión de iTunes haya pasado de la 11.2.2 a la 12.0.1. Estos bugs, como ya se ha visto, permiten realizar elevación de privilegios y ataques D.O.S. en Windows por medio de las rutas inseguras.

Figura 1: Automatic Updates de Apple también arrancaba desde rutas inseguras

Además, estos fallos de seguridad se presentan también en la aplicación de reproducción de video de Apple QuickTime 7.7.6. Parece que en el roadmap de Apple no entró el solucionar estos problemas, seguiremos atentos para ver qué ocurre a corto plazo.

sábado, 26 de octubre de 2013

Más seguridad de Apple Safari 7.0 en OS X 10.9 Mavericks

Con el lanzamiento de OS X 10.9 Mavericks ha venido también Apple Safari 7.0, donde como ya vimos en su Security Advirosry se habían arreglado 21 CVEs de seguridad. Además de ese arreglo de bugs, y de las novedades en cuanto a funcionalidad que ofrece, hay algunos detalles respecto a la seguridad que son dignos de contar, así que vamos a intentar resumirlos en este artículo de forma concisa.

Un proceso para cada pestaña

Desde hace mucho tiempo se reclamaba una opción similar a ésta. Google Chorme e Internet Explorer desde hace tiempo hicieron la división de procesos por pestañas, haciendo que si una pestaña se bloquease por culpa del mal funcionamiento de la web renderizada en ella, el sistema pudiera seguir funcionando. Esta opción se ha metido por fin en Apple Safari 7.

Figura 1: Monitor de Actividad con Apple Safari 7.0 en OS X Mavericks

Para comprobarla basta con abrir varias pestañas en un Apple Safari 7 y luego abrir el Monitor de Actividad, ir a la vista de Energía y desplegar Apple Safari 7. Allí se podrá ver lo que aparece en la imagen, un proceso para cada pestaña de navegación, y procesos independientes para plug-ins y módulos de red.

Plug-ins en Sandbox: modo Safe o Unsafe

En la parte de gestión de plug-ins ahora los más populares corren en una sandbox, para mitigar el impacto de los posibles bugs en Adobe Flash, Apple QuickTime, Microsoft Silverlight u Oracle Java en la seguridad global del sistema. Para configuralos hay que ir a las Opciones de Seguridad.

Figura 2: Gestión de plugins en Apple Safari 7.0

En las opciones de un plug-in, si corre en la sandbox, tendremos la opción de ejecutarlo también fuera de ella en caso de que de problemas de seguridad. Ese modo es el modo llamado "Unsafe".

Figura 3: Adobe Flash Player corre en modo Safe y puede pasar a Unsafe

Cuando un plug-in no tiene la opción de correr en modo Unsafe, es que está siendo ejecutado ya fuera de la sandbox, ya que esa posibilidad solo existe para los plug-ins que Apple ha permitido ejecutarse en modo sandbox.  Si se selecciona la opción de Ask, se podrá ejecutar en unos sitios sí, y en otros sitios no de forma permanente, creándose listas blancas y listas negras.

Opciones de Autofill

Estas características no son nuevas, pero viendo el reciente descubrimiento de nuestro compañero en Eleven Paths, que permitía robar los datos de Autofill en Google Chrome a un usuario, creemos que tal vez es bueno recordar que Apple Safari 7.0 también tiene esas opciones, y que por defecto están activadas.

Figura 4: Opciones de Autofill configuradas por defecto

Revisa su configuración si no quieres utilizarla, y mira los datos que tienes marcados para usar con Autofill. Incluso las contraseñas se pueden rellenar con Autofill, así que darle un vistazo para ver lo que has dejado en manos de tu navegador puede ser una buena opción.

Figura 5: Opciones de Autofill para contraseñas

Recuerda que hay herramientas para extraer las contraseñas almacenadas en ellas en local, como Apple Safari Decryptor que las recupera en caso de que alguien tenga acceso al sistema.

