Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Hay una nueva forma aterradora de deshacer los parches de seguridad de Windows

Persona sentada y usando una computadora HP con Windows 11.
Microsoft

Los parches de seguridad para Windows son esenciales para mantener su PC a salvo de las amenazas en desarrollo. Pero los ataques de degradación son una forma de eludir los parches de Microsoft, y un investigador de seguridad se propuso demostrar lo fatales que pueden ser.

El investigador de seguridad de SafeBreach, Alon Leviev, mencionó en una publicación de blog de la compañía que habían creado algo llamado la herramienta Windows Downdate como prueba de concepto. La herramienta crea degradaciones persistentes e irreversibles en sistemas Windows Server y componentes de Windows 10 y 11.

Recommended Videos

Leviev explica que su herramienta (y amenazas similares) realiza un ataque de reversión de versiones, «diseñado para revertir un software inmune y completamente actualizado a una versión anterior. Permiten a los actores maliciosos exponer y explotar vulnerabilidades previamente corregidas/parcheadas para comprometer los sistemas y obtener acceso no autorizado».

También menciona que puede usar la herramienta para exponer la PC a vulnerabilidades más antiguas originadas en controladores, DLL, Secure Kernel, NT Kernel, Hypervisor y más. Leviev continuó publicando lo siguiente en X (anteriormente Twitter): «Además de las degradaciones personalizadas, Windows Downdate proporciona ejemplos de uso fáciles de usar para revertir parches para CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 y PPLFault, así como ejemplos para degradar el hipervisor, el kernel y eludir los bloqueos UEFI de VBS».

If you have not checked it out yet, Windows Downdate tool is live! You can use it to take over Windows Updates to downgrade and expose past vulnerabilities sourced in DLLs, drivers, the NT kernel, the Secure Kernel, the Hypervisor, IUM trustlets and more!https://t.co/59DRIvq6PZ

— Alon Leviev (@_0xDeku) August 25, 2024

Lo que también es preocupante es que la herramienta es indetectable porque no puede ser bloqueada por las soluciones de detección y respuesta de endpoints (EDR), y su computadora con Windows continuará diciéndole que está actualizada aunque no lo esté. También descubrió varias formas de desactivar la seguridad basada en virtualización (VBS) de Windows, incluida la integridad del código protegido por hipervisor (HVCI) y Credential Guard.

Microsoft lanzó una actualización de seguridad (KB5041773) el 7 de agosto para corregir la falla de escalada de privilegios CVE-2024-21302 Windows Secure Kernel Mode y un parche para CVE-2024-38202. Microsoft también ha publicado algunos consejos que los usuarios de Windows pueden seguir para mantenerse seguros, como configurar los ajustes de «Auditar acceso a objetos» para buscar intentos de acceso a archivos. El lanzamiento de esta nueva herramienta demuestra lo expuestos que están los PC a todo tipo de ataques y cómo nunca se debe bajar la guardia cuando se trata de ciberseguridad.

La buena noticia es que podemos estar tranquilos por ahora, ya que la herramienta se creó como una prueba de concepto, un ejemplo de «hacking de sombrero blanco» para descubrir vulnerabilidades antes de que lo hagan los actores de amenazas. Además, Leviev entregó sus hallazgos a Microsoft en febrero de 2024 y, con suerte, el gigante del software tendrá pronto las correcciones necesarias.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los trabajadores de los videojuegos acaban de formar un sindicato al que cualquiera puede unirse
los trabajadores de videojuegos acaban formar un sindicato al que cualquiera puede unirse desarrolladores

El primer sindicato de trabajadores de videojuegos de unión directa se ha presentado en la Conferencia de Desarrolladores de Juegos. Conocido como United Videogame Workers, organizado con Communication Workers of America, este sindicato permite que cualquier persona involucrada en la industria de los videojuegos se una. No importa si eres autónomo, a tiempo completo o si alguien más en tu empresa se une.
UVW-CWA (abreviatura del sindicato) tiene como objetivo proteger los derechos de los trabajadores. "La creación de este sindicato no se hizo de manera aislada; es un esfuerzo acumulativo de los miles de trabajadores de los videojuegos que han estado luchando durante años para redefinir lo que significa mantenerse unidos y reclamar el poder en una de las industrias más grandes y de mayor recaudación en el mundo", dijo Tom Smith, Director Senior de Organización de CWA. "Estos trabajadores están adoptando una posición audaz, uniéndose para construir poder para los trabajadores detrás de los juegos que todos conocemos y amamos".
El sindicato anunció que reunirá firmas para una petición centrada en la seguridad laboral, citando los más de 10.500 puestos de trabajo perdidos en 2023 y los 14.600 puestos de trabajo perdidos en 2024. El sindicato señala que más de 30 estudios han despedido a todo su personal antes de ser cerrados por sus empresas matrices.

