Windows estaba agrietado y permitió el ataque a millones de dispositivos
Microsoft enfrenta los ciberataques con parches y medidas urgentes
Microsoft ha lanzado un parche de seguridad urgente para solucionar una vulnerabilidad de día cero que permitía a atacantes obtener privilegios en el Controlador del Sistema de Archivos de Registro Común (CLFS) de Windows.
Esta debilidad, identificada como CVE-2024-49138, fue revelada y explotada activamente antes de ser reparada en el reciente Patch Tuesday de diciembre.
La vulnerabilidad afectaba a los sistemas Windows 10, Windows 11 y servidores Windows. Según Microsoft, el fallo se originaba en un desbordamiento de búfer, que podía permitir a los atacantes escalar privilegios y ejecutar comandos no autorizados, poniendo en riesgo millones de dispositivos.
Parche masivo para corregir 71 vulnerabilidades
Además de la amenaza de día cero, Microsoft abordó 71 fallos adicionales, destacando:
- 27 vulnerabilidades de elevación de privilegios.
- 30 fallos de ejecución remota de código.
- 7 debilidades de divulgación de información.
- 5 vulnerabilidades de denegación de servicio.
- 1 incidente de suplantación de identidad.
Estas medidas son parte de un esfuerzo por mantener la seguridad de sus sistemas en un entorno de ciberamenazas crecientes, según el medio especializado Bleeping Computer.
¿Qué podemos esperar tras esta acción?
Microsoft no ha detallado cuántos dispositivos fueron afectados ni cómo se explotó la vulnerabilidad. Sin embargo, la actualización refuerza su compromiso para prevenir futuros ataques y mejorar los mecanismos de protección del sistema.
Es crucial que los usuarios apliquen las actualizaciones de seguridad inmediatamente para mitigar riesgos y proteger sus dispositivos de posibles intentos de explotación futuros.
Este incidente subraya la importancia de mantenerse alerta ante las amenazas cibernéticas y de contar con sistemas actualizados para garantizar la protección frente a riesgos emergentes.
DiarioDigitalRD
DiarioDigitalRD es un medio de noticias generales que se origina en Santo Domingo, República Dominicana. Para contacto 809-616-6354 Cel. 809-980-6500 y 809-6081130. editor@diariodigitalrd.com.
Artículos relacionados
Microsoft desata el "Modo Agente": Excel y Word ahora generan documentos con un comando
La nueva IA de Office convierte indicaciones sencillas en hojas de cálculo y textos complejos MADRID. Microsoft acaba de dar un golpe de autoridad en…
Hackers atacan hoteles de Latinoamérica y España con IA
Nueva ola de ciberataques pone en riesgo datos de tarjetas de crédito de los huéspedes. Si te has hospedado en un hotel de Latinoamérica o…
Microsoft lanza primeros modelos de IA y redefine Word en la nube
La compañía estrena MAI-Voice-1 y MAI-1, mientras implementa el guardado automático de documentos en la nube. Microsoft está moviendo sus fichas en dos frentes clave:…