Articulo de referencia

CPLINK

CPLINK y Win32/CplLnk.A son nombres para una vulnerabilidad de iconos de acceso directo de Microsoft Windows descubierta en junio de 2010 y parcheada el 2 de agosto [ 1 ] [ 2 ] ...

CPLINK y Win32/CplLnk.A son nombres para una vulnerabilidad de iconos de acceso directo de Microsoft Windows descubierta en junio de 2010 y parcheada el 2 de agosto [ 1 ] [ 2 ] que afectaba a todos los sistemas operativos Windows. La vulnerabilidad se puede explotar cuando cualquier aplicación de Windows que muestre iconos de acceso directo, como el Explorador de Windows , [ 3 ] navega a una carpeta que contiene un acceso directo malicioso. [ 4 ] La explotación se puede activar sin ninguna interacción del usuario, independientemente de dónde se encuentre el archivo de acceso directo. [ 4 ] [ 5 ]

En junio de 2010, VirusBlokAda informó de la detección de un malware de día cero llamado Stuxnet que explotaba la vulnerabilidad para instalar un rootkit que espiaba los sistemas SCADA de Siemens WinCC [ 6 ] y PCS 7 [ 7 ] . Según Symantec, es el primer gusano diseñado para reprogramar sistemas industriales y no solo para espiarlos [ 8 ] .

Referencias

  1. "Boletín de seguridad de Microsoft MS10-046 - Crítico / Vulnerabilidad en el shell de Windows podría permitir la ejecución remota de código (2286198)" . Microsoft. 2 de agosto de 2010. Consultado el 21 de noviembre de 2011 .
  2. "Microsoft lanza un parche 'crítico' para un error en el acceso directo" . BBC News. 2 de agosto de 2010. Consultado el 21 de noviembre de 2011 .
  3. "Entrada de la enciclopedia: Exploit:Win32/CplLnk.A" . Microsoft. 16 de julio de 2010. Consultado el 27 de julio de 2010 .
  4. 1 2 Wisniewski, Chester (27 de julio de 2010). "AskChet, Episodio 2, 26 de julio de 2010 - Noticias de seguridad de Sophos" . SophosLabs . Recuperado el 27 de julio de 2010 .
  5. Wisniewski, Chester (26 de julio de 2010). "Sigue sin haber rastro de la vulnerabilidad de acceso directo: ¡Crucen los dedos!" . Sophos . Archivado del original el 1 de agosto de 2010. Consultado el 27 de julio de 2010 .
  6. Mills, Elinor (21 de julio de 2010). "Detalles del primer malware de sistema de control (Preguntas frecuentes)" . CNET . Consultado el 21 de julio de 2010 .
  7. "SIMATIC WinCC / SIMATIC PCS 7: Información sobre malware / virus / troyano" . Siemens . 21 de julio de 2010. Consultado el 22 de julio de 2010. Malware (troyano) que afecta al sistema de visualización WinCC SCADA.
  8. "Siemens: El gusano Stuxnet afectó a los sistemas industriales" . Consultado el 16 de septiembre de 2010 .{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  • Aviso de seguridad de Microsoft (2286198) relativo a la vulnerabilidad de Windows explotada por CPLINK.
  • Artículo de Infoworld: ¿Es Stuxnet el "mejor" malware de la historia?