
Una vulnerabilidad en el antivirus de Microsoft, Windows Defender, pasó desapercibida durante 12 años antes de que, finalmente, la empresa la solucionara. El problema fue descubierto en noviembre del año pasado por la compañía de seguridad SentinelOne, pero recién esta semana Microsoft lanzó un parche para corregirlo.
El problema era un driver que justamente debía garantizar la seguridad del sistema; eliminando los archivos maliciosos y reemplazándolos por archivos “placeholder”, invalidando la acción del malware.
Sin embargo, según el investigador de seguridad de SentinelOne, Kasif Dekel, un bug del software “permitía la escalada de privilegios”, proporcionando privilegios administrativos a los atacantes que podían adjuntar malware al driver temporal.
Es decir, esta falla podría haber ocasionado que miles de PCs con Windows quedaran expuestas a los ciberataques, ya que el antivirus de Microsoft viene preinstalado con Windows.
Ahora, ¿Cómo pasó tanto tiempo desapercibida esta vulnerabilidad? Parece que el driver no fue detectado debido a que no está almacenado localmente en nuestra computadora. En su lugar, Windows utiliza lo que ellos llaman “una biblioteca de enlace dinámico”, lo que significa que el driver solo está presente temporalmente, cuando es necesario. Afortunadamente, no pasó a mayores y el problema ya se encuentra solucionado.
Fuente: PCGamer
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