Actualizaciones de componentes automáticas

Además de las opciones de seguridad de los plug-ins para la sandbox, tienes que tener presente que puedes configurar para ellos la actualización automática cuando haya una nueva versión, algo que te lo recomendamos para evitar tener versiones out-of-date que puedan incluso ser bloqueadas por una nueva actualización de Apple Safari o de XProtect.

Figura 6: Opciones de Actualizaciones Automáticas para plug-ins

Más opciones de privacidad

Por último, nos gustaría recordarte que las opciones de privacidad para Apple Safari que recogimos en la serie de tres artículos siguen siendo válidas, así que si usas este navegador, te conviene darles una lectura en detalle.
- Privacidad en Apple Safari: El Historial de Navegación
- Privacidad en Apple Safari: Las Descargas
Privacidad en Apple Safari: La Caché y las Cookies
Ahora solo debes configurar el navegador a tu gusto, para que las opciones de seguridad y privacidad sean de tu agrado y puedas usarlo sabiendo cuáles son los límites a los que llega la protección de tu Apple Safari.

viernes, 13 de septiembre de 2013

OS X Mountain Lion 10.8.5 & Security Update 2013-004

Otra vez en viernes Apple ha decidido publicar las actualizaciones de la plataforma Mac OS X, poniendo en circulación actualizaciones para Mac OS X Snow Leopard, OS X Lion y OS X Mountain Lion, además de un la actualización de Apple Safari 5.1.10 for Snow Leopard. Las descargas de todos estos productos están disponibles en las siguientes URLs - además de vía Software Update y Mac App Store -:
- OS X Mountain Lion 10.8.5
- OS X Mountain Lion 10.8.5 (Combo)
- OS X Security Update 2013-004 (Lion)
- OS X Security Update 2013-004 Server (Lion)
- OS X Security Update 2013-004 (Snow Leopard)
- OS X Security Update 2013-004 Server (Snow Leopard)
- Apple Safari 5.1.10 for Snow Leopard
Según el Security Advisory de Apple que hemos podido localizar por listas de correo electrónico, esta actualización anuncia la solución de 35 CVEs en los principales paquetes del sistema operativo, como Apache, PHP, BIND, OpenSSL o QuickTime, pero no aparece por ningún sitio referencia alguna al bug de sudo CVE-2013-1775 que permite elevar privilegios de cualquier cuenta que sea sudoer y haya elevado privilegios alguna vez en el pasado. 

Figura 1: Security Advisory APPLE-SA-2013-09-12-1

El bug que sí que está arreglado - aunque no tenga asociado ningún CVE - es el famoso fallo en CoreText que tira las aplicaciones abajo con solo unos caracteres arábigos en formato Unicode. Además, la actualización hace referencia a un cambio en la lista de certificados de confianza de autoridades raíz, que habrá que mirar en detalle. Por supuesto, os recomendamos actualizar lo antes posible todo el software de vuestro sistema.

Actualización: Tras probar el bug de sudo en OS X 10.8.5 Mountain Lion hemos podido comprobar que ha dejado de funcionar, así que aunque no esté listado en la lista de CVEs resueltos, ni se haya actualizado el paquete sudo, parece que lo han parcheado de alguna forma. Apple no ha dado ninguna información. 

Actualización 2: Además, Apple ha publicado por fine el Security Advisory de Apple Safari 5.1.10 y hemos podido comprobar que ha parcheado 2 CVE en la  nueva versión, entre ellos el bug descubierto hace 1 año en el Mobile Pwn2Own de Amsterdam. Prisa no se ha dado Apple para hacerlo.

miércoles, 3 de julio de 2013

(Mac) OS X Security Update 2013-003 parchea QuickTime

Apple ha publicado un nuevo Security Update de software para la plataforma (Mac) OS X, el cual es totalmente recomendable instalar ya en tus equipos. En la actualización existen un total de 3 CVEs solucionados, los cuales tienen un impacto de nivel crítico dentro de la seguridad del sistema, por lo que se debe instalar lo antes posible.

