Skip to main content

Detectan grave falla en Windows DNS después de 17 años

Microsoft lanzó este miércoles 15 de julio la actualización de seguridad CVE-2020-1350, que tiene como objetivo cerrar una vulnerabilidad wormable  en Windows DNS.

Según detalló la compañía, la actualización busca cerrar una vulnerabilidad de ejecución crítica de código remoto (RCE) en el servidor DNS de Windows.

El fallo está clasificado con un nivel 10 sobre 10 y como «wormable», es decir, que se puede utilizar como malware y propagarse a través de las redes locales como internet, sin la interacción del usuario.

Según Microsoft, “el problema resulta de una falla en la implementación del rol del servidor DNS de Microsoft y afecta a todas las versiones de Windows Server”.

«Windows DNS Server es un componente de red central. Si bien actualmente no se sabe que esta vulnerabilidad se use en ataques activos, es esencial que los clientes apliquen las actualizaciones de Windows para abordar esta vulnerabilidad lo antes posible”, alertó la firma.

Soluciones

La compañía precisó que los servidores DNS que no sean de Microsoft “no se ven afectados”. Microsoft reconoció que si bien realizar una actualización rápida no es un solución práctico, existen medidas alternativas basadas en el registro disponible y que no requiere reiniciar el servidor.

De todos modos, los clientes con actualizaciones automáticas activadas no necesitan realizar ninguna acción adicional.

Falla nivel 10

Según detalla Wired, la actualización busca cerrar el error denominado SigRed, que fue descubierto por la firma de seguridad israelí Check Point y que aseguró que la falla ha existido durante 17 años.

La falla aprovecha la vulnerabilidad de Windows DNS, uno de los softwares más populares que traduce los nombres de dominio en direcciones IP.

La aplicación se ejecuta en los servidores DNS de prácticamente todas las organizaciones pequeñas y medianas del mundo.

Windows DNS a menudo se ejecuta en servidores conocidos como controladores de dominio, que establecen las reglas para las redes.

Recomendaciones del editor

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Una querida aplicación de Windows está siendo eliminada después de 28 años
microsoft retira wordpad clint patterson ygpxcyps8h4 unsplash

DT
Microsoft finalmente está retirando WordPad, el venerable editor de texto que ha sido un elemento básico en los sistemas operativos Windows desde Windows 95. Esta decisión forma parte de los esfuerzos continuos de Microsoft para refinar su línea de software y centrarse en aplicaciones más avanzadas. Marca el final de un viaje de 28 años para WordPad.

Según lo detectado por Tom's Hardware, la reciente versión Canary de Windows 11 no incluye WordPad como parte del paquete de software predeterminado. Microsoft parece estar alentando a los usuarios a explorar su suite Office más completa, que incluye aplicaciones como Microsoft Word para una experiencia de procesamiento de textos más sofisticada. En septiembre de 2023, la compañía agregó la aplicación de texto enriquecido a su lista de funciones obsoletas de Windows.

Leer más
Cómo volver a Windows 10 después de instalar Windows 11
Cómo volver a Windows 10 después de instalar Windows 11.

Windows 11 nos trajo novedades como un botón de inicio central y la posibilidad de instalar apps de Android, además de una serie de cambios estéticos. Pero hay muchos que echan de menos el viejo y confiable Windows 10. Si te cuentas entre ellos, aquí te explicamos cómo volver a Windows 10 después de instalar Windows 11.
Te va a interesar:

Cómo descargar Windows 11
Cómo eliminar una cuenta de Windows 11
Como instalar aplicaciones de Android en Windows 11

Leer más
Microsoft hace un gran cambio en su teclado después de 30 años
microsoft tecla copilot teclado ken suarez 4ixpvkfgjgi unsplash

Uno de los cambios más grandes en su teclado tras 30 años está haciendo Microsoft y que va directamente de la mano de las nuevas directrices relacionadas con IA de Windows y la compañía.

Introducing a new Copilot key for Windows 11 PCs

Leer más