La noticia se publica a través de la web de la mano de Casey Smith, un investigador de seguridad de Colorado (USA), quien ha dado la voz de alarma al decubrir un fallo de seguridad en las ediciones empresariales de Windows 7 sucesivas de este sistema operativo (también Windows 10), concretamente, con la función AppLocker.
AppLocker es una función nueva que se introdujo en Windows 7 y Windows Server 2008 R2 que permite a los administradores especificar quĆ© usuarios o grupos pueden ejecutar aplicaciones en una organización, basĆ”ndoseĀ en identidades Ćŗnicas de archivos. Al utilizar la caracterĆstica se pueden crear una serie de reglas con las que se permite o deniega la ejecución de las aplicaciones a los usuario. Una función parecida a las listas de ACL de Linux pero con un mecanismo de ejecución algo distinto.Por otra parte la aplicación regsvr32, unaĀ utilidad de lĆnea de comandos que se puede utilizar para registrar y anular DLLs, permite alterar el registro del sistema sin que para ello se requiera permiso alguno o privilegios de ejecución, segĆŗn ha afirmado Smith a travĆ©s de su blog. Tal y como indica, esto puede implicar queĀ para muchos administradores seaĀ difĆcil encontrar si los cambios se realizan o no en el sistema.
Este fallo de seguridad permite por tanto ejecutar software maliciosoĀ enĀ aquellos equipos que se encuentren en peligro, incluso si estĆ” instalado AppLocker, una caracterĆstica cuyo principio esĀ la seguridad. AdemĆ”s, no requiere acceso de administrador o alterar el registro del sistema, por lo que a todo ello se suma que es difĆcil de rastrear. Esta vulnerabilidad fue descubierta la semana pasada y de momento no ha sido corregida por la propia Microsoft. De momento el autor de la noticia sólo ha escrito sobre su descubrimientoĀ y ha publicado la secuencia de comandos queĀ pruebaĀ su afirmación.
Mientras Microsoft lanza alguna medida que corrija esta deficiencia de su sistema,Ā Casey Smith ha indicadoĀ que es posible desactivar Regsvr32.exe y Regsvr64.exe utilizando el firewall del propio sistema operativo.