
{"id":732,"date":"2010-06-14T08:27:32","date_gmt":"2010-06-14T11:27:32","guid":{"rendered":"https:\/\/www.talsoft-security.com\/site\/?p=732"},"modified":"2010-06-14T08:27:32","modified_gmt":"2010-06-14T11:27:32","slug":"la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente","status":"publish","type":"post","link":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/","title":{"rendered":"La importancia de la seguridad de las aplicaciones en cliente"},"content":{"rendered":"<p><em>Los cibercriminales est\u00e1n  explotando una vulnerabilidad en Adobe Flash Player, Acrobat Reader y  Acrobat, llamada \u201cauthplay.dll\u201d. La semana pasada en el Security Analyst  Summit de Kaspersky en <a href=\"http:\/\/www.kaspersky.com\/press-tour-june-2010\">Chipre<\/a>, Roel  Schouwenberg habl\u00f3 de las amenazas de PDF y recalc\u00f3 la importancia de la  seguridad de las aplicaciones en cliente (client-side). En ph-neutral  en Alemania, la analista de seguridad Julia Wolf habl\u00f3 sobre la creaci\u00f3n  y an\u00e1lisis sint\u00e1ctico de archivos PDF. La seguridad de las aplicaciones  en cliente es algo muy complicado y dif\u00edcil de tratar porque la mayor\u00eda  de las funciones de actualizaciones autom\u00e1ticas no son compatibles con  programas externos.<\/em><\/p>\n<p>Mi experiencia como auditor de seguridad que  realiza pruebas de penetraci\u00f3n me ha ense\u00f1ado algo muy importante: la  mayor\u00eda de las organizaciones y empresas se concentra en la seguridad  del servidor. Se preocupan por tener un cortafuegos avanzado y funciones  para asegurar sus recursos externos y DMZ, y olvidan por completo todas  las terminales.<br \/>\n<a name=\"more\"><\/a><br \/>\nCuando las empresas revisan la seguridad de sus  recursos, por lo general s\u00f3lo revisan los recursos internos como bases  de datos y aquellos que est\u00e1n al alcance del p\u00fablico en general, como el  sitio web, las cuentas de correo y los lugares de almacenamiento.  Parece que se presta toda la atenci\u00f3n a mantener seguro el sitio web,  pero se olvidan por completo de todos los clientes. Los administradores  dependen de la funci\u00f3n incorporada de actualizaci\u00f3n para confirmar si el  sistema tiene instalados los \u00faltimos parches de seguridad. El problema  con las funciones integradas de actualizaci\u00f3n es que casi siempre pasan  por alto las aplicaciones externas como lectores de PDF, reproductores  de flash, reproductores de m\u00fasica, navegadores, clientes de correo  electr\u00f3nico, etc., y estos clientes son v\u00edctimas comunes de programas  maliciosos. En este caso particular ni siquiera las funciones  incorporadas de actualizaci\u00f3n funcionan porque no existen parches para  esta vulnerabilidad. Kaspersky Lab ha estado trabajando muy duro para  lograr que su an\u00e1lisis heur\u00edstico detecte amenazas como esta y, como  fruto de su esfuerzo, nuestros clientes est\u00e1n protegidos contra esta  amenaza.<\/p>\n<p>En estos momentos hay una vulnerabilidad en algunos de  los principales programas Adobe, y Kaspersky Lab ha detectado programas  maliciosos que explotan esta vulnerabilidad con descargas \u201cdrive-by\u201d.  Estos programas maliciosos se pueden utilizar tanto en ataques a sitios  web como en archivos adjuntos maliciosos, por ejemplo, en correos  electr\u00f3nicos. El peligro de esta nueva vulnerabilidad es que permite que  se descarguen programas maliciosos que podr\u00edan robar datos personales  como nombres de usuario, contrase\u00f1as, informaci\u00f3n bancaria, o convertir  el ordenador infectado en un nodo de una red zombi. Empresas conocidas  como Google e ID Software fueron v\u00edctimas de ataques similares.<br \/>\nSeg\u00fan  SecurityFocus, esta vulnerabilidad afecta a las siguientes aplicaciones  y versiones:<\/p>\n<ul>\n<li>Adobe Flash Player 10.0.45.2, 9.0.262 y  versiones anteriores<\/li>\n<li>Adobe Flash Player 10.0.x y 9.0.x  versiones para Windows, Macintosh, Linux, y Solaris<\/li>\n<li>Adobe  Reader y Acrobat 9.3.2 y versiones anteriores<\/li>\n<li>Adobe Reader y  Acrobat 9.x, versiones para Windows, Macintosh, y UNIX<\/li>\n<\/ul>\n<p><strong>\u00bfC\u00f3mo  puedo protegerme contra estos ataques?<\/strong><\/p>\n<p>Aunque todav\u00eda no  existe un parche para esta vulnerabilidad espec\u00edfica, los programas  antivirus pueden evitar que se descarguen programas maliciosos en el  ordenador vulnerable. La mayor\u00eda de los ataques que explotan esta  vulnerabilidad usan alg\u00fan tipo de c\u00f3digo malicioso que las soluciones  antivirus detectan sin problemas por su comportamiento gen\u00e9rico. Tambi\u00e9n  recomendamos que complementen la seguridad del antivirus con el  mecanismo m\u00e1s efectivo contra infecciones: el sentido com\u00fan.<\/p>\n<p>Tambi\u00e9n  pueden realizar las siguientes acciones recomendadas para evitar que  los programas maliciosos exploten esta vulnerabilidad:<\/p>\n<ul>\n<li>Desactiven  el modo Javascript en Adobe Reader (en el men\u00fa de configuraci\u00f3n)<\/li>\n<li>Usen  un PDF alternativo como Foxit reader, que cuenta con una nueva  caracter\u00edstica interesante: &#8220;modo de lectura segura&#8221;<\/li>\n<\/ul>\n<p>Autor: <strong>David Jacoby<\/strong><br \/>\nFuente: <a href=\"http:\/\/www.viruslist.com\/sp\/weblog?weblogid=208187938\"><strong>Viruslist y Segu-Info<br \/>\n<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales est\u00e1n explotando una vulnerabilidad en Adobe Flash Player, Acrobat Reader y Acrobat, llamada \u201cauthplay.dll\u201d. La semana pasada en el Security Analyst Summit de Kaspersky en Chipre, Roel Schouwenberg habl\u00f3 de las amenazas de PDF y recalc\u00f3 la importancia de la seguridad de las aplicaciones en cliente (client-side). En ph-neutral en Alemania, la analista [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-732","post","type-post","status-publish","format-standard","hentry","category-profesional"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>TalSoft - Seguridad Inform\u00e1tica Empresarial - La importancia de la seguridad de las aplicaciones en cliente<\/title>\n<meta name=\"description\" content=\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Leandro Ferrari\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\"},\"author\":{\"name\":\"Leandro Ferrari\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\"},\"headline\":\"La importancia de la seguridad de las aplicaciones en cliente\",\"datePublished\":\"2010-06-14T11:27:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\"},\"wordCount\":660,\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"articleSection\":[\"Profesional\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\",\"name\":\"TalSoft - Seguridad Inform\u00e1tica Empresarial - La importancia de la seguridad de las aplicaciones en cliente\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\"},\"datePublished\":\"2010-06-14T11:27:32+00:00\",\"description\":\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\",\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"name\":\"TalSoft TS - Services IT Security\",\"description\":\"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.\",\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\",\"name\":\"Talsoft TS\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"contentUrl\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"width\":270,\"height\":125,\"caption\":\"Talsoft TS\"},\"image\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"http:\/\/www.facebook.com\/talsoftsrl\",\"https:\/\/x.com\/talsoft\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\",\"name\":\"Leandro Ferrari\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"caption\":\"Leandro Ferrari\"},\"sameAs\":[\"http:\/\/www.talsoft.com.ar\",\"https:\/\/www.facebook.com\/talsoftsrl\/\",\"https:\/\/x.com\/avatar_leandro\"],\"url\":\"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TalSoft - Seguridad Inform\u00e1tica Empresarial - La importancia de la seguridad de las aplicaciones en cliente","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/","twitter_misc":{"Written by":"Leandro Ferrari","Estimated reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/#article","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/"},"author":{"name":"Leandro Ferrari","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8"},"headline":"La importancia de la seguridad de las aplicaciones en cliente","datePublished":"2010-06-14T11:27:32+00:00","mainEntityOfPage":{"@id":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/"},"wordCount":660,"publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"articleSection":["Profesional"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/","url":"https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/","name":"TalSoft - Seguridad Inform\u00e1tica Empresarial - La importancia de la seguridad de las aplicaciones en cliente","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/#website"},"datePublished":"2010-06-14T11:27:32+00:00","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.talsoft-security.com\/site\/la-importancia-de-la-seguridad-de-las-aplicaciones-en-cliente\/"]}]},{"@type":"WebSite","@id":"https:\/\/www.talsoft-security.com\/site\/#website","url":"https:\/\/www.talsoft-security.com\/site\/","name":"TalSoft TS - Services IT Security","description":"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.","publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/www.talsoft-security.com\/site\/#organization","name":"Talsoft TS","url":"https:\/\/www.talsoft-security.com\/site\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/","url":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","contentUrl":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","width":270,"height":125,"caption":"Talsoft TS"},"image":{"@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/www.facebook.com\/talsoftsrl","https:\/\/x.com\/talsoft"]},{"@type":"Person","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8","name":"Leandro Ferrari","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","caption":"Leandro Ferrari"},"sameAs":["http:\/\/www.talsoft.com.ar","https:\/\/www.facebook.com\/talsoftsrl\/","https:\/\/x.com\/avatar_leandro"],"url":"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/"}]}},"_links":{"self":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/comments?post=732"}],"version-history":[{"count":0,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/732\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/media?parent=732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/categories?post=732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/tags?post=732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}