Cargando...
Tecnología

Google revela exploit en Windows que da a atacantes acceso de administrador

El fallo de seguridad afecta todas las versiones del sistema operativo, desde Windows 7 hasta Windows 10. Microsoft planea lanzar un parche en los próximos días.

Google revela exploit en Windows que da a atacantes acceso de administrador
La vulnerabilidad en el sistema operativo podría permitir a los ciberdelincuentes robar información de las computadoras comprometidas. Foto: Gorodenkoff Productions OU

El equipo de investigadores de seguridad de Project Zero, la división de Google dedicada a encontrar vulnerabilidades de software, advirtió sobre una vulnerabilidad en el sistema operativo Windows que permitiría a los atacantes ejecutar código malicioso con permisos adicionales en equipos comprometidos.

En específico, este fallo de día cero (zero-day) reside en el controlador de criptografía del kernel de Windows (cng.sys), la parte principal del software, y expone al dispositivo a un “ataque accesible localmente que puede explotarse para escalar privilegios” hasta obtener el acceso de administrador.

De acuerdo con Ben Hawkes, líder técnico de Project Zero, el error de seguridad (registrado como CVE-2020-17087) se explotó activamente junto con otra vulnerabilidad (CVE-2020-15999) presente en el navegador de Google Chrome, aunque esta última ya fue solucionada en la versión 86.0.4240.111.

Conocido como un escape de sandbox, este exploit aprovechó los dos fallos para ejecutar un software malicioso, escapar del contenedor seguro de Chrome y, posteriormente, acceder al sistema operativo con privilegios, lo que permitiría a los ciberdelincuentes robar información del equipo afectado.

El problema de seguridad afecta a todas las versiones de Windows, desde Windows 7 hasta la versión más reciente de Windows 10. Se espera que el próximo martes 10 de noviembre Microsoft lance una actualización de seguridad para solucionar la vulnerabilidad.

Lo más visto

WhatsApp: ¿por qué te aparece la foto de perfil de un extraño cuando cambias de número?

LEER MÁS

Facebook: ¿es cierto que las sugerencias de amigos son personas que han visto tu perfil?

LEER MÁS

Photoshop e Illustrator: cómo Adobe ‘superó’ a su competencia comprándola y eliminándola

LEER MÁS

¿Cómo subir un estado tipo collage en WhatsApp? Podrás publicar hasta 6 fotos distintas en una historia

LEER MÁS

Ofertas

Lo Más Reciente

Tecnología

¿Qué puede hacer el Go2, el perro robot que promete revolucionar la seguridad en el Perú?

El gigante informático HP reducirá hasta 6.000 empleos y adoptará la IA para aumentar productividad

Resistencia al agua, rayaduras y caídas: así hacen teléfonos extremos de OPPO en fábricas de China

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla

RMP tras atentado a Belaunde: “Cuentas vinculadas a RLA dicen que fue falso, como si fueran peritos de CSI”

Harvey Colchado confirma su postulación al Congreso con el partido Ahora Nación

Deportes

Prensa internacional elogia a 'Pol Deportes' tras su debut como narrador en el Alianza Lima vs Sporting Cristal: "Los sueños se cumplen"

Paolo Guerrero responde con sarcásticos gestos tras provocación de hinchas de Sporting Cristal

Real Madrid vs Athletic Bilbao EN VIVO por LaLiga de España: alineaciones confirmadas