Tecnología > Ciberseguridad

Windows 10 soluciona dos fallos de seguridad críticos explotados por cibercriminales

Como parte de su actualización de seguridad, la empresa ha solucionado vulnerabilidades día cero

Windows 10 arregló dos fallas y se convirtió en un sistema operativo más seguro

Tiempo de lectura: -'

10 de junio de 2021 a las 16:21

El sistema operativo Windows 10 ha distribuido como parte de sus actualización de seguridad del martes los parches contra varios fallos de seguridad valorados como de gravedad crítica, dos de ellos que han sido explotados activamente por ciberdelincuentes.

Los dos errores fueron descubiertos por la compañía de ciberseguridad Kaspersky, que ha afirmado en un comunicado que en ambos casos se trataba de vulnerabilidades día cero, es decir, aquellas que son desconocidas para los fabricantes y/o desarrolladores.

En el primero de los casos, CVE-2021-31955, un elemento del 'kernel' del sistema de Microsoft denominado 'ntoskrnl.exe' permitía a los cibercriminales acceder a información restringida del sistema. En el caso de la segunda vulnerabilidad, CVE-2021-31956, los atacantes podían llevar a cabo una elevación de privilegios para acceder a permisos sensibles de Windows, a través del mecanismo conocido como saturación de búfer. El proceso vulnerable, ntfs.sysm, es una función que extiende los atributos de un archivo y los guarda en el búfer.

Los fallos de seguridad, que Windows parcheó este martes dentro de sus actualizaciones de seguridad del primer Patch Tuesday de junio, forman parte de una campaña de vulnerabilidades día cero explotadas por un nuevo grupo de cibercriminales conocido como PuzzleMaker, que también ha afectado al navegador Google Chrome.

Los ciberdelincuentes han explotado las vulnerabilidades críticas de Windows 10 para inyectar un total de cuatro módulos de 'malware' en los procesos del sistema y ejecutarlos. En última instancia, el 'malware' instala un 'shell' de Windows que es capaz de descargar y subir archivos, crear procesos, funcionar en reposo durante tiempo indefinido e incluso autoeliminarse.

Europa Press

REPORTAR ERROR

Comentarios

Espacio habilitado solo para suscriptores. Suscribite y viví la experiencia más completa de información.

Registrate gratis y seguí navegando.

¿Ya estás registrado? iniciá sesión aquí.

Pasá de informarte a formar tu opinión.

Suscribite desde US$ 245 / mes

Elegí tu plan

Estás por alcanzar el límite de notas.

Suscribite ahora a

Te quedan 3 notas gratuitas.

Accedé ilimitado desde US$ 245 / mes

Esta es tu última nota gratuita.

Se parte de desde US$ 245 / mes

Alcanzaste el límite de notas gratuitas.

Elegí tu plan y accedé sin límites.

Ver planes

Contenido exclusivo de

Sé parte, pasá de informarte a formar tu opinión.

Si ya sos suscriptor Member, iniciá sesión acá

Cargando...