HP distribuye accidentalmente malware en las tarjetas compact flash de switches

Iniciado por wolfbcn, 12 Abril 2012, 18:11 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

HP ha distribuido una alerta de seguridad en la que afirma que las tarjetas compact flash de los switches de la gama HP ProCurve 5400 zl contienen malware. Afirma que no deben ser usadas en los PC convencionales.

En el boletín, con el código CVE-2012-0133, se afirma que algunos HP ProCurve 5400 zlcomprados después del 30 de abril de 2011, contienen un "virus" en sus tarjetas compact flash. Por tanto, advierten de que al utilizar estas tarjetas en un PC se corre el riesgo de infección.

La lista de sistemas afectados, tanto marcas como números de serie, se ha publicado en el enlace de "Más información".

HP otorga a esta "vulnerabilidad" una gravedad de 3,7 en valores CVSS. Pero en realidad, no ofrece ninguna información útil. Habla de "virus" en la tarjeta, pero no de qué malware se trata, a qué arquitectura o sistema operativo afecta... (aunque muy probablemente se trate de malware para Windows).

Esta información sería muy útil para os potenciales usuarios afectados que ya hayan usado la tarjeta en su ordenador, y quieran saber a qué atenerse.

Más información:

HP ProCurve 5400 zl Switch, Flash Cards Infected with Malware http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03249176

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/hp-distribuye-accidentalmente-malware-en-las-tarjetas-compact-flash-de-switches-hp-procurve
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.

crazykenny

Vale, de coña, otra razon mas para no comprar segun que marcas.
Bueno, ahora en serio; mi pregunta es, ¿como han podido permitir, o, mejor dicho, que rayos han hecho los de hp para que suceda esto?; no se vosotros, pero por mi parte no acabo de entender como se han permitido realizar este error.
Dicho sea de paso, tengo una duda; ¿como leñes han metido el virus?; lo digo porque solo se me ocurre que se lo hayan "colado" a las tarjetas cuando las han formateado a la hora de crear el sistema de archivos y demas, pero, ¿pudo haber otra forma para que haya sucedido esto?.
Saludos.
A nivel personal, lo que me da mas miedo no son los planteamientos y acciones individuales, sino las realizadas en grupo, ya que estas ultimas pueden acabar con consecuencias especialmente nefastas para todos.
Se responsable, consecuente y da ejemplo.
http://informaticayotrostemas.blogspot.com.es/2013/12/situacion-de-la-educacion-actual-en.html
https://informaticayotrostemas.blogspot.com/

Quatto

O es una manera de hacerse publicidad gratuita o al verse desenmascarados están echando 'humo al aire' para quedar bien. De todas formas, un análisis detallado del malware por ingenieria inversa podría convertir en luz la oscuridad. 1saludo.