nueva amenaza seguridad windows 11

¡Cuidado! Una Nueva Amenaza Pone en Jaque la Seguridad de Windows 11

Para los que estamos atentos al mundo de la ciberseguridad, mantener nuestros dispositivos actualizados es una obviedad. Pero, ¿qué pasa si te dijera que incluso los sistemas más actualizados pueden estar en peligro? Recientemente, un investigador ha descubierto un ataque que permite degradar dispositivos Windows, incluidos aquellos que ejecutan Windows 11. Vamos a sumergirnos en los detalles de esta alarmante noticia.

El Ataque de Degradación en Windows

El investigador de seguridad Alon Leviev ha desarrollado una herramienta, Windows Downdate, que demuestra que es posible realizar ataques de degradación incluso en las versiones más actualizadas de Windows. Utilizando esta herramienta, Leviev pudo convertir dispositivos Windows totalmente parchados en versiones vulnerables a miles de peligros pasados. Presentó su investigación en las conferencias Black Hat USA 2024 y Def Con 32, mostrando cómo consiguió engañar al sistema para que no reconociese nuevas actualizaciones. Este tipo de ataque desafía todas las expectativas, pues permanece indetectable tanto para las soluciones de detección en los extremos como para los componentes del sistema operativo. Así, un sistema podría parecer totalmente actualizado cuando en realidad está expuesto a un sinfín de amenazas.

¿Cómo Responde Microsoft?

Ante este inquietante hallazgo, Microsoft ha tomado medidas rápidas y ha incorporado una detección en Microsoft Defender para Endpoint destinada a alertar a los usuarios sobre intentos de explotación. Aunque la compañía no puede mitigar completamente la vulnerabilidad de inmediato, aconseja varias acciones que pueden reducir el riesgo:
– Auditar accesos a objetos: Vigilar los intentos de acceder o modificar archivos críticos.
– Revisar privilegios sensibles: Identificar modificações em arquivos relacionados ao VBS.
– Proteger tu inquilino de Azure: Investiga accesos de administradores y usuarios sospechosos y rota sus credenciales.
– Habilitar la autenticación multifactor: Reducir la preocupación sobre cuentas comprometidas. Además, Microsoft etiqueta la gravedad de estas vulnerabilidades como «importante» bajo las siguientes referencias: – CVE-2024-21302 – Vulnerabilidad de elevación de privilegios en el modo seguro de Windows. – CVE-2024-38202 – Vulnerabilidad de elevación de privilegios en el stack de Windows Update.

Lo Que Puedes Hacer Ahora

A pesar de que este tipo de ataque requiere privilegios administrativos, siempre es recomendable usar una cuenta de usuario estándar para las tareas diarias en tus PCs con Windows. También es crucial contar con un buen antivirus Windows 11 que pueda ofrecer protección adicional contra posibles amenazas. Finalmente, recuerda que estar al tanto de estas vulnerabilidades y aplicar las mejores prácticas de seguridad no solo protege tu dispositivo, sino que también puede evitar muchos dolores de cabeza. Mantente informado y protege siempre tu sistema. ¡Tu opinión es importante! ¿Qué piensas sobre este descubrimiento? Comparte tus pensamientos en los comentarios.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *