Seguridad Informática. Hackers pueden tomar control de su pc debido a nueva vulnerabilidad en Windows 10

huella digital - HACKERS PUEDEN TOMAR CONTROL DE SU PC DEBIDO A NUEVA VULNERABILIDAD EN WINDOWS 10

Recientemente fue reportada una nueva vulnerabilidad en el sistema operativo Windows 10 que, de ser explotada, permitiría a los atacantes obtener altos privilegios en el equipo comprometido. Ahora, un experto del curso de seguridad informática del IICS reporta la publicación en GitHub del código para explotar la vulnerabilidad y realizar múltiples actividades maliciosas.

Los expertos mencionan que se trata de una vulnerabilidad día cero de escalada de privilegios locales. En el reporte, se explica que su explotación no consiste en acceder al dispositivo, pues es necesario que el hacker ya cuente con acceso a la máquina comprometida; de modo que, al explotar la vulnerabilidad, los atacantes podrán apoderarse del control completo de la máquina, incrementando sus privilegios a nivel sistema.

Los especialistas del curso de seguridad informática afirman que este problema es más grave de lo que parece pues, regularmente, un malware infecta solamente una cuenta de usuario y no puede librar por sí mismo esa limitante. Por otra parte, si el atacante consigue esta escalada de privilegios, estas restricciones se eliminan y aún las variantes más simples de malware pueden causar grandes daños en el sistema.

El experto, conocido bajo el pseudónimo de “SandboxEscaper”, descubrió esta falla en el programador de tareas del sistema operativo de Microsoft: “Un atacante podría crear un archivo malicioso con extensión .job, eliminarlo, y luego dirigirse a un archivo de controlador a nivel kernel desde donde se ubicaba este archivo malicioso para recrear la tarea e iniciar un proceso de privilegios reducidos en el kernel del sistema”, afirma el especialista.

Al concluir este proceso, el atacante contará con altos privilegios en el sistema, con lo que podrá realizar cualquier operación en la máquina comprometida.

Especialistas del curso de seguridad informática del Instituto Internacional de Seguridad Cibernética (IICS) consideran que el principal problema es que no existen soluciones conocidas, pues se trata de un error día cero. Hasta que la compañía decida lanzar actualizaciones para corregir estas fallas, los usuarios se encuentran en una situación comprometedora. A pesar de que aún no existe evidencia de explotación de esta falla en escenarios reales, circula suficiente información sobre ésta, por lo que la posibilidad de que un ataque se presente es considerable.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/vulnerabilidades/hackers-pueden-tomar-control-de-su-pc-debido-a-nueva-vulnerabilidad-en-windows-10/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en “Soluciones de seguridad utilizando la huella digital”

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

Anuncios

0 Responses to “Seguridad Informática. Hackers pueden tomar control de su pc debido a nueva vulnerabilidad en Windows 10”



  1. Dejar un comentario

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s




mayo 2019
L M X J V S D
« Abr   Jun »
 12345
6789101112
13141516171819
20212223242526
2728293031  

Escribe tu dirección de correo electrónico para suscribirte a este blog, y recibir notificaciones de nuevos mensajes por correo.

Únete a otros 61 seguidores

paginas

Categorías

Actualizaciones de Twitter

Anuncios

A %d blogueros les gusta esto: