![]() |
||||||||||||||||||||||||||
AVISOS | ||||||||||||||||||||||||||
EternalRocks nos recuerda la necesidad de actualizar los sistemas26/05/2017 El Equipo de Respuesta del Centro Criptológico Nacional informa sobre un nuevo código dañino, denominado EternalRocks, que utiliza siete exploits diseñados para explotar diversas vulnerabilidades de Windows relacionadas con los servicios de intercambio de archivos SMB (puerto 445). Se da la circunstancia de que dos de estas herramientas (EternalBlue y DoublePulsar fueron utilizadas en la campaña del ransomware WannaCry). La siguiente tabla muestra el exploit utilizado, los sistemas operativos afectados junto con la vulnerabilidad que aprovecha y su parche correspondiente:
Adicionalmente, se recomienda aplicar los siguientes parches de seguridad:
Medidas preventivas El CCN-CERT recomienda llevar a cabo las siguientes medidas para hacer frente a este tipo de código dañino:
Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. Claves PGP Públicas ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||||||||||||||||||||||||||
© 2017 Centro Criptológico Nacional, Argentona 20, 28023 MADRID |