Tecnología

Google revela exploit en Windows que da a atacantes acceso de administrador

El fallo de seguridad afecta todas las versiones del sistema operativo, desde Windows 7 hasta Windows 10. Microsoft planea lanzar un parche en los próximos días.

La vulnerabilidad en el sistema operativo podría permitir a los ciberdelincuentes robar información de las computadoras comprometidas. Foto: Gorodenkoff Productions OU
La vulnerabilidad en el sistema operativo podría permitir a los ciberdelincuentes robar información de las computadoras comprometidas. Foto: Gorodenkoff Productions OU

El equipo de investigadores de seguridad de Project Zero, la división de Google dedicada a encontrar vulnerabilidades de software, advirtió sobre una vulnerabilidad en el sistema operativo Windows que permitiría a los atacantes ejecutar código malicioso con permisos adicionales en equipos comprometidos.

En específico, este fallo de día cero (zero-day) reside en el controlador de criptografía del kernel de Windows (cng.sys), la parte principal del software, y expone al dispositivo a un “ataque accesible localmente que puede explotarse para escalar privilegios” hasta obtener el acceso de administrador.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

De acuerdo con Ben Hawkes, líder técnico de Project Zero, el error de seguridad (registrado como CVE-2020-17087) se explotó activamente junto con otra vulnerabilidad (CVE-2020-15999) presente en el navegador de Google Chrome, aunque esta última ya fue solucionada en la versión 86.0.4240.111.

Conocido como un escape de sandbox, este exploit aprovechó los dos fallos para ejecutar un software malicioso, escapar del contenedor seguro de Chrome y, posteriormente, acceder al sistema operativo con privilegios, lo que permitiría a los ciberdelincuentes robar información del equipo afectado.

El problema de seguridad afecta a todas las versiones de Windows, desde Windows 7 hasta la versión más reciente de Windows 10. Se espera que el próximo martes 10 de noviembre Microsoft lance una actualización de seguridad para solucionar la vulnerabilidad.

Lo más visto
Lo último
¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

LEER MÁS
¿Por qué mi celular se descarga en lugar de cargarse y cómo arreglarlo?

¿Por qué mi celular se descarga en lugar de cargarse y cómo arreglarlo?

LEER MÁS
Snapseed: la app mágica que borra objetos y personas de tus fotos

Snapseed: la app mágica que borra objetos y personas de tus fotos

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Ofertas

Últimas noticias

Bolivia deja fuera a Marcelo Martins, pero llama a Guillermo Viscarra: la lista oficial para disputar el repechaje al Mundial 2026

Javier Rabanal responde a la hinchada por el estilo de juego de Universitario: "Quieren que ataquemos siempre"

Erick Osores y su pronóstico sobre el próximo campeón del Torneo Apertura: "Te gana jugando horrible, pero te gana"

Tecnología

¿Sin espacio en el teléfono para más archivos? Así puedes optimizar el almacenamiento sin gastar

¿Llamadas falsas con IA? Así puedes reconocerlas para evitar caer en estafas

¿Te acaban de hackear? Estos son los pasos que debes seguir en los primeros 15 minutos

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Óscar Arriola convocó a abogados de la PNP para ponencia con Humberto Abanto a días de la segunda vuelta en el CAL

Jaime Bayly: “Los políticos peruanos, sean de izquierda o de derecha, siempre encuentran la manera de decepcionarte”

Gore La Libertad gastó casi medio millón de soles para promocionarse