Categories: Seguridad

Descubren una vulnerabilidad activa en Windows Defender

Una vulnerabilidad activa en el programa de seguridad de Microsoft, Windows Defender, pone en riesgo a “millones de usuarios”.

Se trata de una vulnerabilidad de día cero (CVE-2024-21412) que ha sido descubierta por Trend Micro a través de su Zero Day Initiative y que está siendo explotada activamente por el grupo de ciberdelincuentes Water Hydra.

Sus motivaciones son financieras, con ataques que buscan infectar a las víctimas con el troyano de acceso remoto DarkMe para el robo de datos o ransomware.

CVE-2024-21412 es una derivación de la CVE-2023-36025, lo que “pone de manifiesto la facilidad con la que los grupos APT pueden identificar y eludir los parches limitados de los proveedores”, en palabras de Trend Micro.

Kevin Simzer, COO de la compañía, advierte sobre el hecho de que “las vulnerabilidades de día cero son una forma cada vez más popular para que los actores de amenazas logren sus objetivos”.

Esta vulnerabilidad fue detectada a finales de diciembre y los clientes de Trend Micro se encuentran protegidos desde enero.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El edge computing, fundamental en el despliegue del IoTEl edge computing, fundamental en el despliegue del IoT

El edge computing, fundamental en el despliegue del IoT

El edge computing es una tecnología clave para el desarrollo de un internet de las…

4 horas ago
Silicon Pulse: Titulares de la semana T3E11Silicon Pulse: Titulares de la semana T3E11

Silicon Pulse: Titulares de la semana T3E11

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

22 horas ago
Microsoft prioriza a España en su inversión mundial en infraestructura de IAMicrosoft prioriza a España en su inversión mundial en infraestructura de IA

Microsoft prioriza a España en su inversión mundial en infraestructura de IA

Asistimos al primer encuentro con los medios de Paco Salcedo como presidente de Microsoft España,…

1 día ago
Kaspersky presenta su roadmap en el “Partner Kick Off” para 2025Kaspersky presenta su roadmap en el “Partner Kick Off” para 2025

Kaspersky presenta su roadmap en el “Partner Kick Off” para 2025

Kaspersky presentó en León su estrategia de canal 2025, destacando el crecimiento en MSP/MSSP, la…

1 día ago
DXC Technology crea en Girona un Centro de Excelencia en Sector PúblicoDXC Technology crea en Girona un Centro de Excelencia en Sector Público

DXC Technology crea en Girona un Centro de Excelencia en Sector Público

Respaldado por el centro de capacidades de DXC en Zaragoza, cuenta con más de un…

1 día ago
EasyVista anuncia la versión 2025.1 de su plataformaEasyVista anuncia la versión 2025.1 de su plataforma

EasyVista anuncia la versión 2025.1 de su plataforma

La solución de EasyVista aglutina gestión de servicios de TI y de dispositivos, monitorización de…

1 día ago