de-DEen-USes-ES
Idioma
Search
× Search
Menú
  1. Productos
    CopyRight2
    Otros
  2. Ventas
  3. Ayuda
  4. Descargas
  5. Reseller
  6. Blog
  7. Contacto
sábado, 19 de septiembre de 2026
ProductosBufferShield

BufferShield 1.01M

BufferShield es una herramienta de seguridad que impide explotar desbordamientos de búfer. Detecta intentos de intrusión y termina la aplicación comprometida.

Paquete Sys-Manage BufferShieldDurante los últimos años, ha aumentado considerablemente el número de vulnerabilidades y gusanos informáticos notificados.

La principal razón por la que las tecnologías de seguridad existentes no protegen a las organizaciones frente a las nuevas amenazas es que dependen de información incompleta o imprecisa. Algunas analizan el tráfico de red, otras utilizan firmas de ataques conocidos y otras combinan ambos métodos.

Sin embargo, ninguna de estas tecnologías puede proteger eficazmente a las organizaciones frente a las nuevas generaciones de gusanos informáticos y otros ataques maliciosos.

Nuestros clientes utilizan BufferShield de muchas formas:

  • Añadir una capa de seguridad a Windows Update, los antivirus y los cortafuegos
  • Mejorar la seguridad de los sistemas operativos actuales de escritorio y servidor
  • Mejorar la seguridad de los sistemas de infraestructura crítica
  • Mejorar la seguridad de sistemas operativos antiguos que ya no reciben soporte, como Windows NT 4.0 y Windows 2000, pero que siguen siendo objetivo de ataques
  • Superar la fase de día cero de cualquier vulnerabilidad conocida públicamente hasta que haya revisiones o parches disponibles
  • Actuar como componente de señuelo y generar una alerta para descubrir nuevas amenazas lo antes posible

A diferencia de la tecnologíaDEP de Microsoft basada en hardware, que requiere instalar el Service Pack 2 de XP y disponer de ciertas funciones del procesador (la tecnología XD de Intel y la NX de AMD), BufferShield protege todos los sistemas operativos de Microsoft desde NT4, incluso sin ese hardware.

Además, la prevención de ejecución de datos (DEP) mediante hardware en Windows XP SP2 y Windows Server 2003 SP1 y SP2 no ofrece una protección fiable frente a los desbordamientos de búfer con su configuración predeterminada. Haga clic aquí para conocer las ventajas de utilizar BufferShield en lugar de DEP mediante hardware.

El enfoque de DEP basado en software de Microsoft, pese a la creencia extendida de que protege frente a los desbordamientos de búfer, solo protege expresamente frente a un exploit concreto, ocurrido una sola vez, que sobrescribía el puntero al controlador de excepciones SEH.

Puede utilizar nuestra herramienta DEPTest para comprobar la configuración de seguridad actual de su equipo en relación con las limitaciones mencionadas de la protección NX mediante software y hardware de Microsoft.

Para combatir estas amenazas de seguridad, BufferShield utiliza una innovadora tecnología proactiva que impide que el código malicioso aproveche una función del sistema o una función interna de los ejecutables.

BufferShield puede detectar y prevenir la explotación de desbordamientos de búfer, responsables de gran parte de los problemas de seguridad actuales.

Cuando detecta uno, registra un evento y, opcionalmente, finaliza la aplicación afectada para impedir la ejecución de código potencialmente malicioso.

Los atacantes y los virus suelen utilizar desbordamientos de búfer para introducir código malicioso en los sistemas. Por ejemplo, los gusanos Zotob, Sasser y LovSan / MSBlaster emplearon esta técnica para atacar sistemas remotos.

BufferShield utiliza tecnologías similares a las del proyecto PaX, que protege la plataforma Linux frente a los desbordamientos de búfer.

BufferShield es el único producto disponible para plataformas Microsoft que permite definir un ámbito de protección e indicar qué aplicaciones o servicios deben protegerse y cuáles no. También permite excluir determinados rangos de memoria. Esto es necesario porque algunas aplicaciones generan código dinámico en la pila o el montón y después intentan ejecutarlo, lo que BufferShield detecta como un intento de explotación de un desbordamiento de búfer.

Funciones principales de BufferShield :

  • Detecta la ejecución de código en la pila, el montón predeterminado, el montón dinámico, la memoria virtual y los segmentos de datos
  • Puede finalizar las aplicaciones afectadas cuando detecta un desbordamiento de búfer
  • Registra los desbordamientos detectados en el registro de eventos de Windows®
  • Permite definir un ámbito de protección para incluir solo determinadas aplicaciones o excluir aplicaciones o rangos de memoria
  • Utiliza las tecnologías de hardware Intel XD / AMD NX, si están disponibles
  • Compatibilidad con SMP
  • Aleatorización del espacio de direcciones (ASLR)

BufferShield es compatible con los siguientes sistemas operativos:

  • Microsoft Windows® NT 4.0 Workstation
  • Microsoft Windows® NT 4.0 Server
  • Microsoft Windows® NT 4.0 Server Enterprise Edition
  • Microsoft Windows® NT 4.0 Terminal Server Edition
  • Microsoft Windows® 2000 Professional
  • Microsoft Windows® 2000 Server
  • Microsoft Windows® 2000 Advanced Server
  • Microsoft Windows® XP Professional
  • Microsoft Windows® XP Home Edition
  • Microsoft Windows® 2003 Server Standard Edition
  • Microsoft Windows® 2003 Small Business Server
  • Microsoft Windows® 2003 Server Enterprise Edition
  • Microsoft Windows® 2003 Server Web Edition
  • Microsoft Windows® 2003 Datacenter Edition

BufferShield es compatible con antivirus como:

  • Symantec Norton AntiVirus
  • Kaspersky Anti-Virus
  • CA EZ Antivirus
  • G Data AntiVirenKit
  • Trendmicro PC-cillin Internet Security
  • ...

BufferShield actualmente no es compatible con VMWare, Microsoft Virtual PC ni Virtual Server 2005 R2

Descargar

Debe registrarse o iniciar sesión antes de poder descargar archivos.

¿Qué es un desbordamiento de búfer?

Los desbordamientos de búfer son un problema frecuente para quienes utilizan sistemas informáticos.

Se producen cuando la memoria asignada por una aplicación no tiene espacio suficiente para atender una solicitud.

Por ejemplo, si una aplicación ofrece controles de entrada sin validar la longitud de los campos, un usuario puede provocar un desbordamiento al introducir más datos de los que caben en la memoria asignada. La memoria resultante se corrompe y pueden destruirse los datos almacenados después del búfer sobrescrito.

Este es solo un ejemplo; pocos usuarios intentarían atacar sus propios sistemas.

Quizá se pregunte cómo puede utilizarse esto para introducir código malicioso en un sistema.

En el tipo más común, el desbordamiento de búfer en la pila, la respuesta está en la forma en que el procesador guarda datos de control del flujo junto con los datos de la aplicación. Las variables locales de una función suelen asignarse en la pila. Durante una llamada a función, el procesador también guarda allí la dirección de retorno para poder reanudar la ejecución al terminar. Como esa dirección se almacena después de las variables locales, un desbordamiento puede sobrescribirla.

Esto permite al atacante decidir dónde continuará la ejecución de la CPU al finalizar la función. Si elige cuidadosamente los datos con los que desborda el búfer, puede hacer que la CPU ejecute parte de esos mismos datos e introducir así código malicioso.

Un desbordamiento en el montón funciona de otra manera. Las aplicaciones utilizan esta zona de memoria para datos disponibles durante toda la vida del proceso. En Windows existen dos tipos de montón: el montón predeterminado, que el sistema asigna al crear el proceso, y los montones dinámicos, que asigna la aplicación.

Para mejorar el rendimiento, las aplicaciones con varios subprocesos suelen asignar un montón adicional a cada uno. Esto evita parte de la sincronización necesaria para impedir que dos subprocesos accedan simultáneamente a la misma dirección del montón predeterminado.

Imagine una aplicación que guarda punteros a funciones en el montón para procesar datos dinámicamente. Si otro búfer de datos situado en el montón se desborda, esos punteros podrían sobrescribirse. Un atacante podría hacer que apuntaran a código malicioso incluido en los datos del desbordamiento.

Otro método consiste en sobrescribir variables globales o variables estáticas definidas en una función. Estas se almacenan en el segmento de datos de la aplicación y, a diferencia de las variables de la pila, permanecen después de que termine la función. Los métodos de clases de C++ suelen utilizar punteros a funciones y pueden ofrecer un objetivo de este tipo.

Un atacante puede utilizar los métodos descritos de muchas maneras. A continuación se muestran algunos ejemplos:

  • Hacer que un servicio de red ejecute código al recibir solicitudes manipuladas. Esto ocurrió con el servicio RPC de Microsoft y el virus LoveSan. Otros posibles objetivos son los servidores web y de correo.
  • Hacer que un cliente de correo ejecute código al recibir un mensaje manipulado.
  • Hacer que un navegador ejecute código al visitar una página web manipulada.
¿Qué es BufferShield?
BufferShield es un software de seguridad capaz de detectar y prevenir los llamados «desbordamientos de búfer», que pueden permitir a un atacante introducir código malicioso en los sistemas afectados y obtener acceso completo a ellos.
¿Por qué necesito BufferShield?

La respuesta está en que se trata de un «mecanismo de seguridad proactivo».

Los antivirus utilizan definiciones o patrones para detectar código malicioso ya conocido en archivos que han llegado al disco. No pueden detectar código nuevo o desconocido ni buscarlo en la memoria del sistema; por ello no constituyen un mecanismo de seguridad proactivo.

Los programas antispyware buscan programas espía ya conocidos en el disco o la memoria, pero tampoco son proactivos. Los cortafuegos aumentan la seguridad al definir reglas para el tráfico entre la intranet e Internet. Protegen el recorrido del tráfico, pero no examinan su contenido para detectar código malicioso ni impiden que un atacante aproveche vulnerabilidades del software instalado.

La protección frente a desbordamientos de búfer añade un mecanismo proactivo a los tres anteriores.

BufferShield puede prevenir la explotación de vulnerabilidades basadas en desbordamientos de búfer. Estas afectan a muchos productos y pueden provocar ataques graves y el robo de información confidencial. Cuando una vulnerabilidad se hace pública, el fabricante del software afectado debe corregirla y proporcionar un parche o una actualización.

El tiempo entre el descubrimiento y la publicación de una corrección puede variar desde unas horas hasta días o semanas; algunas vulnerabilidades nunca se corrigen. Incluso Internet Explorer y conocidos productos antivirus han tenido vulnerabilidades sin corregir.

La tecnología de BufferShield impide que se exploten vulnerabilidades incluso desconocidas y constituye así un mecanismo de seguridad proactivo.

¿En qué se diferencia BufferShield de la competencia?
A diferencia de los productos de la competencia, BufferShield protege todos los tipos de memoria, y no solo algunos. Ofrece una protección más amplia. Además, BufferShield es más económico.
Términos de usoPolítica de privacidadCopyright © Sys-Manage, 1998-2026. Todos los derechos reservados.
Volver arriba