{"id":1380,"date":"2019-06-29T19:13:01","date_gmt":"2019-06-29T19:13:01","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1380"},"modified":"2019-06-30T02:39:35","modified_gmt":"2019-06-30T02:39:35","slug":"bug-en-la-libreria-criptografica-de-microsoft-permite-hacer-denegacion-de-servicio","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1380","title":{"rendered":"Bug en la librer\u00eda criptogr\u00e1fica de Microsoft permite hacer denegaci\u00f3n de servicio."},"content":{"rendered":"<p style=\"text-align: justify\">\n\t<img decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-851\" height=\"\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/09\/microsoft200x200_20.png\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/09\/microsoft200x200_20.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/09\/microsoft200x200_20-150x150.png 150w\" sizes=\"(max-width: 200px) 100vw, 200px\" \/>El pasado 26 de junio de 2019 en las noticias circuladas a nivel global por la mega firma Google a trav&eacute;s de sus canales vio la luz una nota que daba cuenta de una vulnerabilidad del sistema operativa Windows que requer&iacute;a de u parche del sistema para evitar que se pudieran suceder ataques de denegaci&oacute;n de servicios. A continuaci&oacute;n se reproduce la nota:\n<\/p>\n<p>\n\t<!--more-->\n<\/p>\n<p style=\"text-align: justify\">\n\tEste bug en &laquo;SymCrypt&raquo; permite realizar una denegaci&oacute;n de servicio en la aplicaci&oacute;n que utilice la librer&iacute;a, e incluso forzando al usuario en algunos casos a reiniciar el sistema operativo.\n<\/p>\n<p style=\"text-align: justify\">\n\tAl tratarse de una vulnerabilidad que no permite ejecutar c&oacute;digo malicioso, el propio investigador considera el bug como una vulnerabilidad de baja severidad. Aunque en ciertos casos, como es el caso de software para servidores como &laquo;Internet Information Services&raquo;, una vulnerabilidad de denegaci&oacute;n de servicio puede ser un problema importante.\n<\/p>\n<p style=\"text-align: justify\">\n\tEl error se encuentra en la funci&oacute;n &laquo;SymCryptFdefModInvGeneric&raquo;, encargada de hacer el calculo del inverso modular.&nbsp;<strong>Durante el calculo del inverso modular, se produce un bucle infinito al realizar los c&aacute;lculos en ciertos patrones de bits<\/strong>.\n<\/p>\n<p style=\"text-align: justify\">\n\tSe han realizado pruebas generando un certificado X.509 que explota la vulnerabilidad, y que al incluirlo en, por ejemplo, un mensaje S\/MIME permite realizar una denegaci&oacute;n de servicio a un servicio de Windows.\n<\/p>\n<p style=\"text-align: justify\">\n\tEl fallo se report&oacute; a Microsoft hace 91 d&iacute;as, tras los cuales,&nbsp;<strong>Microsoft no ha liberado ning&uacute;n parche que resuelva el problema<\/strong>. Por ello, despu&eacute;s de estos 91 d&iacute;as, se ha liberado la informaci&oacute;n acerca de la vulnerabilidad. Seg&uacute;n Microsoft,&nbsp;<strong>el parche que resuelve este error se publicar&aacute; junto al resto de parches de seguridad el 9 de julio<\/strong>.\n<\/p>\n<p style=\"text-align: justify\">\n\tFuente: Google noticias\n<\/p>\n<p style=\"text-align: justify\">\n\tTomado de <a href=\"http:\/\/www.segurmatica.cu\/bug-en-la-librer%C3%ADa-criptogr%C3%A1fica-de-microsoft-permite-hacer-denegaci%C3%B3n-de-servicio\">http:\/\/www.segurmatica.cu\/bug-en-la-librer%C3%ADa-criptogr%C3%A1fica-de-microsoft-permite-hacer-denegaci%C3%B3n-de-servicio<\/a>\n<\/p>\n<p>\n\t&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>El pasado 26 de junio de 2019 en las noticias circuladas a nivel global por la mega firma Google a trav&eacute;s de sus canales vio la luz una nota que daba cuenta de una vulnerabilidad del sistema operativa Windows que &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1380\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,52,15,19,24,28,40],"tags":[],"class_list":["post-1380","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-denegacion-de-servicios","category-informaciones","category-percepcion-de-riesgo","category-prevencion","category-seguridad-informatica","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1380"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1380\/revisions"}],"predecessor-version":[{"id":1395,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1380\/revisions\/1395"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}