Skip to main content

Detectan grave falla en Windows DNS después de 17 años

Microsoft lanzó este miércoles 15 de julio la actualización de seguridad CVE-2020-1350, que tiene como objetivo cerrar una vulnerabilidad wormable  en Windows DNS.

Según detalló la compañía, la actualización busca cerrar una vulnerabilidad de ejecución crítica de código remoto (RCE) en el servidor DNS de Windows.

Recommended Videos

El fallo está clasificado con un nivel 10 sobre 10 y como «wormable», es decir, que se puede utilizar como malware y propagarse a través de las redes locales como internet, sin la interacción del usuario.

Según Microsoft, “el problema resulta de una falla en la implementación del rol del servidor DNS de Microsoft y afecta a todas las versiones de Windows Server”.

«Windows DNS Server es un componente de red central. Si bien actualmente no se sabe que esta vulnerabilidad se use en ataques activos, es esencial que los clientes apliquen las actualizaciones de Windows para abordar esta vulnerabilidad lo antes posible”, alertó la firma.

Soluciones

La compañía precisó que los servidores DNS que no sean de Microsoft “no se ven afectados”. Microsoft reconoció que si bien realizar una actualización rápida no es un solución práctico, existen medidas alternativas basadas en el registro disponible y que no requiere reiniciar el servidor.

De todos modos, los clientes con actualizaciones automáticas activadas no necesitan realizar ninguna acción adicional.

Falla nivel 10

Según detalla Wired, la actualización busca cerrar el error denominado SigRed, que fue descubierto por la firma de seguridad israelí Check Point y que aseguró que la falla ha existido durante 17 años.

La falla aprovecha la vulnerabilidad de Windows DNS, uno de los softwares más populares que traduce los nombres de dominio en direcciones IP.

La aplicación se ejecuta en los servidores DNS de prácticamente todas las organizaciones pequeñas y medianas del mundo.

Windows DNS a menudo se ejecuta en servidores conocidos como controladores de dominio, que establecen las reglas para las redes.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Windows le da el tiro de gracia al famoso panel de control
windows fin del panel de control

Es un verdadero clásico de Windows y de Microsoft, es una carpeta o lugar de la computadora central donde accedemos siempre, se trata del Panel de Control, el centro de operaciones de casi todo.

Esta herramienta y carpeta está disponible desde Windows 1.0 en 1985, pero ahora está en su fase terminal. Su reemplazo será Configuración, que está desde Windows 8 en 2012.

Leer más
Cómo instalar apps de Android en Windows 11
Como instalar apps de Android en Windows 11

Si ya tienes Windows 11 en tu PC estás a un paso de tener tus apps favoritas de Android en tu computadora. Y no hablamos de las fiables opciones de emulación, sino de una forma de instalarlas directamente desde la Microsoft Store a tu PC. En esta guía te diremos cómo instalar apps de Android en Windows 11.
Te va a interesar:

Instalar Windows 11 en PC no compatible con el método oficial
Las cinco características que más me gustan de Windows 11
Consejos y trucos de Windows 11 que debes probar

Leer más
Microsoft toma medidas enérgicas contra los requisitos de actualización de Windows 11
Mujer joven con una laptop y haciendo el pulgar hacia abajo – Cómo desinstalar Windows 11

Con poco más de un año antes de que Windows 10 llegue al final de su vida útil, Microsoft ha estado ocupado alentando a las personas a actualizar a Windows 11. Sin embargo, uno de los obstáculos para actualizar las PC a Windows 11 son los requisitos de hardware, y ahora se están reprimiendo con más dureza.

Una reciente versión beta de Windows 11 ha parcheado la solución alternativa "setup.exe /product server" que le permitía omitir por completo la verificación de requisitos del sistema y ejecutar Windows 11 en una máquina no compatible, en otras palabras, una máquina sin TPM 2.0.

Leer más