Microsoft envía parches de seguridad para Windows XP, 7 y 2003 'no compatibles' para protegerse contra ataques de ransomware graves

Ventanas / Microsoft envía parches de seguridad para Windows XP, 7 y 2003 'no compatibles' para protegerse contra ataques de ransomware graves 2 minutos de lectura

Windows XP



Microsoft lanzó una actualización de seguridad para proteger a los usuarios del sistema operativo Windows contra una amenaza de malware de rápido movimiento como los ataques de ransomware WannaCry de 2017. Si bien esto no es nada nuevo, la compañía ha optado por incluir Windows XP, Windows 2003 oficialmente no compatible. Los parches de seguridad también se enviarán a Windows 7, que pronto será descontinuado.

Microsoft ha descontinuado oficialmente Windows XP y Windows 2003, y pronto finalizará el soporte oficial para Windows 7 el 14 de enero de 2020. Sin embargo, hay varios miles de usuarios del sistema operativo Windows que aún ejecutan estos sistemas operativos obsoletos. Además, la vulnerabilidad de seguridad descubierta recientemente es en realidad un defecto 'que se puede eliminar con gusanos'. En otras palabras, después de comprometer con éxito los dispositivos, el virus puede moverse y propagarse rápidamente a dispositivos sin parche.



Microsoft ha asegurado que aún no ha observado ninguna evidencia de ataques contra la peligrosa falla de seguridad. Pero aún así ha optado por tomar medidas para proteger a los usuarios del sistema operativo Windows de una amenaza grave e inminente. Hablando sobre la vulnerabilidad y las acciones evasivas, Simon Pope, director de respuesta a incidentes del Centro de Respuesta de Seguridad de Microsoft, dijo:



“Si bien no hemos observado ninguna explotación de esta vulnerabilidad, es muy probable que los actores maliciosos escriban un exploit para esta vulnerabilidad y lo incorporen a su malware. Esta vulnerabilidad es una autenticación previa y no requiere la interacción del usuario. En otras palabras, la vulnerabilidad es 'desparasitable', lo que significa que cualquier malware futuro que aproveche esta vulnerabilidad podría propagarse de una computadora vulnerable a otra vulnerable de manera similar a como el malware WannaCry se extendió por todo el mundo en 2017. Es importante que los sistemas afectados estén parcheado lo más rápido posible para evitar que suceda tal situación '.



Es interesante notar que los últimos sistemas operativos Windows, Windows 10 y Windows Server 2019, son inmunes a la vulnerabilidad. Por cierto, incluso Windows 8.1, Windows 8, Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012, un poco más antiguos, están inherentemente protegidos. La vulnerabilidad se dirige esencialmente al ' Servicios de escritorio remoto ”O componente RDS integrado en Windows 7, Windows Server 2008 R2 y Windows Server 2008. Una variante vulnerable de RDS también está presente en Windows XP y Windows 2003.

La vulnerabilidad de seguridad se llama oficialmente CVE-2019-0708 . Si bien los usuarios de Windows XP y 2003 pueden encontrar más información sobre otra página oficial de Microsoft , Los usuarios de Windows 7 y Windows Server 2012 pueden dirígete a esto página. El artículo de Knowledge Base o KB relacionado con la falla es KB4494441.

Etiquetas Secuestro de datos