Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Hay una nueva forma aterradora de deshacer los parches de seguridad de Windows

Persona sentada y usando una computadora HP con Windows 11.
Microsoft

Los parches de seguridad para Windows son esenciales para mantener su PC a salvo de las amenazas en desarrollo. Pero los ataques de degradación son una forma de eludir los parches de Microsoft, y un investigador de seguridad se propuso demostrar lo fatales que pueden ser.

El investigador de seguridad de SafeBreach, Alon Leviev, mencionó en una publicación de blog de la compañía que habían creado algo llamado la herramienta Windows Downdate como prueba de concepto. La herramienta crea degradaciones persistentes e irreversibles en sistemas Windows Server y componentes de Windows 10 y 11.

Recommended Videos

Leviev explica que su herramienta (y amenazas similares) realiza un ataque de reversión de versiones, «diseñado para revertir un software inmune y completamente actualizado a una versión anterior. Permiten a los actores maliciosos exponer y explotar vulnerabilidades previamente corregidas/parcheadas para comprometer los sistemas y obtener acceso no autorizado».

También menciona que puede usar la herramienta para exponer la PC a vulnerabilidades más antiguas originadas en controladores, DLL, Secure Kernel, NT Kernel, Hypervisor y más. Leviev continuó publicando lo siguiente en X (anteriormente Twitter): «Además de las degradaciones personalizadas, Windows Downdate proporciona ejemplos de uso fáciles de usar para revertir parches para CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 y PPLFault, así como ejemplos para degradar el hipervisor, el kernel y eludir los bloqueos UEFI de VBS».

If you have not checked it out yet, Windows Downdate tool is live! You can use it to take over Windows Updates to downgrade and expose past vulnerabilities sourced in DLLs, drivers, the NT kernel, the Secure Kernel, the Hypervisor, IUM trustlets and more!https://t.co/59DRIvq6PZ

— Alon Leviev (@_0xDeku) August 25, 2024

Lo que también es preocupante es que la herramienta es indetectable porque no puede ser bloqueada por las soluciones de detección y respuesta de endpoints (EDR), y su computadora con Windows continuará diciéndole que está actualizada aunque no lo esté. También descubrió varias formas de desactivar la seguridad basada en virtualización (VBS) de Windows, incluida la integridad del código protegido por hipervisor (HVCI) y Credential Guard.

Microsoft lanzó una actualización de seguridad (KB5041773) el 7 de agosto para corregir la falla de escalada de privilegios CVE-2024-21302 Windows Secure Kernel Mode y un parche para CVE-2024-38202. Microsoft también ha publicado algunos consejos que los usuarios de Windows pueden seguir para mantenerse seguros, como configurar los ajustes de «Auditar acceso a objetos» para buscar intentos de acceso a archivos. El lanzamiento de esta nueva herramienta demuestra lo expuestos que están los PC a todo tipo de ataques y cómo nunca se debe bajar la guardia cuando se trata de ciberseguridad.

La buena noticia es que podemos estar tranquilos por ahora, ya que la herramienta se creó como una prueba de concepto, un ejemplo de «hacking de sombrero blanco» para descubrir vulnerabilidades antes de que lo hagan los actores de amenazas. Además, Leviev entregó sus hallazgos a Microsoft en febrero de 2024 y, con suerte, el gigante del software tendrá pronto las correcciones necesarias.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La lista de errores que está dejando la última actualización de Windows 11
Mujer joven con una laptop y haciendo el pulgar hacia abajo – Cómo desinstalar Windows 11

La gran actualización de Windows 11 de este año, 24H2, comenzó un despliegue gradual en octubre y acaba de estar disponible para más PC ayer, 4 de diciembre, según lo detectado por Windows Latest. Para comprobar si tu PC está preparada para ello, sólo tienes que dirigirte a la página de configuración y buscar actualizaciones: si aún no hay una actualización para descargar, tendrás que esperar hasta más adelante en el proceso de implementación.

Sin embargo, obtener cosas nuevas primero no siempre es bueno cuando se trata de software. Puede llevar bastante tiempo para que una nueva versión de Windows se anuncie como "estable", y 24H2 está lejos de ganar ese título en este momento.

Leer más
Microsoft no retrocederá en el mayor obstáculo de Windows 11
Una persona utilizando Windows 11.

Microsoft ha reafirmado que no reducirá los requisitos mínimos de hardware para Windows 11, lo que consolida la necesidad de un Módulo de Plataforma Segura (TPM) 2.0 y una CPU compatible. Esta decisión deja a muchos PC antiguos sin ser elegibles para la actualización. Microsoft enfatiza que estos estándares son vitales para mejorar la seguridad y el rendimiento.

Según una publicación de blog reciente titulada "TPM 2.0: una necesidad para un Windows 11 seguro y preparado para el futuro", Microsoft reafirmó su decisión de no relajar los estrictos requisitos de hardware de Windows 11. TPM 2.0 es una característica de seguridad basada en hardware que protege los datos confidenciales y garantiza procesos de arranque seguros. Microsoft argumenta que tales medidas no son negociables, ya que la compañía continúa abordando las crecientes amenazas de ciberseguridad. Los requisitos mínimos incluyen una lista de CPU aprobadas, a partir de los procesadores AMD Ryzen 2000 e Intel de 8.ª generación, que ofrecen funciones de seguridad avanzadas y una mejor eficiencia de rendimiento.

Leer más
Samsung DeX para Windows está muerto
samsung dex para windows muerto

Samsung parece tener planes de retirar el soporte de su aplicación DeX para Windows tras el lanzamiento de la actualización de software OneUI 7.

Android Authority observó recientemente actualizaciones en la página DeX de Samsung en su sitio web del Reino Unido que dicen que la función DeX para Windows se suspenderá a partir de OneUI 7, que estará disponible en 2025. La compañía detalló que los usuarios de DeX para Windows pueden hacer la transición a la función Phone Link como alternativa.

Leer más