Hace solamente unas semanas, Microsoft anunció el descubrimiento de una preocupante vulnerabilidad que afectaba a Windows 7, Windows XP y versiones más antiguas. La falla identificada como CVE-2019-0708 atañe al protocolo de escritorio remoto y afecta a al menos un millón de equipos.
El hallazgo, lejos de ser uno más, presenta un peligro potencial tremendo. ¿La razón? Esta vulnerabilidad —llamada BlueKeep— puede ser explotada como gusano. Eso significa que un ataque podría propagarse automáticamente entre los sistemas con el mismo problema. La dimensión de la vulnerabilidad podría alcanzar las magnitudes del famoso WannaCry y los cibercriminales lo saben.
La dimensión de la vulnerabilidad podría alcanzar las magnitudes del famoso WannaCry
Microsoft corrigió el problema mediante un parche el 14 de mayo y advirtió a usuarios y empresas de la necesidad de aplicar la solución a los sistemas afectados. Sin embargo, la conocida Agencia de Seguridad Nacional de los Estados Unidos —NSA por sus siglas en inglés— ha creído necesario advertir mediante sus canales directamente a los usuarios de lo importante que es parchear los sistemas afectados por el "riesgo significativo" que supone BlueKeep.
En Genbeta
Un ex hacker de la NSA descubre una vulnerabilidad zero day en macOS que permite burlar las protecciones de privacidad
Pese a afectar a sistemas antiguos, el peligro es realmente serio
En uno de sus últimos avisos de seguridad cibernética, la NSA insta a los administradores y usuarios de Microsoft Windows …