Este pack de actualizaciones se centra en la aplicación QuickTime en la cual se han detectado distintas vulnerabilidades que provocaban ejecución de código arbitrario y se podría tomar el control de una máquina remota gracias a la ejecución de una shellcode inyectada por una ejecución no controlada en QuickTime
La primera vulnerabilidad de la que se hablará es la correspondiente al CVE-2013-1019, descubierta por los investigadores Tom Gallagher y Paul Bates de Microsoft, trabajando con HP's Zero Day Initiative. En esta vulnerabilidad es explotada al ejecutar un archivo malicioso de una película de QuickTime en la que el manejador de encoding no puede controlar correctamente provocando la caída de la aplicación o en el peor de los casos, la temida ejecución de código arbitrario. 
La segunda vulnerabilidad corregida de QuickTime que nos encontramos es la correspondiente con el CVE-2013-1018. La ejecución de un archivo malicioso puede provocar un buffer overflow en el manejadore del códec H.264, provocando de nuevo o la caída de la aplicación o la ejecución de código arbitrario. Los responsables de la detección de esta vulnerabilidad es G.Geshev trabajando conjuntamente con HP's Zero Day Initiative
La tercera vulnerabilidad corresponde con el CVE-2013-1022, la cual ha sido descubierta por Andrea Micalizzi, también trabajando con HP's Zero Day Initiative. Esta vulnerabilidad explica la existencia de un buffer overflow en el manejador mvhd 'atoms' de QuickTime.
Como se puede comprobar en la imagen anterior las versiones afectadas de los sistemas operativos de Apple son todos los que se encuentran con soporte. Desde Mac OS X Snow Leopard 10.6.8, versión cliente y servidor  OS X Lion 10.7.5, y OS X Montain Lion versión 10.8.4 cliente y servidor. Puedes descargar esta versión desde la Mac App Store, Software Updates o desde las URL de descargas de Apple:
Si eres administrador de equipos de Apple te aconsejamos que acutalices con este nuevo Security Update para que tu red sea un poco más segura.

sábado, 25 de mayo de 2013

Apple QuickTime 7.7.4 para Windows soluciona 12 bugs

Esta semana se ha publicado la versión Apple QuickTime 7.7.4 para solucionar un total de 12 CVE de seguridad que afectan a las versiones anteriores en todas las plataformas de sistemas operativos. Entre los CVE solucionados, que están descritos en el artículo de la Knowledge Base HT 5770, hay varios de nivel crítico que podrían llevar a la ejecución de código arbitrario en el sistema con solo abrir un archivo especialmente creado para esa tarea.

La nueva versión de Apple QuicktTime 7.7.4 para sistemas operativos Microsoft Windows puede descargarse desde la web de descarga de Apple QuickTime 7.7.4.

Figura 1: Apple QuickTime 7.7.4

Te recordamos que Apple QuickTime está incorporado en las actualizaciones de seguridad de Mac OS X, así que solo si eres usuario de Microsoft Windows te recomendamos que actualices lo antes posible a esta nueva versión para evitar problemas de seguridad.

domingo, 14 de abril de 2013

Apple iCloud 2.1.2 for Windows, Adobe Security Updates & Apple ProApps QuickTime Codecs para actualizar tu OSX

Esta semana Adobe publicó el boletín APSB 13-11 con una actualización de seguridad crítica para Adobe Flash Player en la que se solucionaban 4 CVEs {CVE-2013-1378, CVE-2013-1379, CVE-2013-1380, CVE-2013-2555}. Si usas Google Chrome, no es necesario que actualices este software, pero si tu navegador es Apple Safari u otro sin actualización automática, es necesario que entres en la web de Get Adobe Flash e instales la última versión para él en tu Mac OS X.

Figura 1: Adobe Flash Player 11.7.700.169 para Apple Safari en Mac OS X

También en esta semana, Apple ha publicado la actualización de Apple iCloud Control Panel 2.1.2 para Windows. No es un software que solucione ningún bug de seguridad, pero - casi - siempre es recomendable tener las últimas versiones para obtener las últimas funcionalidades, que a veces tienen impacto lateral en la seguridad.