Imagen utilizada con permiso del titular de los derechos de autor

Leer más
Los nuevos auriculares Cloud III S de HyperX ofrecen una duración de 200 horas
HyperX auricular

HyperX seguirá a sus populares auriculares inalámbricos Cloud III con un Cloud III S, que cuenta con una impresionante duración de batería de hasta 200 horas.
HP anunció el dispositivo esta semana, según lo informado por Engadget, que incluirá opciones para conexiones Bluetooth o de 2.4GHz. Es la adición de Bluetooth lo que permite que los auriculares estiren el tiempo de la batería durante tanto tiempo, aunque también se incluye la opción de un dongle para conectarse a través de 2,4 GHz para aquellos que lo prefieran.
Esa gran duración de la batería pone a los próximos auriculares muy por delante del resto en términos de lo que está disponible actualmente para los auriculares inalámbricos para juegos. Aunque la duración de la batería no es tan larga como las épicas 300 horas del Cloud Alpha, ese dispositivo no ofrece una opción de Bluetooth.
"Los auriculares inalámbricos para juegos HyperX Cloud III S ofrecen una comodidad inigualable y un audio envolvente de hasta 120 horas de duración de la batería en 2,4 GHz y hasta 200 horas en modo Bluetooth con una sola carga", escribió HP en un anuncio. "La acústica ajustada por HyperX garantiza un audio nítido y el diseño duradero pero flexible, las opciones de micrófono con y sin brazo y las placas de auriculares personalizables permiten a los jugadores jugar durante más tiempo, sonar mejor y hacerlo con estilo".
Las placas magnéticas para los oídos también son un toque divertido, ya que permiten a los usuarios cambiar el aspecto y el estilo de sus auriculares para que coincidan con su tema o juego favorito. Las placas de los oídos se imprimirán en 3D y estarán disponibles para HyperX, pero solo en países seleccionados.
Otras características a tener en cuenta incluyen una flexibilidad excepcional, por lo que el auricular se puede doblar y retorcer sin romperse, y un diseño más pequeño y liviano en comparación con otros auriculares, que es una característica del diseño Cloud III. Finalmente, el dispositivo también será compatible con el software Instant Pair, que le permite conectarse a algunas computadoras portátiles Omen de forma inalámbrica sin necesidad de un dongle.
Sin embargo, si está entusiasmado con este auricular, la mala noticia es que aún no se ha anunciado una fecha de lanzamiento oficial, ni hay información sobre el precio.

Leer más
Apple ahora vende un soporte de carga AirPower de dos pisos, pero hay una trampa
Apple AirPower

Si usted era una de las personas que esperaba ansiosamente el lanzamiento de la alfombrilla inalámbrica AirPower que Apple nunca lanzó, tenemos algunas noticias que podrían ser música para sus oídos. 
Desafortunadamente, no es que Apple haya decidido lanzar la alfombrilla de carga AirPower después de todo, pero hay un dispositivo de carga disponible exclusivamente en la Apple Store en color blanco y plateado que cargará cuatro dispositivos a la vez. Si recuerdas, AirPower solo fue diseñado para alimentar a tres.
El dispositivo de carga proviene de una compañía llamada Zens, que tiene su sede en los Países Bajos, y es efectivamente un soporte de carga de dos pisos para iPhones y AirPods, aunque lamentablemente no es Apple Watch, y ese es el truco.
¿Qué puede cargar el Zens Quattro Wireless Charger Pro 4?
Oficialmente llamado Zens Quattro Wireless Charger Pro 4, este soporte de carga puede cargar cuatro dispositivos simultáneamente, ya sean dos pares de AirPods y dos iPhones, o tres de uno y uno de otro.
El soporte de carga funciona con un adaptador de 65 W que suministra energía a las cuatro almohadillas de carga compatibles con MagSafe y Qi 2, cada una de las cuales ofrece soporte para velocidades de carga de 15 W. Se afirma que ofrece hasta un 35 por ciento de carga para su iPhone en 30 minutos.
El Zens Quattro Wireless Charger Pro 4 no es el único soporte de carga Zens que se ofrece a través de Apple. Zens también tiene un cargador inalámbrico 4 en 1 que ofrece 60 W de potencia para entregar una carga de 15 W para su iPhone, una carga de 5 W para su Apple Watch y una carga inalámbrica para AirPods de 5 W. Dice 4 en 1, pero el cuarto dispositivo tendría que cargarse con un cable a través del puerto USB-C. 
Ninguno de los dos ofrece la misma comodidad que la alfombrilla AirPower, pero el Zen Quattro Wireless Charger Pro 4 puede cargar cuatro dispositivos a la vez y es bastante útil, incluso si el Apple Watch no es uno de ellos.
El Zen Quattro Wireless Charger Pro 4 está disponible en las tiendas Apple y en línea en todo el mundo con un precio de $ 149.95 en los EE. UU. El cargador inalámbrico Zens 4 en 1 también tiene un precio de $ 149.95 en los EE. UU. 

Leer más