Internet Security Systems, (Nasdaq: ISSX), proveedor lÃder de soluciones de seguridad preventiva para empresas, a través de su equipo de I+D, X-Force, ha descubierto una seria vulnerabilidad en el control ActiveX utilizado por el conocido software de reuniones y soporte web, WebEx.ISS ha trabajado de cerca con la compañÃa para solventar este error y, de acuerdo con WebEx, no ha habido hasta ahora casos de usuarios que se hayan visto afectados por la vulnerabilidad, la cual ya se encuentra resuelta.
En este sentido, ISS X-Force ha descubierto una vulnerabilidad que puede ser explotada remotamente en el control WebEx ActiveX utilizado para instalar el cliente WebEx en el equipo del usuario al asistir o concertar una reunión. WebEx emplea ActiveX para descargar todos componentes de software necesarios para una reunión. Con esta vulnerabilidad, el control ActiveX no comprobaba la validez del contenido o fuente de estos componentes adicionales, por lo que se hizo susceptible de la creación de una página web personalizada por parte de los hackers, destinada a que el control WebEx ActiveX descargara y colara código malicioso del lugar en el equipo del usuario.
WebEx ya ha actualizado los sites de los clientes y los controles ActiveX de los usuarios de forma que se actualizan automáticamente cuando estos acceden al servicio. WebEx también ha creado un website disponible para todos aquellos interesados en actualizar su instalación de forma manual. El link es el siguiente:
Para ver este enlace Registrate o Inicia Sesion.
“WebEx es una aplicación ampliamente utilizada y en la que confÃan organizaciones de todos los sectores y de cualquier tamañoâ€, apunta Gunter Ollmann, director de ISS X-Force. “Esta amplia distribución de la vulnerabilidad del agente ActiveX a los clientes supone que muchas estaciones de trabajo alojadas dentro de una organización puedan ser objetivo de un ataque con sólo navegar en websites maliciosasâ€.
Si los equipos son atacados por esta vulnerabilidad, los usuarios de WebEx podrÃan dejar expuesta, sin saberlo, información confidencial a los atacantes o permitirles que obtengan acceso y control sobre los activos adicionales de la red corporativa. Comprometer los activos TI corporativos e información clasificada puede implicar graves pérdidas en términos de productividad, financieros y de imagen de la empresa.
Internet Security Systems ha proporcionado a los usuarios protección preventiva ante esta amenaza a través de su plataforma de seguridad Proventia. La tecnologÃa preventiva de ISS se basa en la investigación y en los descubrimiento
s realizados por el equipo de I+D de la compañÃa, X-Force. La tecnologÃa Virtual Patch del fabricante protege contra vulnerabilidad
es antes de que éstas sean explotadas, lo que permite mantener a las empresas un paso por delante de las amenazas en Internet hasta que los usuarios son capaces de obtener, probar y aplicar los parches de los fabricantes afectados.
El aviso sobre esta vulnerabilidad realizado por la X-Force puede encontrarse en:
Para ver este enlace Registrate o Inicia SesionAcerca de Internet Security Systems
Internet Security Systems es la compañÃa que se confirma como proveedora de seguridad de absoluta confianza tanto para empresas como gobiernos de todo el mundo. Sus soluciones y servicios garantizan la total protección de los sistemas contra ataques y amenazas a la red.
Establecida en el mercado de la seguridad desde 1994, ISS ofrece soluciones eficaces que eliminan los riesgos asociados a Internet. Todos los productos y servicios del ISS se basan en la inteligencia proactiva de seguridad desarrollada por el equipo de I+D, X-Force, uno de los mejores grupos de investigación sobre vulnerabilidad
es y amenazas informáticas.
A través de sus productos de Proventiaâ„¢ y las diferentes gamas de servicios de seguridad, ISS ofrece una completa garantÃa de protección a las empresas.
Con sede en Atlanta, la compañÃa está presente en el Continente Americano, Asia, Australia, Europa y Oriente Medio. Para más información puede visitar su web
Para ver este enlace Registrate o Inicia Sesionwww.iss.net
creo quepara descargarlo debes registrarte
Para ver este enlace Registrate o Inicia Sesion
