Sophos ha desarrollado una herramienta gratuita diseñada para bloquear los ataques de acceso directo contra una brecha en Windows aún no cubierta por Microsoft.
Â
La herramienta, denominada “Sophos Windows Shortcut Exploit Protection Toolâ€, pretende ofrecer a los usuarios una alternativa parar defenderse hasta que Microsoft emita el parche para resolver el problema. Sustituye el sistema de gestión de iconos de Windows, de forma que cualquier llamada a él es interceptada, según ha explicado Chet Wisniewski, asesor senior de seguridad de Sophos.
Â
Microsoft no ha autorizado la herramienta de Sophos, adoptando su tradicional postura cuando terceras partes desarrollan software para cubrir vulnerabilidades en sus productos. “Recomendamos a los clientes aplicar la alternativa descrita en Security Advisory 2286198â€, ha subrayado Jerry Bryant, director de grupo en Microsoft Security Response Center (MSRC).
Â
La falla que pretende resolver la herramienta de Sophos fue revelada hace más de un mes por VirusBlokAda, una firma de seguridad poco conocida y atrajo la atención del mercado cuando el blogger Brian Krebs se hizo eco de la información el 15 de julio. Un dÃa después, Microsoft confirmó su existencia, asà como la de los primeros ataques que intentaban explotarla.

