Otra vulnerabilidad de día cero de Windows se revela en Twitter

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Microsoft no lo está pasando muy bien con la seguridad en Windows ya que se ha descubierto otra vulnerabilidad. La nueva vulnerabilidad afecta a todas las versiones recientes de Windows, incluido Windows 10, y fue descubierta por un investigador de seguridad que la compartió en Twitter.

https://twitter.com/SandboxEscaper/status/1054744201244692485

El investigador que usa el nombre de usuario "SandboxEscaper" también compartió la prueba de concepto en GitHub demostrando la vulnerabilidad. Según el investigador, el día cero de Windows afecta a Microsoft Data Sharing (dssvc.dll), un servicio local que proporciona intermediación de datos entre aplicaciones. La vulnerabilidad afecta al sistema operativo Windows, incluido Windows 10 (incluida la última actualización de octubre de 2018), Server 2016 e incluso el nuevo Server 2019.

Mitja Kolsek, cofundadora y directora ejecutiva de ACROS Security, advirtió a los usuarios que no ejecuten el PoC, ya que eliminará los archivos de Windows y obligará a los usuarios a ejecutar Restaurar sistema para solucionarlo. Mientras Microsoft todavía está trabajando en una solución, 0patch lanzó un microparche para bloquear cualquier intento de explotación hasta que Microsoft publique una solución oficial.

Vía: ZDNet

Más sobre los temas: microsoft, ventanas 10, Vulnerabilidad de Windows

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *