CCN-CERT AV 01/17 EternalRocks nos recuerda la necesidad de actualizar los sistemas

 
  AVISOS  
     
 

EternalRocks nos recuerda la necesidad de actualizar los sistemas

26/05/2017

El Equipo de Respuesta del Centro Criptológico Nacional informa sobre un nuevo código dañino, denominado EternalRocks, que utiliza siete exploits diseñados para explotar diversas vulnerabilidades de Windows relacionadas con los servicios de intercambio de archivos SMB (puerto 445). Se da la circunstancia de que dos de estas herramientas (EternalBlue y DoublePulsar fueron utilizadas en la campaña del ransomware WannaCry).

La siguiente tabla muestra el exploit utilizado, los sistemas operativos afectados junto con la vulnerabilidad que aprovecha y su parche correspondiente:

Exploit

Vulnerabilidad

Parche

EternalBlue

SMB- NBT desde Windows XP a Windows Server 2012

MS17-010

EternalChampion (exploit remoto)

Windows XP a Windows 8 y Windows Server 2012

CVE2017-0146 y CVE 2017-0147

 

EternalRomance (escalada de privilegios remotamente)

Windows XP a Windows 8 y Windows Server 2012

MS17-010

EternalSynergy

SMB v3. y Windows XP a Windows 8 y Windows Server 2012

MS17-010

SMBTouch (usado por EternalRomance)

Windows XP a Windows 8 y Windows Server 2012

MS17-010

ArchiTouch (usado por EternalRomance

Windows XP a Windows 8 y Windows Server 2012

MS17-010

DoublePulsar (a través de EternalBlue)

SMB- NBT desde Windows XP a Windows Server 2012

MS17-010

Adicionalmente, se recomienda aplicar los siguientes parches de seguridad:

  • MS10-061 EmeraldThread
  • MS14-068 EsikmoRoll
  • MS09-050 EducatedScholar
  • MS08-067 EclipsedWing

Medidas preventivas

El CCN-CERT recomienda llevar a cabo las siguientes medidas para hacer frente a este tipo de código dañino:

  • Actualizar los sistemas a su última versión o parchear según informa el fabricante
  • Se recomienda instalar el parche de seguridad de Microsoft que impide la propagación del malware al resto de la red (DoublePulsar)
  • Dentro de las redes de la organización, se recomienda limitar el uso de las comunicaciones a través del puerto 445 y 3389 a lo estrictamente necesario
  • Asimismo, los accesos administrativos desde fuera de la organización sólo deben llevarse a cabo mediante protocolos seguros

Atentamente,

Equipo CCN-CERT

//////////////////////////////////////////////////////////////////////////////////////////

Esta es una lista de notificaciones del CCN-CERT.

Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo:

This email address is being protected from spambots. You need JavaScript enabled to view it. This email address is being protected from spambots. You need JavaScript enabled to view it.

Síganos en:

www.ccn-cert.cni.es

//////////////////////////////////////////////////////////////////////////////////////////

El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre.

De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas.

Claves PGP Públicas
---------------------
This email address is being protected from spambots. You need JavaScript enabled to view it. / This email address is being protected from spambots. You need JavaScript enabled to view it.
--------------------
Fingerprint: 4E02 00AE B06B 9E9D 20FE D3FF 8CC9 CC95 949A 0AA6
Descarga
--------------------

//////////////////////////////////////////////////////////////////////////////////////////

AVISO DE CONFIDENCIALIDAD:
El presente mensaje va dirigido de manera exclusiva a su destinatario.
Si usted no es el destinatario de este mensaje (o la persona responsable de su entrega), considérese advertido de que lo ha recibido por error, así como de la prohibición legal de realizar cualquier tipo de uso, difusión, reenvío, impresión o copia del mismo. Si ha recibido este mensaje por error, por favor notifíquelo al remitente y proceda a destruirlo inmediatamente.

 
     
© 2017 Centro Criptológico Nacional, Argentona 20, 28023 MADRID
Ministerio de Defensa
CNI
CCN
CCN-CERT