Categories: EmpresasSeguridad

Descubierta otra vulnerabilidad crítica en Windows

Microsoft ha descubierto una “vulnerabilidad crítica” en las versiones de su sistema operativo de escritorio desde Windows Server 2003 en adelante. Según la compañía, se trata de una “vulnerabilidad en Schannel que podría permitir la ejecución remota de código”.

Este fallo de seguridad afecta a Windows Server 2003/2008/2012, Vista, 7, 8, 8.1 y Windows RT. Microsoft no ha dado muchos detalles sobre el error, pero sí advierte de que un atacante que envíe paquetes especialmente diseñados a un servidor de Windows podría ejecutar código a distancia sin autorización del usuario. El ataque afecta sólo a aquellos que ejecutan un servidor en las plataformas afectadas.

Para contrarrestar esta brecha de seguridad, Microsoft ha preparado un parche de seguridad, denominado MS14-066, que ya está disponible para su descarga a través de Windows Update, según informa TNW.

Algunos comparan este agujero con Heartbleed, que afectaba a OpenSSL. La vulnerabilidad de Windows se halla en la biblioteca Schannel, que es la capa que se encarga del cifrado y la autenticación en Windows, particularmente para aplicaciones HTTP. Lo bueno, o lo malo, es que sólo afecta a las máquinas que ejecutan una versión moderna de Windows. Pero en la práctica, sólo están a salvo los PC con Windows XP. Los usuarios de las últimas versiones, incluidas las grandes empresas, tendrán que parchear tan pronto como les sea posible.

Microsoft asegura que no hay ninguna solución para mitigar los ataques además de su parche. Eso sí, la compañía dice que no hay evidencia de que este error se haya explotado todavía.

Juan Miguel Revilla

Periodista y profesor, ha ejercido como redactor y editor en medios de información política y cultural. Desde 2012 trabaja en el campo de las nuevas tecnologías. Actualmente es redactor de Itespresso.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago