Seguridad | Noticias | 27 NOV 2015

Microsoft elimina los certificados defectuosos de Dell

Las herramientas de seguridad del gigante del software eliminarán eDellRoot y DSDTestProvider, que han sido instalados en algunos ordenadores Dell, poniendo en riesgo los datos de los usuarios.
seguridad_microsoft_parche
Marga Verdú

Las actualizaciones se aplican mediante Windows Defender para Windws 10 y 8.1, Microsoft Security Essentials para Windows 7 y Vista, y la herramienta de eliminación de software malicioso Safety Scanner and Malicious Software Removal de Microsoft.

 

Por error, Dell incluyó claves de encriptación privadas en dos certificados digitales instalados en roots de Windows formando parte de las herramientas de servicio que facilitaban las labores del departamento de soporte técnico. Dichas herramientas informaban a Dell acerca del producto que cada usuario está utilizando.

 

Dicho error de Dell hizo que cundiese la alarma entre la comunidad de expertos en seguridad, ya que ambas claves privadas situadas en los dos certificados digitales podían ser empleadas por atacantes para firmar malware, crear websites fraudulentas y situar a cualquier usuario en mitad del frente para ser atacados o espiados por otros cibermalhechores.

 

Dell ha facilitado actualizaciones para eliminar los certificados defectuosos eDellRoot y DSDTestProvider, y también proporciona instrucciones detalladas de cómo eliminarlos manualmente. Por su parte, las herramientas de Microsoft pueden ser de gran ayuda para aquellos usuarios que por una razón u otra no han actualizado sus sistemas o no han recibido las actualizaciones por parte de Dell.

 

Symantec ha señalado que ha localizado malware indexado por VirusTotal que estaba firmando digitalmente a través del certificado eDellRoot; un malware que anula un buen número de protecciones de seguridad que rodean al equipo del usuario.

Contenidos recomendados...

Comentar
Para comentar, es necesario iniciar sesión
Se muestran 0 comentarios
X

Uso de cookies

Esta web utiliza cookies técnicas, de personalización y análisis, propias y de terceros, para facilitarle la navegación de forma anónima y analizar estadísticas del uso de la web. Consideramos que si continúa navegando, acepta su uso. Obtener más información