El antivirus de Windows 10 requiere arreglos urgentes después del descubrimiento de esta falla


Se ha descubierto un nuevo exploit de día cero que afecta a Windows 10, junto con una serie de otras vulnerabilidades que afectan al sistema operativo Windows. Quizás el error más perturbador se rastrea como CVE-2021-1647, que es una vulnerabilidad de ejecución remota de código que engaña a los usuarios para que abran un documento malicioso en un sistema donde un está instalada la versión infectada de Microsoft Defender.
Microsoft reaccionó rápidamente para corregir la vulnerabilidad de seguridad, lanzando un parche para una versión vulnerable del motor de protección contra malware de Microsoft. La compañía con sede en Redmond también confirmó que ya está disponible una prueba de concepto para esta hazaña de día cero en particular, aunque la compañía no ha podido verificar su efectividad.
Afortunadamente, los usuarios de Windows no tienen que realizar ninguna acción para asegurarse de estar protegidos. El parche necesario se descargará automáticamente a los dispositivos que ejecutan versiones vulnerables de Microsoft Defender. El motor de protección contra malware y el registro de definiciones de malware se mantienen actualizados para los usuarios finales y las empresas que ejecutan Microsoft Defender.
Patch Tuesday ya está aquí
La vulnerabilidad de día cero no fue el único error que Microsoft solucionó rápidamente. Como parte del lanzamiento del martes de parches de enero de 2021, la compañía solucionó un total de 83 vulnerabilidades que afectaban a una variedad de soluciones, desde sus servidores hasta herramientas de desarrollo.
Una de las otras vulnerabilidades importantes que Microsoft parcheó es CVE-2021-1648, un error que se descubrió inicialmente el 15 de diciembre pero que no se había explotado con éxito en la naturaleza. La falla de seguridad permitió a los atacantes elevar los privilegios de su código no autorizado.
Normalmente, las actualizaciones automáticas están habilitadas para los usuarios de Windows, por lo que recibirán nuevos parches de seguridad de forma predeterminada. Si por alguna razón las Actualizaciones automáticas no están activadas, es posible que los usuarios de Windows deseen consultar el Catálogo de actualizaciones de Microsoft para asegurarse de que están protegidos.
Vía BleepingComputer

Deja una respuesta