Publicado el 24 de noviembre de 2010 por Helga Yagüe
Stuxnet, el gusano que presuntamente fue desarrollado con el apoyo de un Estado para atacar plantas nucleares de Irán, puede atacar Windows a través de un código que permite explotar una vulnerabilidad Día Cero.
El código de exploit, que ha sido recientemente publicado, aprovecha un fallo en el programador de tareas de Windows que aún no ha sido parcheado, aunque desde Microsoft aseguran que ya están manos a la obra.
Ésta es la cuarta vulnerabilidad de día cero de Windows aprovechada por Stuxnet. El pasado mes de agosto, Microsoft ya parcheó un fallo de acceso directo a archivos .lnk y tuvo que parchear otras dos vulnerabilidades más anteriormente.
El gusano Stuxnet es una de las amenazas más sofisticadas que existe actualmente, y trae de cabeza a los expertos en seguridad, ya que supuestamente fue desarrollado para llevar a cabo acciones de espionaje y sabotaje entre países y sus capacidades son aún desconocidas.
Los expertos en seguridad apuntan a que Stuxnet fue creado para atacar el programa nuclear de Iran, país en el que se han producido la mayor parte de las infecciones por este gusano.
Más información en ITespresso
FUENTE :http://www.theinquirer.es/2010/11/24/stuxnet-puede-explotar-una-nueva-vulnerabilidad-dia-cero-de-windows.html