Tecnología

Windows 10: tus datos y contraseñas pueden estar en peligro si usas las versiones más recientes

Microsoft vive una auténtica pesadilla con la seguridad de su sistema operativo estrella. Una nueva falla de seguridad ha sido bautizada como HiveNightmare o SeriousSAM. ¿De qué trata?

La vulnerabilidad permite crear cuentas con privilegios a nivel sistema, el más alto otorgado en Windows. Foto: MiraComoSeHace
La vulnerabilidad permite crear cuentas con privilegios a nivel sistema, el más alto otorgado en Windows. Foto: MiraComoSeHace

En medio de otras preocupantes fallas de seguridad relacionadas con las impresoras, ahora Microsoft enfrenta un nuevo reporte de brecha en los sistemas Windows 10. Se trata de una nueva vulnerabilidad ya bautizada como HiveNightmare o SeriousSAM, y que, pese a que es más compleja de explotar, puede otorgar a un hacker el máximo nivel de privilegios, con acceso a datos y contraseñas.

Así lo han reportado en distintos círculos de investigadores de seguridad que están monitoreando activamente las fallas de Windows. Jonas Lykkegaard, uno de ellos, reportó esta falla primero en Windows 11 y reveló, en su cuenta de Twitter, que creyó que se trataba de una regresión de software en una versión beta del OS, al menos al inicio.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

De un momento a otro, Lykkegaard pudo notar que los contenidos de una base de datos asociada al registro de Windows estaban accesibles a usuarios regulares sin ningún tipo de privilegios elevados.

El fallo fue comprobado por expertos de seguridad. Foto: Twitter

Windows 10: tus datos y contraseñas pueden estar en peligro si usas las versiones más recientes

El investigador notó que era posible leer los contenidos de una cuenta de administrador de seguridad en Windows (SAM, por sus siglas en inglés). Estas son las que guardan las contraseñadas troceadas para todos los usuarios en una PC con Windows 10, así como los registros en las bases de datos.

Tras el reporte, Kevin Beaumont y Jeff McJunkin, dos expertos en ciberseguridad, pudieron comprobar y confirmar el problema. Sus pruebas arrojaron que la falla se encontraba en todas las versiones de Windows 10 desde la 1809 en adelante. Ediciones como la 1803 y anteriores no presentan dicha vulnerabilidad. Lamentablemente, hace mucho que las versiones anteriores a 2004 no reciben soporte, por lo que aquellos usuarios tampoco están del todo seguros.

¿Qué dice Microsoft?

Los de Redmond han tomado nota de los reportes y ya anunciaron que trabajan en un parche para corregirlo. Según indican en su boletín de seguridad, un actor malicioso podría explotar el fallo para crear una cuenta en una PC afectada, y obtener así privilegios a nivel sistema (el más alto en Windows). En resumidas cuentas, un hacker podría tener acceso a los archivos y aplicaciones, a crear cuentas nuevas, ejecutar código y demás.

Las probabilidades, aun así, no son muy altas, puesto que se requeriría primero que se comprometa una PC con alguna otra vulnerabilidad. Además, es necesario, según el equipo de emergencia de computadoras de Estados Unidos, que el servicio Volume Shadow Copy esté activo.

¿Qué podemos hacer?

En este sentido, Microsoft recomienda restringir el acceso a todos los contenidos de la carpeta Windows/system32/config, además de borrar los puntos de restauración y copias sombra. El efecto colateral puede afectar la capacidad de recuperar Windows 10 en caso de fallas, pero se trata de una solución de emergencia mientras la compañía trabaja en un parche.

Lo más visto
Lo último
YouTube prepara un nuevo plan Premium más económico y podrás pagarlo entre dos personas

YouTube prepara un nuevo plan Premium más económico y podrás pagarlo entre dos personas

LEER MÁS
¿Tienes un celular Xiaomi, Redmi o POCO? Así podrás activar el botón secreto de tu teléfono

¿Tienes un celular Xiaomi, Redmi o POCO? Así podrás activar el botón secreto de tu teléfono

LEER MÁS
Fija recordatorios en el panel de notificaciones de tu celular con esta app

Fija recordatorios en el panel de notificaciones de tu celular con esta app

LEER MÁS
¿Usas Magis TV? Usuarios reportan advertencia que aparece en la pantalla de sus Smart TV

¿Usas Magis TV? Usuarios reportan advertencia que aparece en la pantalla de sus Smart TV

LEER MÁS
¿YouTube muestra demasiados anuncios en tu Smart TV? Así puedes mirar videos sin publicidad y gratis

¿YouTube muestra demasiados anuncios en tu Smart TV? Así puedes mirar videos sin publicidad y gratis

LEER MÁS

Ofertas

Últimas noticias

Pasaje gratis para acompañantes de personas con discapacidad severa: Congresita propone proyecto de ley para aliviar gasto de miles de familias

Colapso de carretera FBT impide a madre ir a Moyobamba para ver a su hijo que está en UCI

ENFEN alerta sobre un posible Niño Costero y declara estado de vigilancia costa peruana

Tecnología

Caída de X (Twitter): usuarios reportaron problemas de funcionamiento en red social de Elon Musk

¿Tienes un teléfono Android? La lista de malwares que infectaron más dispositivos

Caída masiva de Twitter: usuarios reportan problemas en tiempo real y Downdetector confirma interrupciones en 'X'

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

José Jerí anuncia que este 18 de enero entrará en vigencia la Ley contra la extorsión y sicariato

José Jerí: Despacho Presidencial gastó en diciembre S/270 mil en alimentos, la cifra más alta del 2025

Mark Vito continuará investigado por lavado de activos tras la presunta compra de inmuebles con dinero ilícito