Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

NSA alertó a Microsoft por falla en sistema operativo Windows 10

Microsoft emite parcha por falla en Windows 10 alertada por la NSA

Add as a preferred source on Google

Una “importante falla” en el código del sistema operativo Windows 10 de Microsoft descubrió la Agencia de Seguridad Nacional (NSA) de Estados Unidos.

El error exponía a los usuarios del mismo a “violaciones, vigilancia o interrupciones significativas”, informó The Washington Post.

Recommended Videos

La empresa emitió este martes 14 de enero de 2020 un parche para la solucionar la vulnerabilidad del software, que es el más popular en ámbitos empresariales y gubernamentales.

“Los usuarios que ya han instalado la actualización o tienen habilitadas las actualizaciones automáticas ya están protegidos. Como siempre, alentamos a los clientes a instalar todas las actualizaciones de seguridad lo antes posible”, dijo en un comunicado el director senior de Microsoft, Jeff Jones.

Lamentablemente para la compañía domiciliada en Redmond, la noticia sobre la vulnerabilidad coincide con el fin del soporte para Windows 7, lo cual ha dejado como el único sistema operativo de su catálogo al cuestionado Windows 10.

El medio destacó que “la divulgación pública representa un cambio importante en el enfoque de la NSA, ya que ha optado por privilegiar la seguridad informática antes de construir su arsenal de herramientas de piratería que le permitirían espiar las redes de sus adversarios”.

La máxima autoridad de la Dirección de Ciberseguridad de la NSA, Anne Neuberger, explicó que la medida apuntaba a la colaboración y la “construcción de confianzas”.

«Felicitaciones a la NSA por informar voluntariamente a Microsoft. Este es el tipo de [vulnerabilidades] que estoy seguro de que a los [piratas informáticos de la NSA] les hubiera encantado usar en los años venideros», comentó el experto en seguridad informática Dmitri Alperovitch.

La situación fue comparada por The Washington Post con el caso de EternalBlue, un exploit supuestamente desarrollado por la NSA que la agencia usó para fines de espionaje por un período cercano a cinco años, culpable del ataque global con el ransomware WannaCry.

Juan José Castillo
Former Digital Trends Contributor
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more