Tecnología Escuchar artículo

¡Actualiza Windows! Descubren una vulnerabilidad crítica que pondría en riesgo tu ordenador

Los usuarios de Windows que aún no hayan instalado las últimas correcciones a sus sistemas operativos deberán hacerlo más pronto que tarde, debido a que existe un código para explotar una vuln...

¡Actualiza Windows! Descubren una vulnerabilidad crítica que pondría en riesgo tu ordenador

Los usuarios de Windows que aún no hayan instalado las últimas correcciones a sus sistemas operativos deberán hacerlo más pronto que tarde, debido a que existe un código para explotar una vuln...

Los usuarios de Windows que aún no hayan instalado las últimas correcciones a sus sistemas operativos deberán hacerlo más pronto que tarde, debido a que existe un código para explotar una vulnerabilidad crítica de Microsoft.

Este fallo de seguridad, identificado como CVE-2024-38063, tiene una puntuación de gravedad de 9,8 –es decir, crítico– porque permite a los ciberdelincuentes realizar ataques de ejecución remota de código (RCE, por sus siglas en inglés). Además, se describe como un fallo de seguridad que concede a un atacante no autenticado enviar spam con paquetes IPv6 –Protocolo de Internet versión 6– hasta descubrir un punto final vulnerable.

No obstante, para evitar este código, la única alternativa que existe consiste en desactivar IPv6 y utilizar solo IPv4, teniendo en cuenta que los sistemas Windows 10, Windows 11 y Windows Server son los sistemas operativos más vulnerables.

Así es la vulnerabilidad

Un programador con el nombre de usuario Ynwarcs ha publicado un software diseñado para explotar la vulnerabilidad, además, señala que el código es "bastante inestable". Sin embargo, "la forma más fácil de reproducir la vulnerabilidad es utilizando el sistema de destino y reiniciando el dispositivo".

Así pues, "esto hace que el controlador del adaptador de red predeterminado sea kdnic.sys, que se encargará de fusionar los paquetes". Además, si el atacante intenta reproducir la vulnerabilidad en una configuración diferente, "deberá poner el sistema en una posición en la que fusione los paquetes que envió", señala Ynwarcs.

Cómo evitar los fallos de seguridad en Windows

La demora en la instalación de parches es una de las principales causas de muchos ciberataques y filtraciones de datos, por lo tanto, desde 20Bits, te indicamos una serie de pasos para evitar los fallos de seguridad en un ordenador Windows:

Hacer clic en el cuadro de búsqueda de la barra de tareas.Escribir 'Seguridad de Windows' y luego seleccionar 'Seguridad de Windows' en la lista de resultados.En 'Seguridad de Windows', presionar 'Protección contra virus' y amenazas y luego, en 'Configuración de Protección contra virus' y amenazas, elegir 'Administrar configuración'.Cambiar el ajustes de 'Protección contra alteraciones' a 'Activado' o 'Desactivado'.

Fuente: https://www.20minutos.es/tecnologia/ciberseguridad/actualiza-windows-descubren-vulnerabilidad-critica-pone-riesgo-ordenador-5629597/

Comentarios
Volver arriba