🔰 Protege tu empresa si usa Windows 10 porque existen nuevas vulnerabilidades

Es difícil que un sistema operativo, por robusto que parezca, esté totalmente libre de posibles amenazas. Dado que los ciberdelincuentes se reciclan de manera constante, las ciberamenazas hacen exactamente lo mismo, entrando en una espiral continua con la que cualquier retraso o despiste puede abrir nuevas puertas de entrada para un acceso no deseado. Y si los sistemas operativos son vulnerables, las empresas que los usan también lo son. Las compañías fían muchas veces su ciberseguridad empresarial a un único software por defecto, pero la experiencia nos demuestra que no es suficiente con ello. Y hoy tenemos una nueva muestra que, además, afecta a un altísimo número de compañías en todo el mundo.

Imagen por Rawpixel.com vía Shutterstock

Las vulnerabilidades de Windows 10

Es precisamente lo que ha pasado con Windows 10. La nueva versión del sistema operativo más usado en el mundo corporativo ya empezó con ciertas vulnerabilidades en su lanzamiento, pero ahora ha vuelto a saltar la alarma. En este caso, por el ExploitGuard CFA File Creator, una herramienta con la que Windows da al usuario la potestad de monitorizar los cambios que ciertos programas pueden realizar sobre los archivos contenidos en una carpeta concreta. La intención de esta herramienta era evidente: que el usuario pueda controlar posibles accesos no deseados y evitar los posibles ataques desde programas que no considere fiables.

Pues bien, el resultado no ha podido ser más contraproducente. Según ha demostrado la experta en ciberseguridad Soya Aoyama, existe una forma de introducir una DLL maliciosa para que, en el momento de ejecutar Internet Explorer (que se encuentra en la lista del CFA de programas fiables), se pueda insertar ransomware en las carpetas protegidas. Es decir, que este ciberataque se aprovecha precisamente de un software aparentemente inofensivo (Internet Explorer) para entrar en dichas carpetas.

Lo peor de todo quizá sea que hasta ahora Windows Defender, que ya se ha encontrado con problemas anteriormente, no había sido capaz de detectar este problema en su sistema. Y no solo eso, sino que cuando Aoyama avisó de la vulnerabilidad, la compañía no creyó necesario lanzar un parche de seguridad, ya que, en su opinión, para que el riesgo sea real el acceso no autorizado se debe haber producido de manera previa al lanzamiento de la DLL maliciosa.

Si esto lo aplicamos a un entorno corporativo, los peligros son evidentes. En el momento en que la DLL llegue a las carpetas protegidas de un empleado podría producirse un ataque en cadena al resto de la compañía, provocando un grave problema de ciberseguridad empresarial.

¿Cómo evitar las vulnerabilidades?

Es evidente que, ante estos riesgos, las empresas no deben conformarse con la ciberseguridad aportada por su sistema operativo, sino que deben desarrollar sus propias medidas de precaución.

1.- Ciber-resiliencia. El 90% de las empresas reconocen que no son ciber-resilientes, y eso debe cambiar de inmediato. En un escenario en que los ataques se renuevan y desarrollan nuevas estrategias de manera constante, las compañías deben proteger su ciberseguridad empresarial de manera activa y renovar sus sistemas de alerta y procesos de manera frecuente.

2.- Seguridad 360. En ocasiones, algunas soluciones de tecnología de ciberseguridad se centran en detectar posibles vulnerabilidades en los entrypoints, dejando de lado las solicitudes de los endpoints. En este sentido, Panda Patch Management, como solución complementaria a Panda Adaptive Defense, se encarga de hacer una monitorización completa de los posibles ciberataques y accesos no deseados desde el descubrimiento y planificación de vulnerabilidades hasta la instalación y monitorización de parches y actualizaciones. Además, Panda Patch Management centra especialmente en las aplicaciones de terceros, que son las que están ocasionando los ataques en Windows 10, y proporciona visibilidad de la salud de los endpoints en tiempo real en cuanto a posibles vulnerabilidades, parches o actualizaciones pendientes y software no soportado (EoL).

3.- Revisar el CFA. Si un dispositivo de nuestra compañía ha sufrido una intrusión a través del ExploitGuard CFA File Creator, conviene revisarlo, sobre todo para comprobar a qué aplicaciones les hemos concedido permisos. En caso de existir programas que no sean totalmente fiables, habrá que sacarlos de la lista blanca.

4.- Actualizaciones. Por otro lado, las compañías deberán asegurarse de que todas sus aplicaciones cuenten con las actualizaciones debidas, ya que el 99,96% de las vulnerabilidades activas en los entornos corporativos tienen actualizaciones pendientes que, de aplicarse, ayudarían a prevenir en gran medida el riesgo de seguridad.

Origen: Si tu empresa usa Windows 10, protégete: existen nuevas vulnerabilidades

Etiquetado:

AltaDensidad.TV




Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo