Una nova característica de Windows 10 converteix tots els seus usuaris en vulnerables davant qualsevol ciberamenaça

  • La companyia de ciberseguretat Check Point ha descobert una nova tècnica que permet a qualsevol amenaça esquivar els controls de seguretat més comuns, mitjançant una nova característica de Windows 10 que està disponible per a tots els seus usuaris.

VilaWeb
Redacció
13.09.2017 - 15:58

MADRID, 13 (Portaltic/EP)

La companyia de ciberseguretat Check Point ha descobert una nova tècnica que permet a qualsevol amenaça esquivar els controls de seguretat més comuns, mitjançant una nova característica de Windows 10 que està disponible per a tots els seus usuaris.

Aquesta tècnica, anomenada Bashware, s’aprofita de Windows Subsystem for Linux (WSL), una nova característica de Windows 10 que ha sortit recentment de la fase beta i ara es troba disponible per a tots els usuaris.

Segons ha detallat Check Point a través d’un comunicat, aquesta característica introdueix la popular consola de Linux, Bash, en els sistemes operatius de Microsoft, i permet als usuaris executar de forma nativa programes de GNU/Linux en Windows 10.

La companyia ha alertat que les solucions de ciberseguretat “encara no estan adaptades per supervisar els processos d’aquests executables”, que permeten que una combinació dels dos sistemes operatius funcioni al mateix temps. “Això obre una porta perquè els ciberdelinqüents executin codi maliciós sense ser detectats”, ha indicat, i ha afegit que d’aquesta manera “poden utilitzar les característiques de WSL per evitar els controls de les solucions de seguretat que encara no han integrat els mecanismes de detecció adequats”.

Check Point ha explicat que després de provar Bashware contra els principals antivirus i productes de seguretat del mercat, s’ha tingut èxit “en totes les ocasions”. Per tant, aquesta tècnica que esquiva els controls de ciberseguretat pot afectar potencialment “qualsevol dels 400 milions d’ordinadors que actualment executen Windows 10 en l’àmbit mundial”.

Després d’aquest descobriment, Check Point ha actualitzat el seu programari SandBlast Threat Prevention i ha demanat al sector de la ciberseguretat que prengui “mesures immediates” i que modifiqui les seves solucions de seguretat per protegir-se contra aquest nou mètode.

Us proposem un tracte just

Esperàveu topar, com fan tants diaris, amb un mur de pagament que no us deixés llegir aquest article? No és l’estil de VilaWeb.

La nostra missió és ajudar a crear una societat més informada i per això tota la nostra informació ha de ser accessible a tothom.

Això té una contrapartida, que és que necessitem que els lectors ens ajudeu fent-vos-en subscriptors.

Si us en feu, els vostres diners els transformarem en articles, dossiers, opinions, reportatges o entrevistes i aconseguirem que siguin a l’abast de tothom.

I tots hi sortirem guanyant.

per 6€ al mes

Si no pots, o no vols, fer-te'n subscriptor, ara també ens pots ajudar fent una donació única.

Si ets subscriptor de VilaWeb no hauries de veure ni aquest anunci ni cap. T’expliquem com fer-ho

Recomanem

Fer-me'n subscriptor