Blog Blog Experiencias Kaspesky Webmaster Rusoft http://www.rusoft.com.mx/blog/-/blogs/experiencias-kaspesky 2010-06-30T04:28:30Z 2010-06-30T04:23:27Z <p> Durante varias implantaciones nos hemos encontrado con incompatibilidades serias de versiones de producto contra sistema operativo o contra hardware, pero esta si que nos saco varias canas verdes....</p> <p> Resulta que durante el deployment y/o ejecuci&oacute;n de los distintos builds de Kaspersky 6.0 R2 (Para Servidores de archivos)en equipos HP Proliant G6 Series y otros que ya cuentan con protecci&oacute;n de no ejecuci&oacute;n del stack(pila) aplicativo (NO EXECUTE MODE MEMORY PROTECTION) en la mayor&iacute;a de los casos se obtienen &quot;cuelgues&quot; o pantallas azules (BSoD), lo mas horrible es que raras ocasiones se obtiene un dump de memoria por parte del sistema operativo para su an&aacute;lisis a&uacute;n cuando este activada esta opci&oacute;n.</p> <p> <img alt="" src="../../../c/document_library/get_file?uuid=f6bd5c25-6747-4cae-9f09-652ac1c253a7&amp;groupId=11246" style="width: 715px; height: 536px;" /></p> <p> Como lo mencionamos el error ocurre cuando <strong>Kaspersky Antivirus 6.0 R2 para Windows Servers</strong> (Parte de OpenSpace Security) intenta acceder a areas de memoria protegidas por la tecnologia <strong>No Execute Mode Memory Protection</strong>.</p> <p> &nbsp;</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> Dicha protecci&oacute;n es utilizada por el CPU para definir &aacute;reas de memoria donde se almacenaran datos de lectura y/o escritura pero que NO se podr&aacute; ejecutar, esta protecci&oacute;n ayuda en su mayor&iacute;a a evitar la ejecuci&oacute;n de c&oacute;digo maligno (shellcodes, etc) despu&eacute;s de una explotaci&oacute;n (<a href="http://es.wikipedia.org/wiki/Desbordamiento_de_b%C3%BAfer">Buffer Overflows</a>, <a href="http://es.wikipedia.org/wiki/Desbordamiento_de_mont%C3%ADculo">Heap Overflows</a>, etc) concluida en un ataque.</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> Cabe mencionar que Kaspersky Antivirus 6.0 R2 para Windows Servers protege actualmente la memoria para estos ataques.</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> Existe un workarround para solucionar este problema que consiste en desactivar dicha proteccion desde el BIOS.</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> <strong>Soluci&oacute;n:</strong></p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> 1.- Entre a la configuraci&oacute;n del BIOS <strong>(BIOS Setup)</strong></p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> 2.- Abra la secci&oacute;n &quot;<strong>System Options</strong>&quot;</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> <img alt="" src="../../../c/document_library/get_file?uuid=40952f16-6511-420f-b8e3-653f6db4867f&amp;groupId=11246" /></p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> 3.- Vaya a la sub-secci&oacute;n <strong>CPU options</strong> y seleccione <strong>Disable</strong> para la funci&oacute;n <strong>No-Execute Memory Protection.</strong></p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> <img alt="" src="../../../c/document_library/get_file?uuid=59cef3d7-5c27-4352-a117-5de35eb4336e&amp;groupId=11246" /></p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> 4.- Reinicie el equipo y reintente la instalaci&oacute;n..</p> <p style="margin-top: 0.6em; margin-bottom: 0.6em;"> Con este peque&ntilde;o cambio no deber&iacute;a incurrir en errores nuevamente, sin embargo ponemos a su disposici&oacute;n nuestros servicios de soporte v&iacute;a TELEFONICA y CHAT para la resoluci&oacute;n de dudas.</p> Webmaster Rusoft 2010-06-30T04:23:27Z Threatpost: Charla en vivo con HD Moore Webmaster Rusoft http://www.rusoft.com.mx/blog/-/blogs/threatpost:-charla-en-vivo-con-hd-moore 2010-06-30T04:26:18Z 2010-06-30T04:26:17Z <p> Via <a href="http://threatpost.com">Treatpost</a> nos enteramos que habr&aacute; una entrevista/chat con el creador de <a href="http://www.metasploit.com/">Metasploit</a>&nbsp;y CSO de Rapid7 HD Moore el mi&eacute;rcoles 19 de Mayo de 2010 a la 1:00PM EST.</p> <p> No puedes perderte este evento!!!!</p> <p> Mas informaci&oacute;n <a href="http://threatpost.com/en_us/live-chat-hd-moore">aqu&iacute;</a></p> Webmaster Rusoft 2010-06-30T04:26:17Z