Figura 2: Apple iCloud Control Panel for Windows

Y por último, si quieres poner tu sistema actualizado totalmente, te informamos también de que Apple sacó hace unos días una actualización de codecs para las aplicaciones que usan QuickTime. Los tienes en ProApps QuickTime Codecs 1.0.2.

sábado, 10 de noviembre de 2012

Apple soluciona 7 CVEs críticos en QuickTime 7.7.3

Si eres usuario de Apple QuickTime en sistemas Microsoft Windows XP, Windows Vista, Windows 7 o Windows 8, debes aplicar cuando antes la actualización que Apple ha hecho pública hace un par de días. En Apple QuickTime 7.7.3 se han corregido 7 CVEs críticos que pueden llevar a que un atacante, con un fichero malicioso especialmente creado, tomar control de la máquina de la víctima. Todos los CVE han sido publicados a través de las listas de seguridad de Apple en el Security Advisory APPLE-SA-2012-11-07-1 QuickTime 7.7.3.

Los formatos de ficheros afectados con estas vulnerabilidades que podrían ser utilizados para realizar ataques son PICT, TeXML, HTML, MP4 o Targa, lo que obligaría a los usuarios a extremar las protecciones a la hora de abrirlos en una versión no actualizada.

Figura 1: Apple Security Advisory de QuickTime 7.7.3

Desde Seguridad Apple te recomendamos que apliques esta actualización lo antes posible. Puedes descargar desde esta URL la última versión de Apple QuickTime para Windows.

viernes, 19 de octubre de 2012

Virus AutoStart 9805 a.k.a. Virus Hong Kong para MacOS

Como ya hemos nombrado en varios artículos, los entornos Macintosh no están libres de virus o malware, a pesar de la creencia - cada vez menos extendida - popular. Ya hemos visto varios casos históricos como el ELK Cloner o el Peace Virus. Hoy vamos a echar también la vista atrás y en este artículo vamos a hablar del AutoStart 9805, un gusano para Macintosh surgido hace más de una década, cuya principal “función” era la de insertar basura en archivos, dejándolos inservibles.

Historia

El Virus AutoStart 9805, también conocido como el Virus Hong Kong - lugar donde por primera vez fue reportado en 1998 - es un gusano informático que no cambia ningún programa o archivo existente para extenderse, sino que se duplicaba él mismo en otros sistemas de almacenamiento, como particiones, discos duros locales o montados en red, discos magnéticos, etcétera. En general, casi cualquier disco HFS o HFS+ - formatos de archivos desarrollos por Apple - podía ser infectado.

Además, este gusano necesitaba para funcionar de un equipo con procesador PowerPC - familia de procesadores producidos por IBM y usados por Apple en equipos Macintosh hasta el 2006 - con el sistema operativo MacOS y que tuviese instalado QuickTime 2.0 o posterior con la opción “Reproducción automática de CD” activada. Esta opción no se pudo deshabilitar hasta la versión 2.5 del programa.

Método de infección y síntomas

Los discos infectados contenían una aplicación denominada DB - aunque se han encontrado otros nombres como BD o DELBD - con el atributo de invisibilidad activo. De esta forma el archivo pasaba desapercibido para el usuario que no mostrara archivos ocultos y por su nombre, que se confunde con los nombres usados por el propio sistema operativo MacOS. El archivo infeccioso se encontraba en el directorio raíz del disco, designado como archivo de arranque.

Una vez que el disco infectado se conectaba al Macintosh con QuickTime operativo, la aplicación DB se ejecutaba si la opción de reproducción automática estaba funcionando. El gusano comprobaba en ese momento si el equipo ya había sido previamente infectado. En caso de que no, se copiaba a si mismo en la carpeta de extensiones cambiando su nombre por Desktop Print Spooler - nombre que se confunde con Desktop Printer Spooler, archivo legítimo del sistema operativo - manteniendo el atributo de invisibilidad. Tras eso, el gusano reiniciaba el equipo para poder cargarse como una extensión más.

Figura 1: Enable Audio CD AutoPlay en QuickTime

AutoStart 9805 comprobaba cada 30 minutos la existencia de sistemas de almacenamiento montados y verificaba si estaban ya infectados. Si la respuesta era negativa, se copiaba a si mismo en el disco como archivo de arranque y se renombraba el mismo a DB de nuevo, con el atributo de invisibilidad activo.

