• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VULNERABILIDADES Y ACTUALIZACIONES DE PANDA SECURITY

escrito por Jose Escribano 19 de abril de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
179

DeepZone hace público el resultado del análisis realizado sobre Panda Security, el último producto de seguridad de la compañía española Panda Software destinado a la protección de ordenadores personales.

Panda Security implementa en los sistemas Windows 95/98 características de control de acceso, indentificación de usuarios, y permite establecer permisos a los diferentes recursos del sistema. Entre la funcinalidades podemos controlar desde la utilización de dispositivos, hasta la navegación por determinados sitios web, pasando por la posibilidad de cifrar nuetros datos mediante Blowfish.

En el informe de DeepZone, anunciado en las principales listas de seguridad, se describen algunas vulnerabilidades que permiten desinstalar la aplicación y la escalada de privilegios hasta el nivel de administrador. A continuación ofrecemos el anuncio de DeepZone, donde facilita el acceso al informe detallado de las vulnerabilidades y exploits, para finalizar con el comunicado de Panda Software a HispaSec donde anuncia la soluci¢n de estos problemas.

Anuncio de las vulnerabilidades

OVERVIEW
Todas las builds de Panda Security 3.0 por debajo de la 3.0.2.0 presentan numerosas vulnerabilidades. Cualquier usuario con cuenta en el sistema puede aprovecharlas para aumentar sus privilegios en el mismo.

Cualquier usuario puede llegar a ser Administrador en un sistema protegido por Panda Security 3.0

BACKGROUND
Ideas y exploits han sido probadas contra la version espa_ola de Panda Security 3.0 (builds 3.0.0.71/96) siendo exitosas.

Tanto la version espa_ola como la internacional por debajo de la build 3.0.2.0 son vulnerables.

DETAILS
Panda Security 3.0 es vulnerable a «merging» indirecto de llaves en el registro. Un error en algunas releases previas a la 3.0.2.0 permite que cualquier atacante pueda deshabilitar llaves criticas en el sistema pudiendo asi aumentar sus privilegios en el mismo o incluso desinstalar y/o manipular el producto.

Otro bug relacionado con la instalacion/desinstalacion de aplicaciones en el sistema permite que cualquier usuario pueda desinstalar Panda Security 3.0.

Un analisis detallado, asi como los exploits y el rootkit que acompa_an a dicho analisis demuestran las vulnerabilidades del producto.

Analisis detallado, exploits & rootkit pueden ser descargados de http://deepzone.cjb.net

FIXES/PATCHES
Panda Software ha sido contactada hace dos semanas. Su respuesta ha sido inmediata. Tanto los parches como una nueva version arreglando las vulnerabilidades presentes en este documento podran ser descargadas en breve de …

http://www.pandasoftware.es (version espa_ola)
http://www.pandasoftware.com (version internacional)

La lista oficial de builds liberadas hasta el momento proporcionada por Panda Software es la siguiente …

3.0.0.77 Simo 99 => Vulnerable
3.0.0.90 Multimedia Ediciones => Vulnerable
3.0.0.96 Enero 2000 – primer upgrade importante => Vulnerable
3.0.0.97 => Vulnerable
3.0.0.100 => Vulnerable

La version que se espera solucione estos bugs es la _3.0.2.0_

Recomendado actualizarse.

Comunicado emitido por Panda Software

Panda Software informa que ya hab¡a detectado y corregido la vulnerabilidad de las versiones 3.0.0.77, 3.0.0.90, 3.0.0.96, 3.0.0.97 y 3.0.0.100 de Panda Security antes de que DeepZone informara poblicamente de ella.

En la actualidad, la versi¢n 3.0.2.0 -en la que se ha fortalecido la seguridad-, se encuentra en fase de verificaci¢n y, en un corto espacio de tiempo, estar  disponible en el mercado. En ese momento, y gracias a la capacidad de actualizaci¢n de todo el software de Panda, los usuarios de Security podr n actualizar, v¡a web, su versi¢n. +sta tambi’n incluye importantes mejoras que facilitar n al administrador la gesti¢n de restricciones de archivos y del registro.

M s informaci¢n:

DeepZone
http://deepzone.cjb.net

Panda Software
http://www.pandasoftware.es

Bernardo Quintero
bernardo@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
SPIDERING
siguiente
LA COMISIÓN DE DD.HH DE LA ONU MANIFIESTA SU PREOCUPACIÓN POR EL DETERIORO DE LA SITUACIÓN COLOMBIANA

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano