Categories: Negocios

El último ataque Día Cero contra Microsoft afecta a Windows XP

“Microsoft está investigando nuevos informes de una vulnerabilidad en un componente del kernel de Windows XP y Windows Server 2003. Somos conscientes de ataques limitados y dirigidos que intentan explotar esta vulnerabilidad”, ha dicho Microsoft en un aviso de seguridad.

Inicialmente le problema fue detectado por FireEye, que advirtió sobre un fallo de ‘elevación de privilegios’ que permite que un atacante ejecute código arbitrario en modo kernel. Explotando esta vulnerabilidad, un atacante podría instalar programas adicionales, ver o modificar datos, o crear nuevas cuentas de administrador en el ordenador.

Microsoft también explica que los atacantes primero deben acceder con credenciales válidas para poder lanzar el exploit, y que la vulnerabilidad no puede ser desencadenada remotamente por usuarios anónimos.

Por el momento no hay ningún parche disponible, y Microsoft no ha ofrecido información sobre cuándo podría estar disponible. Precisamente es el componente del kernel NDProxy.sys el que es vulnerable, por lo que se recomienda desactivar el componente NDProxy, lo que impide ejecutar los servicios telefónicos, como Remote Access Service (RAS) o las private networking (VPN).

Cuenta atrás para Windows XP

En abril de 2014  Microsoft pone fin al soporte para Windows XP, de forma que si apareciera un ataque de este tipo –y los expertos aseguran que así ocurrirá, no se parchearía, lo que dejaría a los usuarios de esta versión de Windows en manos de los ciberdelincuentes.

Microsoft calcula que a finales de octubre todavía se contabilizaba un 21% de usuarios utilizando Windows XP.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Falta de referentes, desigualdad salarial y percepción de autoridad minan la representatividad de las mujeres en el mundo TI

El 87 % de los profesionales tecnológicos admite que existe un problema de diversidad en…

5 días ago

Workday se expande por la región EMEA

Amplía operaciones en Polonia y abre nuevas oficinas en Suiza, Alemania y Dinamarca, además de…

1 semana ago

EET distribuirá soluciones de Huawei en toda Europa

Entre los productos incluidos en el acuerdo de distribución se encuentran Huawei eKit Network y…

1 semana ago

SECUTIX Bot-Protect Pack asegura la venta online de entradas

Fruto de la colaboración entre SECUTIX y DataDome, esta solución contra el fraude se dirige…

1 semana ago

OVHcloud celebra sus 25 años rodeado de partners

De cara al futuro, la compañía quiere centrarse en la oferta de nube pública e…

1 semana ago

LKS Next, nuevo partner platinum de la española Pandora FMS

Sus clientes podrán acceder a la plataforma de monitorización de Pandora FMS para la gestión…

2 semanas ago