Windows explota una vulnerabilidad no parcheada, el riesgo de ataques aumenta

Cát Tiên |

Windows se enfrenta a un riesgo de seguridad cuando los hackers explotan una vulnerabilidad no parcheada, después de que el código de ataque se hiciera público en la red en poco tiempo.

Los hackers están aprovechando las vulnerabilidades de seguridad no parcheadas en el sistema operativo Microsoft Windows para infiltrarse en los sistemas de las organizaciones, lo que genera preocupación por una nueva ola de ciberataques cuando el código de explotación se hace público en Internet.

Según la empresa de seguridad cibernética Huntress (EE. UU.), sus expertos han detectado al menos una organización comprometida a través de tres vulnerabilidades llamadas BlueHammer, UnDefend y RedSun.

En particular, estas vulnerabilidades se anunciaron junto con el código de minería solo en las últimas dos semanas, lo que permitió a los hackers aprovecharlas rápidamente para atacar.

De las tres vulnerabilidades, solo BlueHammer ha sido parcheado por Microsoft a principios de esta semana. Las otras dos vulnerabilidades aún no se han solucionado por completo, lo que aumenta los riesgos para los usuarios y las empresas.

Los expertos creen que la divulgación del código de explotación ha acortado significativamente el tiempo desde que se detecta el error hasta que se explota en la práctica.

Se cree que el origen del código de minería proviene de un investigador de seguridad que utiliza el apodo de Chaotic Eclipse.

A principios de este mes, esta persona publicó un fragmento de código que explotaba una vulnerabilidad no parcheada en su blog personal, al tiempo que insinuaba una contradicción con Microsoft. Luego, continuaron publicando otras dos vulnerabilidades con el mismo código de explotación en la plataforma GitHub.

Las tres vulnerabilidades están relacionadas con Windows Defender, que es un software de seguridad integrado en Windows.

Si son explotados, los hackers pueden obtener acceso de alto nivel, incluso derechos de administrador en el sistema afectado. Esto les permite controlar dispositivos, robar datos o desplegar ataques más profundos.

Un representante de Microsoft dijo que la compañía apoya la divulgación de vulnerabilidades de acuerdo con un proceso coordinado, en el que los investigadores informan de los errores al fabricante antes de hacerlo público.

Esta forma de hacerlo ayuda a garantizar que la vulnerabilidad se solucione de manera oportuna, limitando los riesgos para los usuarios. Sin embargo, en este caso, el proceso de coordinación no parece haberse desarrollado sin problemas.

En la industria de la seguridad cibernética, hacer públicas las vulnerabilidades junto con el código de minería se denomina a menudo "publicidad total".

Aunque puede ayudar a la comunidad a darse cuenta de la gravedad del problema, este enfoque también crea condiciones para que los ciberdelincuentes aprovechen rápidamente las herramientas disponibles para atacar.

Según John Hammond, investigador de Huntress, la facilidad de acceso de las herramientas de minería está empujando a los expertos en seguridad a competir con los hackers.

Cuando el código de ataque se hace público, las organizaciones se ven obligadas a actualizar urgentemente el sistema e implementar medidas de defensa para minimizar los daños.

Este incidente muestra la peligrosa brecha entre la velocidad del desarrollo tecnológico y la capacidad de proteger el sistema.

En un contexto en el que las vulnerabilidades pueden explotarse casi inmediatamente después de ser reveladas, actualizar el software y mejorar la seguridad cibernética ya no es una opción, sino que se ha convertido en un requisito obligatorio para todas las organizaciones.

Cát Tiên
Noticias relacionadas

Google lanza su propia aplicación de IA para Windows, integrando búsqueda integral

|

Google lanza una nueva aplicación de escritorio para Windows, tomando la inteligencia artificial como centro de la experiencia.

Las características familiares de Windows 10 regresan en Windows 11

|

Microsoft revela que Windows 11 permitirá mover la barra de tareas, cumpliendo con las largas expectativas y mejorando la experiencia personalizada para los usuarios.

Da Nang establece el Sindicato de Base de An Duc Phat Windows Joint Stock Company

|

Da Nang - El Sindicato de la comuna de Thang An, ciudad de Da Nang, estableció el Sindicato de Base de la Sociedad Anónima An Duc Phat Windows.

Gia Lai sequía, la gente draga para encontrar fuentes de agua para salvar los cultivos

|

Gia Lai - La zona occidental de la provincia está entrando en la estación seca, muchas localidades se enfrentan a una grave escasez de agua.

La policía de tráfico de Hanoi muestra a los estudiantes videos de accidentes antes del examen de licencia de conducir

|

Hanoi - Antes de la prueba, la policía de tráfico muestra a los estudiantes videos que registran accidentes de tráfico graves, para que sean más conscientes de la responsabilidad al tomar el volante.

Reforma salarial desde el nivel central hasta el local, implementada en los 3 bloques

|

El Ministerio del Interior tiene la tarea de preparar cuidadosamente la reforma salarial, las asignaciones y otros regímenes desde el nivel central hasta el local, implementada en los 3 bloques.

Pronóstico sobre el riesgo de recibir tormentas fuertes y supertifones en 2026

|

Según un representante de la agencia meteorológica, el cambio de fase de ENSO junto con el impacto del cambio climático conlleva el riesgo de que aparezcan tormentas fuertes y supertifones en 2026.

Diseñador Duc Hung: Para mí, el ao dai es perfectamente hermoso, necesita ser promocionado en todo el mundo

|

En el programa "Café de la tarde del sábado", el diseñador Duc Hung compartió su punto de vista sobre la moda vietnamita en el contexto del desarrollo de la industria cultural.

Google lanza su propia aplicación de IA para Windows, integrando búsqueda integral

QUANG MINH |

Google lanza una nueva aplicación de escritorio para Windows, tomando la inteligencia artificial como centro de la experiencia.

Las características familiares de Windows 10 regresan en Windows 11

Cát Tiên |

Microsoft revela que Windows 11 permitirá mover la barra de tareas, cumpliendo con las largas expectativas y mejorando la experiencia personalizada para los usuarios.

Da Nang establece el Sindicato de Base de An Duc Phat Windows Joint Stock Company

Tường Minh |

Da Nang - El Sindicato de la comuna de Thang An, ciudad de Da Nang, estableció el Sindicato de Base de la Sociedad Anónima An Duc Phat Windows.