Microsoft lanzó un parche de emergencia para corregir una vulnerabilidad crítica en su motor de protección antimalware. Se trata del mismo componente de detección y limpieza que usan los programas de seguridad de la empresa, como Windows Defender y Microsoft Security Essentials.
Para explotar el fallo, el atacante solo tiene que hacer que un archivo malicioso sea escaneado por el motor de protección, algo que Windows Defender hace automáticamente con todos los archivos que entran al sistema. El atacante pude añadir este archivo peligroso como adjunto a un email por ejemplo, o dentro de archivos JavaScript en un sitio web que la víctima visita, o simplemente a través de un cliente de mensajería instantánea. Una vez que el motor de protección antimalware lo escanea, el sistema puede quedar por completo bajo el control del atacante.
Este es el cuarto fallo crítico de Windows Defender en un año. Microsoft ya resolvió este problema pero es importante descargar el parche de inmediato. En Windows 10, las actualizaciones de Windows Defender suelen estar activadas por defecto. Si no usas Windows 10 pero tienes instalado Windows Defender o Microsoft Security Essentials, debes actualizar el software manualmente.
















