Categories: SeguridadVirus

Ejecución de código en software distribuido con portátiles Acer

El fallo podría afectar al sistema operativo que por defecto viene instalado en muchos de los portátiles Acer.

LunchApp.APlunch forma parte del conjunto de aplicaciones propias de Acer que se distribuyen por defecto en sus portátiles. El problema se debe a que el control ActiveX incluye un método Run inseguro que ejecuta cualquier archivo pasado por parámetros. Esto puede ser aprovechado para ejecutar sin permiso cualquier programa que se encuentre en el sistema a través de una página especialmente manipulada, si un usuario la visita y ésta llama al control ActiveX.

Aunque Internet Explorer bloquea por defecto (en su zona de “Internet”) el uso de ActiveX que no estén marcados como seguros, el problema es que a pesar de su potencial peligrosidad, Acer firma este control como “seguro para la inicialización” y “seguro para la automatización”. Con esta forma especial de firmar los controles, los fabricantes están asegurando que sus ActiveX son seguros independientemente de cómo se inicien y cómo se utilicen sus propiedades. Cuando el control es llamado desde Internet Explorer 6 (y la página no está restringida a través de las zonas), el navegador se basa en la firma del fabricante y lo ejecuta sin pedir confirmación si está marcado de esta forma.

Además de esta firma “descuidada”, el archivo OCX parece que data de noviembre de 1998 y no ha sido actualizado desde entonces. Contiene métodos como Run, Cmdline, FileName y Drive, que permiten crear un sencillo ataque que ejecutaría cualquier programa (con parámetros) alojado en el sistema. El descubridor adjunta (en su página) una prueba de concepto bastante explícita que ejecuta la calculadora de Windows con sólo visitar una web.

Se ha comprobado el problema en Acer TravelMate 4150, pero es bastante probable que exista en muchos otros modelos. Por ejemplo, según el descubridor, en el más actual Acer Aspire 5600 también está presente el archivo, pero en este caso el sistema operativo por defecto en el portátil ha sido actualizado con Internet Explorer 7 y éste no ejecuta de forma “silenciosa” controles ActiveX firmados, pidiendo confirmación.

El fallo se ha encontrado en la versión 1.0.0.0 del archivo lunchapp.ocx, aunque otras versiones podrían verse afectadas. Se recomienda renombrar el archivo, borrar las ramas del registro que marcan a este control como seguro o establecer el kill bit del control para evitar que sea utilizado, a través de este archivo .reg, por ejemplo:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{D9998BCF-7957-11D2-8FED-00606730D3AA}]

“Compatibility Flags”=dword:00000400

Se advierte de que el cambio podría acarrear problemas de funcionalidad en aplicaciones distribuidas por Acer.

Redacción

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago