jueves, 9 de septiembre de 2010

Protección de Buffer Overflow (desbordamiento de buffer)

El Buffer Overflow o desbordamiento de buffer, según Wikipedia, "es un error de software que se produce cuando se copia una cantidad de datos sobre un área que no es lo suficientemente grande para contenerlos, sobrescribiendo de esta manera otras zonas de memoria". Esta vulnerabilidad, atacada por algunos virus, como los viejos Code Red y el SQL Slammer y el nuevo Troj/Pdfjs-ME que se aprovecha de una debilidad del Adobe Reader 9.3.4 (APSA10-02), puede ser eliminada activando el Buffer Overflow Prevention (BOP) de su antivirus, solo recuerden que no todos los antivirus tienen esta característica.
En el caso de Sophos, su protección de buffer overflow fue capáz de detectar y suspender los ataques de archivos .pdf infectados con Troj/PDFjs-ME sin ninguna configuración.