Mac OS y Linux podrían también tener problemas con el URI

El riesgo afecta a otros sistemas operativos, según los expertos. Nathan McFeters, uno de los investigadores que ha estado estudiando el problema de cerca dice que espera dar más detalles de cómo otros sistemas operativos basados en Unix como Linux y Mac OX X podrían también ser susceptibles de lo que se conoce como errores de manipulación en el protocolo URI.

El problema tiene que ver con la tecnología de gestión del protocolo URI, utilizada para abrir programas desde los navegadores Web. Seguramente, el protocolo más conocido de este tipo sea “mailto”, que se utiliza para abrir el cliente de correo cuando se está navegando en Internet.

Cualquier desarrollador de software puede registrar su propia aplicación con el sistema operativo. De esta forma, existe un riesgo potencial cuando se abren los programas, algunas veces sin que se revise bien la manera en la que están siendo ejecutados.

Hasta hoy, los hackers han encontrado formas de hacer correr software no autorizado en el PC convirtiendo disimuladamente los comandos en enlaces Web que utilizan protocolos URI de las aplicaciones más populares. Microsoft dijo al principio que le correspondía a los desarrolladores del software asegurarse de que sus programas revisaban esos enlaces para que no les entrase código maligno. Pero esta semana, ha cambiado de idea y ha accedido a poner algunos controles dentro del sistema operativo Windows.

Otros sistemas operativos deberían preocuparse de hacer lo mismo, según McFeters.

Más información aquí.

ddelgado TI

Recent Posts

“La IA allanará el camino hacia una jornada laboral más corta”

LinkedIn comparte una lista con las cinco tendencia que definirán la senda del mercado laboral…

5 horas ago

9 tendencias para 2025 en el campo de la ciberseguridad

Proopoint cree que el año que viene los delincuentes manipularán datos privados asociados a la…

7 horas ago

El sector TIC español invertirá más en innovación a lo largo del próximo año

Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…

8 horas ago

8 de cada 10 responsables de seguridad optan por la IA generativa basada en plataformas

La mayoría renovaría por completo su infraestructura de seguridad para adoptar soluciones totalmente integradas.

9 horas ago

PUE DATA: “Sin duda, el 2025 la explosión de los espacios de datos”

Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…

9 horas ago

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago