Microsoft sugiere instalar solución «PrintNightmare» lo antes posible
Microsoft advierte a los usuarios de Windows que actualicen sus sistemas lo antes posible, dando el paso inusual de lanzar parches de seguridad PrintNightmare incluso para versiones del sistema operativo que no son compatibles.
UniVista TV WEB
Se cree que el hackeo potencial, descrito como «crítico» por Microsoft, ha sido explotado activamente en la naturaleza.
El culpable, dice Microsoft, es el servicio Windows Front Spooler. Normalmente, esa es la parte de Windows que administra los trabajos de impresión, incluso para computadoras en red. Sin embargo, los piratas informáticos han descubierto una forma de utilizarlo para instalar su propio código en las PC.
“Existe una vulnerabilidad de ejecución remota de código cuando el servicio Windows Print Spooler realiza incorrectamente operaciones de archivos privilegiados”, explica Microsoft . “Un atacante que aproveche con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios de SISTEMA. Entonces, un atacante podría instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos de usuario».
La existencia de la vulnerabilidad se reveló prematuramente , después de que los investigadores de seguridad anunciaran su descubrimiento pensando que Microsoft ya había lanzado un parche para la falla. De hecho, resultó que era una actualización para un problema diferente con Windows Print Spooler. Posteriormente, Microsoft se quedó luchando para preparar una nueva solución.
La primera parte de eso se eliminó a principios de esta semana , con actualizaciones para una gran cantidad de sistemas Windows, incluidos Windows 10 y Windows Server 2012. Ahora, Microsoft ha seguido eso con una nueva versión de parches adicionales. “Ahora se ha lanzado una actualización para todas las versiones afectadas de Windows que aún están en soporte”, dice la compañía .
Sin embargo, como reflejo de cuán serio es este potencial exploit, Microsoft también ha preparado actualizaciones que lo abordarán en versiones fuera de soporte. Eso incluye Windows 7, soporte de seguridad oficial que finalizó en 2020.
Fuente: newsbreak
Más de UniVista TV WEB
Cubanos en MLB destacan en la primera mitad de la temporada |
Juicio a Luis Robles ya tiene fecha, 16 de julio |
Prisioners Defenders denuncia ante la ONU al régimen por El Osorbo |