Vulnerabilidad Zero-day que afecta a múltiples versiones de Windows

Jueves, Noviembre 5, 2020
Recursos afectados: 
  • Todas las versiones desde Windows 7, hasta Windows 10.
Descripción: 

El equipo de Google, «Project-Zero», ha identificado una vulnerabilidad en las plataformas Windows que parece estar siendo explotada de forma activa por ciberdelincuentes junto con otra vulnerabilidad 0-day ya parcheada de Google Chrome que serviría de entrada.

Solución: 

En este momento no existe una solución para dicha vulnerabilidad. Se analizará que Microsoft publique un parche el 10 de noviembre de 2020, momento en el cual, publicaremos una actualización del aviso con todos los detalles para su resolución.

Se recomienda actualizar lo antes posible el navegador Google Chrome a la última versión y  activar las actualizaciones automáticas  en caso de que no estén aplicadas por defecto.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizadas:

 

Detalle: 

Vulnerabilidad en Windows

La vulnerabilidad detectada, denominada como  desbordamiento de buffer , afecta al controlador dedicado a la criptografía de los sistemas operativos Windows. La vulnerabilidad podría permitir a un usuario local realizar una escalada de privilegios en el sistema evadiendo las medidas de seguridad de la  sandbox , «zona aislada del sistema que anterior que otros componentes del sistema se pueden ver afectados por un incidente de seguridad», y comprometiendo la seguridad de todo el sistema y su información.

Para llevar a cabo la explotación de esta vulnerabilidad es necesario hacer uso de otra vulnerabilidad 0-day encontrada en el navegador web Google Chrome y que ya ha sido  parcheada , y con el cual los ciberdelincuentes podrían ejecutar código malicioso en el navegador.