Skip to main content

Detectan grave falla en Windows DNS después de 17 años

Microsoft lanzó este miércoles 15 de julio la actualización de seguridad CVE-2020-1350, que tiene como objetivo cerrar una vulnerabilidad wormable  en Windows DNS.

Según detalló la compañía, la actualización busca cerrar una vulnerabilidad de ejecución crítica de código remoto (RCE) en el servidor DNS de Windows.

Recommended Videos

El fallo está clasificado con un nivel 10 sobre 10 y como «wormable», es decir, que se puede utilizar como malware y propagarse a través de las redes locales como internet, sin la interacción del usuario.

Según Microsoft, “el problema resulta de una falla en la implementación del rol del servidor DNS de Microsoft y afecta a todas las versiones de Windows Server”.

«Windows DNS Server es un componente de red central. Si bien actualmente no se sabe que esta vulnerabilidad se use en ataques activos, es esencial que los clientes apliquen las actualizaciones de Windows para abordar esta vulnerabilidad lo antes posible”, alertó la firma.

Soluciones

La compañía precisó que los servidores DNS que no sean de Microsoft “no se ven afectados”. Microsoft reconoció que si bien realizar una actualización rápida no es un solución práctico, existen medidas alternativas basadas en el registro disponible y que no requiere reiniciar el servidor.

De todos modos, los clientes con actualizaciones automáticas activadas no necesitan realizar ninguna acción adicional.

Falla nivel 10

Según detalla Wired, la actualización busca cerrar el error denominado SigRed, que fue descubierto por la firma de seguridad israelí Check Point y que aseguró que la falla ha existido durante 17 años.

La falla aprovecha la vulnerabilidad de Windows DNS, uno de los softwares más populares que traduce los nombres de dominio en direcciones IP.

La aplicación se ejecuta en los servidores DNS de prácticamente todas las organizaciones pequeñas y medianas del mundo.

Windows DNS a menudo se ejecuta en servidores conocidos como controladores de dominio, que establecen las reglas para las redes.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Microsoft toma medidas enérgicas contra los requisitos de actualización de Windows 11
Mujer joven con una laptop y haciendo el pulgar hacia abajo – Cómo desinstalar Windows 11

Con poco más de un año antes de que Windows 10 llegue al final de su vida útil, Microsoft ha estado ocupado alentando a las personas a actualizar a Windows 11. Sin embargo, uno de los obstáculos para actualizar las PC a Windows 11 son los requisitos de hardware, y ahora se están reprimiendo con más dureza.

Una reciente versión beta de Windows 11 ha parcheado la solución alternativa "setup.exe /product server" que le permitía omitir por completo la verificación de requisitos del sistema y ejecutar Windows 11 en una máquina no compatible, en otras palabras, una máquina sin TPM 2.0.

Leer más
Los 7 pecados mortales de Windows: los errores que debes evitar en tu PC
Errores Windows tecla Oops.

Windows 10 y 11 son sistemas operativos confiables y seguros, pero la flexibilidad que ofrecen puede convertirse en un arma de doble filo si no se manejan con cuidado. Los usuarios bien intencionados pueden caer en trampas que afecten negativamente el rendimiento, la estabilidad e incluso la seguridad de su sistema. Para que no te pase, exploramos los errores más graves que debes evitar para mantener tu PC funcionando de manera óptima. Estos son “los siete pecados mortales” de Windows.
Usar un software optimizador de forma excesiva

El uso de herramientas de optimización, como CCleaner, puede parecer una buena idea para mejorar el rendimiento de tu PC o “limpiar” el sistema, pero, en realidad, estos programas a menudo hacen más daño que bien. Prometen milagros, pero suelen interferir con funciones esenciales de Windows, desactivando o ajustando configuraciones que terminan empeorando el funcionamiento del sistema. Algunos incluso pueden eliminar archivos importantes o modificar entradas del registro, provocando inestabilidad o impidiendo que el sistema arranque.

Leer más
Midori: el “Windows que no fue” de Microsoft
Laptop Windows 10.

En el extenso universo de la tecnología, es casi imposible imaginar un mundo en el que Microsoft no esté asociado a Windows, el sistema operativo que ha dominado la escena desde 1985. Con más de mil millones de dispositivos en todo el mundo funcionando con Windows, este sistema ha marcado un antes y un después en la informática. Sin embargo, en 2008, Microsoft contempló una posibilidad casi impensable: reemplazar Windows por un sistema operativo completamente nuevo, diseñado desde cero para la era de la computación en la nube. Ese ambicioso proyecto. fue conocido como Midori.
Midori: el sistema operativo que intentó reemplazar a Windows

Con la llegada de Internet, Microsoft reconoció que el panorama de la computación estaba cambiando drásticamente. Aunque Windows seguía siendo el estándar, la empresa vio la necesidad de desarrollar un sistema operativo moderno que pudiera aprovechar al máximo esta nueva era dorada. Así nació Midori, un proyecto de investigación con el objetivo ambicioso de crear un sistema operativo completamente independiente del código de Windows.

Leer más