ESET Latinoamérica – Laboratorio

Eliminar el AutoRun para dispositivos USB

Agosto 29, 2009 2:17 pm

Microsoft ha lanzado la última semana un nuevo parche de seguridad (KB971029) que permite implementar la funcionalidad AutoPlay, que vendrá en Windows 7, en sistemas Microsoft Windows XP, Vista, Server 2003 y Server 2008.

Básicamente AutoPlay se trata de que el Autorun (la ejecución automática de medios) esté solo disponible para unidades de CD y DVD, pero no para dispositivos USB. Este último, ha sido un vector de ataque muy utilizado, especialmente por el gusano Conficker, que en una de sus variantes se ejecutaba a través de Autorun.

De esta forma, ya no será necesario el procedimiento manual para desactivar la ejecución automática de malware a través de USB, sino que solo se debe instalar el parche mencionado.

Recomendamos la instalación del parche de seguridad, especialmente en entornos corporativos, donde los medios removibles suelen  ser una brecha importante de seguridad. Herramientas de administración centralizada de actualizaciones, como WSUS (herramienta gratuita de Microsoft), pueden ayudar a las empresas en esta tareas.

El parche  puede descargarse desde los siguientes enlaces, dependiendo de la versión del sistema operativo:

Vale la pena la aclaración que aún existen ataques que pueden simular el USB como una unidad de CD/DVD, pero claramente esta iniciativa de Microsoft reduce el riesgo.

Sebastián

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.88
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



16 Comentarios en “Eliminar el AutoRun para dispositivos USB”

  1. Sebastian Bortnik dijo:

    Hola Didier,

    Aunque puede desactivarse manualmente (tanto como tú mencionas como desde el registro), siempre es recomendable aprovechar los parches oficiales del fabricante.

    Sebastián

  2. Didier dijo:

    haaam una pregunta. no es lo mismo:
    inicio/ejecutar/ escribir “gpedit.msc
    luego desactivarlo desde las plantillas administrativas???

  3. Maximiliano dijo:

    Gracias Microsoft te tardaste dos años en encontrar una solucion. No sabes lo que agradecemos el Formatear y Reconstruir un sistema Infectado. Sobre todo en redes de mas de 50 pcs…
    Me diste un gran dolor de cabeza… Espero que sea efectivo…
    Aunque no se si vieron esas grabadoras LG que traen en el firmware un programita que se autoejecuta cuando no hay disco insertado. Espero que no sea utilizada como nuevo vector de ataque los firmwares de las mismas.

  4. Eliminar el AutoRun para dispositivos USB - CiberNews.Info dijo:

    [...] Microsoft ha lanzado la última semana un nuevo parche de seguridad (KB971029) que permite implementar la funcionalidad AutoPlay, que vendrá en Windows 7, en sistemas Microsoft Windows XP, Vista, Server 2003 y Server 2008. [...]

  5. El Espacio de Waldylei » Blog Archive » Eliminar el AutoRun para dispositivos USB dijo:

    [...] Microsoft ha lanzado la última semana un nuevo parche de seguridad (KB971029) que permite implementar la funcionalidad AutoPlay, que vendrá en Windows 7, en sistemas Microsoft Windows XP, Vista, Server 2003 y Server 2008. [...]

  6. Cristian Borghello dijo:

    Gracias Aziel,

    En este caso no podemos decir nada más que Microsoft no haya dicho ya.

    Cristian

  7. Aziel dijo:

    Pues microsoft se tardo una eternidad para desarrollar una utilidad para deshabilitar el autorun de la USB, en nuestra página http://www.ELIMINADO.com desde 5 de Noviembre del 2007se desarrollo una herramienta llamada EliPen, pues le llevamos grande ventaja y camino recorrido pues estamos enla versión 1.9 con 206.554 descargas.

  8. Sebastian Bortnik dijo:

    Hola Antonio,

    Así es, tal como tu lo describes.

    Sebastián

  9. ESET Latinoamérica – Laboratorio » Blog Archive » Prevenir la ejecución automática de malware a través de USB dijo:

    [...] Actualización 31/08/2009: Microsoft ha liberado un parche para realizar esta tarea automáticamente. Ver Eliminar el AutoRun para dispositivos USB. [...]

  10. Antonio Pérez dijo:

    Muy oportuna la actualización. El hacerlo desde un archivo directamente procedente de Microsoft realizando una simple descarga y ejecución evita las dudas del procedimiento algo más complicado/farragoso de efectuar el procedimiento manual indicado en http://blogs.eset-la.com/laboratorio/2008/08/06/prevenir-ejecucion-automatica-malware-usb/

  11. Sebastian Bortnik dijo:

    Hola Edgar,

    Entendiste correctamente.

    Sebastián

  12. Eliminar el AutoRun para dispositivos USB | Info Spyware dijo:

    [...] FUENTE Temas similares. No Related Post [...]

  13. Edgar dijo:

    Dejenme enterder este parche sirve para desactivar el Auto play de el USB y solo hacerlo en CD/DVD o me equivoco de ser asi es una buena implemetacion y la descargare
    GRAX

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.