Por lo tanto, el reinicio del equipo al insertar una unidad de almacenamiento, la presencia de la aplicación DB dentro de la propia unidad, la existencia de la extensión Desktop Print Spooler  -observables a pesar de ser invisibles mediante utilidades destinadas a tratar con ficheros como ResEdit o Find File - y una actividad inexplicada de los discos de almacenamientos, eran síntomas de infección. A parte, existían otros como la aparición del nombre de la aplicación BD en la barra de estado y la existencia de un proceso activo llamado Desktop Print Spooler (observable con utilidades como Process Watcher o Macsbug).

Daños

Una vez infectado el sistema, el gusano alteraba ciertos archivos específicos, siguiendo los siguientes patrones:
• Buscaba los archivos cuya extensión fuesen data, cod y csa, cuyo data fork (contenido del fichero propio, por ejemplo, el texto de un documento) fuese mayor de 100 bytes.
• Archivos con extensión dat que su data fork y su resource fork (información acerca del archivo) juntos fuesen superior a 2 megabytes.
Una vez encontrados los archivos con dichas extensiones - la búsqueda era insensible a mayúsculas - el gusano dañaba el archivo sobrescribiendo con datos inútiles el data fork del archivo - aproximadamente el primer megabyte -. El primer byte era siempre es puesto a 0 a modo de flag, de forma que el gusano omitía estos archivos ya infectados en posteriores comprobaciones del disco.

Mutaciones y variaciones de AutoStart 9805

Concluimos este artículo nombrando las variaciones del gusano encontradas hasta la fecha. La filosofía de la mayoría es la misma que la del original, es decir, destruir archivos, aunque hay excepciones:

AutoStart 9805-B: Esta mutación era más difícil de detectar que el original, haciéndolo potencialmente más peligroso. Las diferencias con el original son las siguientes:
o No reiniciaba el equipo de forma inmediata tras la infección.
o No infectaba discos montados en red.
o Actuaba cada 3 minutos.
o Eliminaba al original si este se hallaba en el equipo infectado por la variación.
o Dañaba archivos del tipo JPEG, TIFF y EPSF.
o Solo se dañaban archivos si el directorio Extensions: Printer Descriptions no contenía archivos que comenzaran por ACR, GEN, COL, LAS, o DIS.
o Insertaba basura en el archivo a partir del segundo megabyte del archivo. Normalmente introducía un megabyte de basura.
o Infectaba un máximo de 20 archivos en cada acción.
o A partir del 24 de Diciembre de 1998 dejaba de dañar archivos y de duplicarse.
AutoStart 9805-C: A diferencia de los demás no daña archivos de forma intencionada, sino que estaba diseñado para eliminar otras versiones del gusano. Sus principales características son:
o Actuaba cada 10 minutos.
o Se eliminaba el mismo a partir del 8 de junio de 1998.
o Sustituía otras versiones el virus.
AutoStart-D: Es idéntico al C, salvo la fecha en que se eliminaba, que en este caso era el 24 de Diciembre de 1998.

AutoStart 9805-E: Es un híbrido entre el original y el B. El modo de infección era idéntico al B, mientras que dañaba los mismos archivos que el original, salvo que además actuaba sobre los ficheros que tenían al menos 100 bytes entre el fork y el resource data. Paraba de extenderse y de dañar ficheros el 6 de Junio de 1999.

AutoStart 9805-F: Es prácticamente igual al original y al E, salvo que actuaba en ficheros de extensiones data, cod y csa, cuyo resource fork fuese aproximadamente de 100 bytes.

jueves, 28 de junio de 2012

Liberado 0day POC de Apple QuickTime 7.7.1 + Java SE 6

La empresa Security Explorations ha publicado un paper titulado Security Vulnerabilities in Java, Issue 22, que explota dos fallos de seguridad en Apple Quick Time 7.7.1 y la última versión de Java SE 6 que permite tomar control total del sistema por medio de un Applet Java.

