Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Hay una nueva forma aterradora de deshacer los parches de seguridad de Windows

Persona sentada y usando una computadora HP con Windows 11.
Microsoft

Los parches de seguridad para Windows son esenciales para mantener su PC a salvo de las amenazas en desarrollo. Pero los ataques de degradación son una forma de eludir los parches de Microsoft, y un investigador de seguridad se propuso demostrar lo fatales que pueden ser.

El investigador de seguridad de SafeBreach, Alon Leviev, mencionó en una publicación de blog de la compañía que habían creado algo llamado la herramienta Windows Downdate como prueba de concepto. La herramienta crea degradaciones persistentes e irreversibles en sistemas Windows Server y componentes de Windows 10 y 11.

Recommended Videos

Leviev explica que su herramienta (y amenazas similares) realiza un ataque de reversión de versiones, «diseñado para revertir un software inmune y completamente actualizado a una versión anterior. Permiten a los actores maliciosos exponer y explotar vulnerabilidades previamente corregidas/parcheadas para comprometer los sistemas y obtener acceso no autorizado».

También menciona que puede usar la herramienta para exponer la PC a vulnerabilidades más antiguas originadas en controladores, DLL, Secure Kernel, NT Kernel, Hypervisor y más. Leviev continuó publicando lo siguiente en X (anteriormente Twitter): «Además de las degradaciones personalizadas, Windows Downdate proporciona ejemplos de uso fáciles de usar para revertir parches para CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 y PPLFault, así como ejemplos para degradar el hipervisor, el kernel y eludir los bloqueos UEFI de VBS».

If you have not checked it out yet, Windows Downdate tool is live! You can use it to take over Windows Updates to downgrade and expose past vulnerabilities sourced in DLLs, drivers, the NT kernel, the Secure Kernel, the Hypervisor, IUM trustlets and more!https://t.co/59DRIvq6PZ

— Alon Leviev (@_0xDeku) August 25, 2024

Lo que también es preocupante es que la herramienta es indetectable porque no puede ser bloqueada por las soluciones de detección y respuesta de endpoints (EDR), y su computadora con Windows continuará diciéndole que está actualizada aunque no lo esté. También descubrió varias formas de desactivar la seguridad basada en virtualización (VBS) de Windows, incluida la integridad del código protegido por hipervisor (HVCI) y Credential Guard.

Microsoft lanzó una actualización de seguridad (KB5041773) el 7 de agosto para corregir la falla de escalada de privilegios CVE-2024-21302 Windows Secure Kernel Mode y un parche para CVE-2024-38202. Microsoft también ha publicado algunos consejos que los usuarios de Windows pueden seguir para mantenerse seguros, como configurar los ajustes de «Auditar acceso a objetos» para buscar intentos de acceso a archivos. El lanzamiento de esta nueva herramienta demuestra lo expuestos que están los PC a todo tipo de ataques y cómo nunca se debe bajar la guardia cuando se trata de ciberseguridad.

La buena noticia es que podemos estar tranquilos por ahora, ya que la herramienta se creó como una prueba de concepto, un ejemplo de «hacking de sombrero blanco» para descubrir vulnerabilidades antes de que lo hagan los actores de amenazas. Además, Leviev entregó sus hallazgos a Microsoft en febrero de 2024 y, con suerte, el gigante del software tendrá pronto las correcciones necesarias.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft se ve obligado a detener la actualización de Windows 11 24H2
Windows 11 vs. Windows 10: ¿deberías actualizarte?

La reciente actualización de Windows 11 24H2 de Microsoft ha tenido un comienzo accidentado. Según un informe de Bleeping Computer, los usuarios se enfrentan a problemas de compatibilidad en varias configuraciones de hardware y software, lo que ha llevado a la compañía a bloquear temporalmente la actualización para algunos dispositivos.

Los sistemas afectados incluyen modelos y configuraciones específicas de portátiles Asus que involucran software como Voicemeeter, Safe Exam Browser y versiones anteriores de Easy Anti-Cheat, comúnmente utilizado en los juegos.

Leer más
Su próxima actualización de Windows debería instalarse más rápido
Windows 11

DT
Ya es hora de que los usuarios de Windows 11 reciban buenas noticias sobre las actualizaciones. Microsoft afirmó recientemente en una publicación de blog que, gracias a la pila de servicio de 24H2, la actualización se instala hasta un 45,6% más rápido que las versiones anteriores de Windows. La próxima actualización utilizará menos recursos del sistema y el tiempo de reinicio será más rápido.

De acuerdo con las pruebas de Microsoft en PC que no se habían actualizado durante 18 meses y las que se actualizaban regularmente, hubo mejoras significativas para celebrar. En los PC bien mantenidos, el tiempo de instalación fue un 45,6 % más rápido, el tiempo de reinicio fue un 39,7 % más rápido y el uso de la CPU fue un 15,3 % menor. En un escenario atípico con un PC desactualizado de 18 meses, el tiempo de instalación fue un 43,6 % más rápido, el tiempo de reinicio fue un 33,5 % más rápido y el uso de la CPU fue un 25 % menor.

Leer más
Gran actualización de Windows puede bloquear su PC si tiene estas SSD
actualizacion windows 11 24h2 puede bloquear pc ssd pantalla azul

La actualización de Windows 11 2024 de Microsoft, más comúnmente conocida como 24H2, está aquí, pero no está exenta de problemas. Los informes de usuarios descontentos han inundado varios foros, hablando de constantes pantallas azules de la muerte (BSOD) que han aparecido desde que se actualizaron a la última versión de Windows. Aunque Microsoft aún no ha reconocido oficialmente el problema, los usuarios parecen haber identificado la causa del mismo e incluso han encontrado una solución.

Hasta ahora, parece que estos bloqueos tienen un alcance bastante limitado, ya que parecen ocurrir si tiene uno de los pocos modelos de SSD digitales occidentales. Otros proveedores de SSD no parecen afectados hasta ahora. Como se informó en los foros de la comunidad de WD, los usuarios están recibiendo BSOD con el error "el proceso crítico ha muerto" desde que actualizaron a la actualización 24H2.

Leer más