Error crítico afecta a populares aplicaciones de Windows creadas con Electron JS Framework

- Noticias de Internet
- Posted
- ¡Escribe el primer comentario!
- Visto 1487 veces
Los desarrolladores que usan Electron JS Framework tienen que actualizar sus aplicaciones de inmediato
Una vulnerabilidad crítica de ejecución remota de código ha sido reportada en Electron, un popular framework de aplicaciones web que impulsa miles de aplicaciones de escritorio ampliamente utilizadas, incluidas Skype, Signal, Wordpress y Slack, que permite la ejecución remota de código.
Electron es un framework de código abierto que está basado en Node.js y Chromium Engine y permite a los desarrolladores de aplicaciones crear aplicaciones de escritorio nativas multiplataforma para Windows, macOS y Linux, sin el conocimiento de los lenguajes de programación utilizados para cada plataforma.
La vulnerabilidad, asignada como el número CVE-2018-1000006, afecta solo a aquellas aplicaciones que se ejecutan en Microsoft Windows y se registran como el controlador predeterminado para un protocolo como myapp://.
"Dichas aplicaciones pueden verse afectadas independientemente de cómo se registra el protocolo, por ejemplo, usando código nativo, el registro de Windows o la API app.setAsDefaultProtocolClient de Electron", dice Electron en un aviso publicado el lunes.
El equipo de Electron también ha confirmado que las aplicaciones diseñadas para macOS de Apple y Linux no son vulnerables a este problema, y tampoco aquellas (incluso para Windows) que no se registran como el controlador predeterminado para un protocolo como myapp://.
Los desarrolladores de Electron ya han lanzado dos nuevas versiones de su framework, es decir, 1.8.2-beta.4, 1.7.11 y 1.6.16 para abordar esta vulnerabilidad crítica.
"Si por alguna razón no puede actualizar su versión de Electron, puede añadir, como último argumento al llamar a app.setAsDefaultProtocolClient, lo que evita que Chromium analice otras opciones", dice la compañía.
Los usuarios finales no pueden hacer nada acerca de esta vulnerabilidad; en cambio, los desarrolladores que usan Electron JS Framework tienen que actualizar sus aplicaciones de inmediato para proteger su base de usuarios.
Todavía no se han divulgado muchos detalles de la vulnerabilidad de ejecución remota de código, ni el aviso ha divulgado ninguna de las aplicaciones vulnerables (que se convierten en el controlador de protocolo predeterminado) por razones de seguridad.
Artículos relacionados (por etiqueta)
- Usuarios de Windows: cuidado, esta falsa actualización podría bloquear tu PC, o peor
- Populares aplicaciones de seguimiento de la regla comparten tus datos de salud sexual con Facebook
- Peligro: Encuentran malware en la popular aplicación de Android CamScanner
- La policía francesa elimina remotamente el malware RETADUP de 850.000 PC infectados
- Una aplicación web para extraer información clave de artículos de revistas
- Cómo controlar todo tu hogar inteligente con una sola aplicación
Lo último de Jesús Cáceres
- ¿Qué es una estafa telefónica Wangiri o 'One Ring'?
- Se busca a dos ciberdelincuentes rusos que han robado 100 millones de dólares
- Extensiones de navegador Avast y AVG espian a usuarios de Chrome y Firefox
- Strandhogg: Vulnerabilidad no parcheada de Android explotada activamente en la naturaleza
- Nueva herramienta de Facebook permite a los usuarios transferir sus fotos y vídeos a Google
Deja tus comentarios
- Publicar comentario como invitado. Regístrate o ingresaa tu cuenta