Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

NSA alertó a Microsoft por falla en sistema operativo Windows 10

Microsoft emite parcha por falla en Windows 10 alertada por la NSA

Una “importante falla” en el código del sistema operativo Windows 10 de Microsoft descubrió la Agencia de Seguridad Nacional (NSA) de Estados Unidos.

El error exponía a los usuarios del mismo a “violaciones, vigilancia o interrupciones significativas”, informó The Washington Post.

Recommended Videos

La empresa emitió este martes 14 de enero de 2020 un parche para la solucionar la vulnerabilidad del software, que es el más popular en ámbitos empresariales y gubernamentales.

“Los usuarios que ya han instalado la actualización o tienen habilitadas las actualizaciones automáticas ya están protegidos. Como siempre, alentamos a los clientes a instalar todas las actualizaciones de seguridad lo antes posible”, dijo en un comunicado el director senior de Microsoft, Jeff Jones.

Lamentablemente para la compañía domiciliada en Redmond, la noticia sobre la vulnerabilidad coincide con el fin del soporte para Windows 7, lo cual ha dejado como el único sistema operativo de su catálogo al cuestionado Windows 10.

El medio destacó que “la divulgación pública representa un cambio importante en el enfoque de la NSA, ya que ha optado por privilegiar la seguridad informática antes de construir su arsenal de herramientas de piratería que le permitirían espiar las redes de sus adversarios”.

La máxima autoridad de la Dirección de Ciberseguridad de la NSA, Anne Neuberger, explicó que la medida apuntaba a la colaboración y la “construcción de confianzas”.

«Felicitaciones a la NSA por informar voluntariamente a Microsoft. Este es el tipo de [vulnerabilidades] que estoy seguro de que a los [piratas informáticos de la NSA] les hubiera encantado usar en los años venideros», comentó el experto en seguridad informática Dmitri Alperovitch.

La situación fue comparada por The Washington Post con el caso de EternalBlue, un exploit supuestamente desarrollado por la NSA que la agencia usó para fines de espionaje por un período cercano a cinco años, culpable del ataque global con el ransomware WannaCry.

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
Imagínate usar Windows XP en tus pies con estas Crocs
Crocs Windows XP

Microsoft aún está celebrando sus 50 años, y uno de sus sistemas operativos más emblemáticos ahora podría estar directamente en tus pies veraniegos, ya que en una asociación con Crocs, han salido unas ediciones especiales de Windows XP.

Los Crocs de la edición de aniversario están actualmente disponibles para pedidos anticipados para los empleados de Microsoft, según The Verge. Los zapatos de $ 80 incluyen un paquete de seis Microsoft Jibbitz, con opciones nostálgicas como el logotipo original de MSN, el ícono de Internet Explorer, Clippy y un puntero del mouse.

Leer más
Nvidia tendrá controladores GeForce en Windows 10 hasta esta fecha
Nvidia GeForce Now

Nvidia está lanzando un nuevo controlador GeForce Game Ready que amplía el soporte para dispositivos con Windows 10, junto con algunos juegos y pantallas G-Sync.

La compatibilidad con Windows 10 Game Ready Driver ahora estará disponible para las GPU GeForce RTX hasta octubre de 2026, un año después de que Microsoft planee dejar de admitir el sistema operativo el 14 de octubre de 2025.

Leer más
Grave falla en Microsoft Sharepoint pone a 10 mil organizaciones en riesgo
Mujer preocupada frente a su computadora

Una importante vulnerabilidad de seguridad de día cero se ha producido en el software de servidor SharePoint de Microsoft, ampliamente utilizado, ha sido explotada por piratas informáticos, causando caos dentro de las empresas y las agencias gubernamentales, según han informado varios medios. Microsoft anunció que había lanzado un nuevo parche de seguridad "para mitigar los ataques activos dirigidos a servidores locales [y no en línea]", pero la violación ya ha afectado a universidades, compañías de energía, agencias federales y estatales y empresas de telecomunicaciones.

La falla es grave, ya que permite a los piratas informáticos acceder a los sistemas de archivos y configuraciones internas o incluso ejecutar código, para apoderarse completamente de los sistemas. La falla podría poner en riesgo a más de 10.000 empresas, dijo la compañía de ciberseguridad Censys a The Washington Post. "Es un sueño para los operadores de ransomeware, y muchos atacantes también van a estar trabajando este fin de semana". El Grupo de Inteligencia de Amenazas de Google agregó que la falla permite "un acceso persistente y no autenticado que puede eludir futuros parches".

Leer más