Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Hay una nueva forma aterradora de deshacer los parches de seguridad de Windows

Persona sentada y usando una computadora HP con Windows 11.
Microsoft

Los parches de seguridad para Windows son esenciales para mantener su PC a salvo de las amenazas en desarrollo. Pero los ataques de degradación son una forma de eludir los parches de Microsoft, y un investigador de seguridad se propuso demostrar lo fatales que pueden ser.

El investigador de seguridad de SafeBreach, Alon Leviev, mencionó en una publicación de blog de la compañía que habían creado algo llamado la herramienta Windows Downdate como prueba de concepto. La herramienta crea degradaciones persistentes e irreversibles en sistemas Windows Server y componentes de Windows 10 y 11.

Recommended Videos

Leviev explica que su herramienta (y amenazas similares) realiza un ataque de reversión de versiones, «diseñado para revertir un software inmune y completamente actualizado a una versión anterior. Permiten a los actores maliciosos exponer y explotar vulnerabilidades previamente corregidas/parcheadas para comprometer los sistemas y obtener acceso no autorizado».

También menciona que puede usar la herramienta para exponer la PC a vulnerabilidades más antiguas originadas en controladores, DLL, Secure Kernel, NT Kernel, Hypervisor y más. Leviev continuó publicando lo siguiente en X (anteriormente Twitter): «Además de las degradaciones personalizadas, Windows Downdate proporciona ejemplos de uso fáciles de usar para revertir parches para CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 y PPLFault, así como ejemplos para degradar el hipervisor, el kernel y eludir los bloqueos UEFI de VBS».

If you have not checked it out yet, Windows Downdate tool is live! You can use it to take over Windows Updates to downgrade and expose past vulnerabilities sourced in DLLs, drivers, the NT kernel, the Secure Kernel, the Hypervisor, IUM trustlets and more!https://t.co/59DRIvq6PZ

— Alon Leviev (@_0xDeku) August 25, 2024

Lo que también es preocupante es que la herramienta es indetectable porque no puede ser bloqueada por las soluciones de detección y respuesta de endpoints (EDR), y su computadora con Windows continuará diciéndole que está actualizada aunque no lo esté. También descubrió varias formas de desactivar la seguridad basada en virtualización (VBS) de Windows, incluida la integridad del código protegido por hipervisor (HVCI) y Credential Guard.

Microsoft lanzó una actualización de seguridad (KB5041773) el 7 de agosto para corregir la falla de escalada de privilegios CVE-2024-21302 Windows Secure Kernel Mode y un parche para CVE-2024-38202. Microsoft también ha publicado algunos consejos que los usuarios de Windows pueden seguir para mantenerse seguros, como configurar los ajustes de «Auditar acceso a objetos» para buscar intentos de acceso a archivos. El lanzamiento de esta nueva herramienta demuestra lo expuestos que están los PC a todo tipo de ataques y cómo nunca se debe bajar la guardia cuando se trata de ciberseguridad.

La buena noticia es que podemos estar tranquilos por ahora, ya que la herramienta se creó como una prueba de concepto, un ejemplo de «hacking de sombrero blanco» para descubrir vulnerabilidades antes de que lo hagan los actores de amenazas. Además, Leviev entregó sus hallazgos a Microsoft en febrero de 2024 y, con suerte, el gigante del software tendrá pronto las correcciones necesarias.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft advierte que la última actualización de Windows 11 puede bloquear los juegos de PC
Los mejores juegos multiplataforma para consolas y PC.

Microsoft ha vuelto a detener temporalmente el lanzamiento de su última gran actualización de Windows 11, también conocida como 24H2. Esta vez es para sistemas que ejecutan juegos seleccionados de Ubisoft luego de informes generalizados de usuarios sobre bloqueos y problemas de rendimiento. Los títulos afectados incluyen Assassin's Creed Valhalla, Assassin's Creed Origins, Assassin's Creed Odyssey, Star Wars Outlaws y Avatar: Frontiers of Pandora.

Las quejas comunes incluyen pantallas negras, congelación y falta de respuesta durante el juego o al cargar estos títulos. "Acabo de comprar un nuevo portátil para juegos con RTX 4080, Intel i9 14900hx. No puedo jugar el juego (Origins) ni siquiera durante 5 minutos porque se bloquea en una pantalla negra, con audio, y la única forma de cerrarlo es desde el administrador de tareas. Imposible jugar", compartió un usuario en Reddit. Otros informaron frustraciones similares, citando el error persistente "NTDLL.dll" que hace que sus juegos no se puedan jugar.

Leer más
La actualización de Windows 11 24H2 está causando aún más problemas
Windows 11 vs. Windows 10: ¿deberías actualizarte?

La actualización de Windows 11 24H2 ya había estado dando a los usuarios un verdadero dolor de cabeza con problemas como errores en los diseños visuales y fallas en ciertas aplicaciones de fondos de pantalla. Y ahora, como confirma Microsoft en un documento de soporte, algunas personas sin privilegios administrativos no pueden cambiar la zona horaria en la vista de fecha y hora, entre otros innumerables problemas relacionados con la importante actualización de Windows 11.

Una publicación del Centro de opiniones también informa de un problema de tiempo después de salir del modo de suspensión, concretamente después de uno de cada cinco ciclos de sueño nocturno. También hay un informe que indica que la hora no se sincroniza correctamente después del horario de verano. Dicho de otra manera, la actualización no rompe la zona horaria, sino que solo afecta al interruptor o hace que sea muy difícil modificarlo.

Leer más
Quieren ser el próximo Bliss: en la busca del fondo de pantalla perfecto para Windows
fondo pantalla perfecto windows microsoft presenta una version en 4k del legendario de bliss xp 1

Fue en 2001 cuando un fondo de pantalla y un sistema operativo se juntaron para siempre en el imaginario colectivo: Bliss y Windows XP.

La historia del fondo de pantalla "Bliss", conocido por ser el icónico fondo de escritorio de Windows XP, comienza con una fotografía capturada por Charles O'Rear en 1996. O'Rear, un fotógrafo que colaboró con National Geographic, tomó la imagen en el Valle de Napa, California, mientras buscaba la composición perfecta para un proyecto de escritorio. La foto muestra colinas onduladas y un cielo azul sin nubes, y fue tomada con una cámara Mamiya RZ67.

Leer más