La vulnerabilidad en Apple Quick Time no permite el control total del sistema, y Apple decidió catalogarlo como una opción de fortificación que sería arreglada en la siguiente versión, pero desde la empresa Security Explorations están en desacuerdo con esta calificación, y han decidido publicar una Proof Of Concept de cómo, desde una página web maliciosa, y haciendo uso de otra vulnerabilidad en Oracle Java SE 6, se toma control de sistemas con las siguientes características:
- Windows XP SP3, Windows 7 HP 64-bit, Windows 7 Pro 32-bit
- Mozilla Firefox 11.0, Internet Explorer 9.0, Opera 11.62
- JRE/JDK 6 Update 31
Apple y Oracle aún no se han pronunciado al respecto, pero os recomendamos tener cuidado especial con Applets Java que puedan empezar a intentar explotar esta POC. El código de ejemplo está publicado en la siguiente URL: POC Apple Quick Time + Java SE 6.

jueves, 17 de mayo de 2012

Apple QuickTime 7.7.2 para Windows soluciona 17 bugs

Para los usuarios de sistemas Microsoft Windows XP, Vista o Windows 7, Apple ha publicado el boletín de seguridad APPLE-SA-2012-05-15-1 en el que se avisa de la disponibilidad de Apple QuickTime 7.7.2 para Windows, con la solución a 17 CVEs de nivel crítico, por lo que es necesario proceder a actualizar cuanto antes el software.

Los bugs solucionados se han publicado en el boletín de seguridad en listas de correo y pueden ser consultados en Bugtraq: APPLE-SA-2012-05-15-1. La nueva versión de Apple QuickTime 7.7.2 para Windows puede ser descargada desde: Descargar Apple Quick Time.

martes, 1 de noviembre de 2011

Quick Time 7.7.1 for Windows parchea bugs de seguridad

Apple ha lanzado una nueva actualización de QuickTime rama 7.X en su versión para Windows, la versión QuickTime 7.7.1 para Windows, y recomienda a todos los usuarios del reproductor que actualicen sus sistemas lo antes posible, tras la publicación de un parche para la herramienta QuickTime Media Player.

Apple informó de la existencia 12 vulnerabilidades de nivel crítico en la versión 7.7 de QuickTime para Windows, pero que estas 12 vulnerabilidades no afectan a los usuarios de Mac OS X.

De ellas, 10 de las vulnerabilidades podrían ejecutar código arbitrario mediante un objeto PICT o un archivo FlashPix creado de manera malintencionada. La actualización corrige también una vulenrabilidad de seguridad XSS cross-site scripting que podría permitir a un atacante inyectar código en un archivo HTML. Tienes información detallada de las vulnerabilidades en la página de la knowledge base de Apple KB/HT5016.

Apple recomendó a los usuarios de Windows instalar hoy mismo la actualización 7.7.1, la cual puede obtenerse a través de la utilidad de actualización de software de Apple o descargar desde el sitio oficial de Apple. La actualización está disponible para las versiones de Windows que van desde XP a 7.

jueves, 1 de septiembre de 2011

Apple actualiza QuickTime 7 para Snow Leopard y Lion

A principios de mes de Agosto, Apple sacó la actulización QuickTime Player 7.7 para sistemas Mac OS X anteriores a Snow Leopard y Lion. Para estos sistemas operativos Apple tiene Quicktime Player X por defecto, aunque los usuarios pueden instalar la rama 7 de Quicktime para poder visualizar algunos tipos de contenido multimeida antiguos que han dejado de estar soportados en la versión X de Quicktime.

Para los usuarios de QuickTime 7 en Mac OS X Snow Leopard y Lion ha sacado el viernes pasado la actualización de seguridad correspondiente, solucionando 17 fallos de seguridad con severidad crítica, con lo que deben ser actualizados lo antes posible.

La lista de CVEs parcheados, está disponible en el artículo de la knowledge base HT4826 y recomendamos la actualización lo más rápido posible, debido a que, al haberse hecho el disclosure de estos bugs en la actualizaión de Quick Time 7.7 para Mac OS X Leopard, ha habido tiempo suficiente para conocer los bugs y sacar partido de las vulnerabilidades mediante exploits.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares