|
Aunque no nos agrade parece ser que Code
Red va a ser el tema principal este mes de agosto en cuanto
a amenazas informáticas se refiere. Y es que, aunque con
cuentagotas y cuando todo apuntaba a un pronto final, seguimos
recibiendo noticias nada alentadoras sobre este gusano.
La más reciente tiene que ver con la aparición en Nueva
Zelanda y EEUU durante este fin de semana de la nueva variante
de Code Red II, CodeRed.D que, al igual que sus predecesoras,
explota la vulnerabilidad en el software Internet Information
Server de Microsoft. Pero, lo que la hace distinta a sus
predecesoras y más peligrosa es que está programada no sólo
para difundirse de una manera mucho más veloz, sino además
para reinfectar sistemas infectados con cualquiera de las
anteriores versiones del virus.
Pese a esto, los expertos no ven en esta nueva variante una
gran amenaza sobre todo porque la gran mayoría de los usuarios
ya han procedido a instalar el parche que Microsoft ponía a
disposición de todos los afectados en su página web. Parche,
por cierto, que evitará también infecciones de CodeRed.D.
Aunque en principio los sistemas vulnerables a este parásito
era los sistemas Windows NT o 2000 hace escasos días también
se alertaba de que impresoras y routers podrían ser objetivo de
Code Red aunque no de manera directa.
La compañía Cisco comunicaba que algunos de sus
dispositivos podrían ser vulnerables al virus ya que
incorporaban funciones del IIS y recomendó a sus clientes la
instalación del parche de Microsoft. Pero, según un informe de
MSNBC (asociación entre Microsoft y la compañía de
comunicaciones NBS), también podrían verse afectadas por Code
Red, las impresoras Hewlett-Packard y Xerox. Estos equipos pese
a no estar vinculados con el software vulnerable y al igual que
los routers Cisco 600, utilizan el protocolo de comunicación
TCP 80, el mismo que emplea el virus para difundirse por lo que
podrían podrían verse colapsados por la recepción de paquetes
de información del virus que no sabrían interpretar. Para
evitar problemas, los más aconsejable es solicitar información
a los fabricantes de estos productos.
En cualquier caso, seguro que estas últimas noticias ya no
inquietan a los miles de usuarios de los servicios de Internet
de banda ancha DSL de Qwest Communications International que se
vieron infectados por Code Red II. Lo que sí les debe preocupar
es la reciente negativa de esta compañía de comunicaciones a
indemnizarles, según petición del fiscal general del estado de
Washington tras la demanda de los afectados, por las cuantiosas
pérdidas económicas que les supuso no poder acceder a Internet
o recibir sus correos electrónicos .
Queridos lectores, se acaba agosto pero ¿terminaremos de
hablar algún día de Code Red?
|