
Es una nueva vulnerabilidad y afectarĆĀa a los usuarios de Android. La han bautizado como Ā«Dirty CowĀ» o Ā«Vaca suciaĀ» y el principal problema es que Google habrĆĀa pospuesto su resolución hasta dentro de un mes. Esto significa que el problema no ha quedado resuelto con la actualización de seguridad de noviembre que muchos usuarios ya han comenzado a recibir desde hace unos dĆĀas. En realidad se trata de un fallo de seguridad que ya habĆĀa visto la luz anteriormente y que tiene que ver con un problema de Linux, descubierto 11 aƱos atrĆ”s por Linus Torvalds. Ahora esta vulnerabilidad ha resurgido de sus cenizas y podrĆĀa ser explotada sin problemas. Pero, Āæde quĆ© se trata exactamente? ĀæCómo puede afectarnos? Y lo que es mĆ”s importante… ĀæcuĆ”ndo llegarĆ” la solución?
La vulnerabilidad Ā«Dirty COWĀ» es un bug que se encuentra en el kernel de Linux. Afecta directamente a la memoria y permitirĆĀa a los desarrolladores saltarse las limitaciones impuestas por el fabricante y del propio sistema operativo, para poder acceder directamente a lo que se denomina Ā«rootĀ». Lo que ocurre aquĆĀ es que, muy a pesar de que el problema de Linux ya tuvo solución en su momento, las actualizaciones de seguridad mĆ”s recientes para Android no incluyen el parche o la solución para la vulnerabilidad Dirty COW.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
De este modo, cualquier usuario malintencionado puede incorporar el Ā«exploitĀ» en aplicaciones maliciosas, de modo que consigan saltarse las medidas de seguridad que tiene actualmente Android. ĀæEs probable que esto me afecte? La respuesta es sĆĀ, pero hay que tener en cuenta que las aplicaciones que se han detectado con este exploit en sus entraƱas son muy pocas, teniendo en cuenta la cantidad de apps que actualmente podemos encontrar en Google Play. Lo que es preocupante de verdad es que al menos 13 aplicaciones publicadas en la tienda de Google estĆ©n infectadas con Dirty Cow. Los investigadores proporcionaron estos datos a principios de este aƱo, justo en enero, asĆĀ que esperamos que a estas alturas las aplicaciones hayan sido retiradas y se hayan extremado las precauciones con respecto a la incorporación de nuevas apps infectadas.
El problema puede afectar con mĆ”s intensidad a los usuarios que tengan dispositivos rooteados, lo que significa que habrĆĀan pasado por un proceso en el que se levantanĀ las limitaciones que suele imponer Google y los fabricantes. Al hacerlo, los usuarios tienen un mayor control sobre el funcionamiento de smartphone, pero tambiĆ©n estĆ”n mĆ”s expuestos a problemĆ”ticas como la que nos ocupa.
Los expertos alertan de que Dirty Cow es una de las vulnerabilidades mĆ”s peligrosas que se han detectado en los Ćŗltimos tiempos y que, sorprendentemente, el parche para corregirla no estĆ” presente en la actualización de seguridad de noviembre. Google ha explicado que es consciente de lo que esta incidencia supone, pero que la actualización de seguridad con esta corrección no llegarĆ” hasta diciembre. A todo esto, lo mĆ”s probable es que los usuarios de los principales equipos la reciban entre diciembre y enero del próximo aƱo, pero que los telĆ©fonos mĆ”s antiguos – especialmente aquellos que ya tienen mĆ”s de dos aƱos – se queden sin la protección correspondiente y sigan expuestos a Dirty Cow para siempre.





Descargue una actualización que me pidió Sony xperia hiciera y lo único que resultó es que aparece un mensaje sobre la pantalla avisando que la actualización Android quedó inconclusa, por favor que hago?!