Categories: Seguridad

Descubren una vulnerabilidad de alto riesgo en Windows RDP

La popularización del teletrabajo, que ha dejado de ser una opción minoritaria en países de todo el mundo a raíz de la pandemia de coronavirus, ha provocado que herramientas como Windows RDP expandan su presencia.

De ahí que los ciberdelincuentes redefinan sus objetivos y cualquier fallo de seguridad en este protocolo de escritorio remoto pueda poner en jaque a multitud de compañías.

CyberArk Labs ha descubierto precisamente una vulnerabilidad RDP de Windows y está advirtiendo sobre el “riesgo considerable” que supone para cualquier organización que haya implementado esta solución. El fallo permite a usuarios conectados a una máquina remota acceder a las máquinas cliente de otras personas.

Esto significa que un atacante podría acabar relacionándose con las unidades y carpetas de sus víctimas, ver y modificar los datos del portapapeles o incluso suplantar la identidad de quienes inician sesión usando una tarjeta inteligente para autenticarse.

Es decir, el problema detectado por CyberArk Labs, podría acabar en una escalada de privilegios, con los criminales ganando derechos de acceso ilícitos a datos confidenciales.

Microsoft, que ha clasificado esta vulnerabilidad como importante, ya ha publicado un parche para evitar todas estas consecuencias. Los usuarios deberían aplicarlo sin demora.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El mercado ‘cloud’ español podría generar 17.000 millones de dólares en 2027

Así lo prevé un informe del Grupo Aire, que también calcula una cifra de 22.500…

36 mins ago

El programa NUS EVA de Nutanix aborda la gestión del almacenamiento a gran escala

Dirigido a empresas que trabajan con grandes cantidades de datos no estructurados, ofrece los niveles…

1 hora ago

Estos son los grandes retos para convertirse en una empresa ‘data-driven’

Aunque las empresas valoran la creación nuevos productos de datos, esto supone invertir esfuerzos y…

2 horas ago

Dassault Systèmes ofrecerá licencias de SOLIDWORKS a estudiantes en prácticas

La iniciativa SOLIDWORKS SkillForce se dirige a personas con la certificación CSWA que están realizando…

2 horas ago

Network Vulnerability Assessment llega a CrowdStrike Falcon Exposure Management

Esta función permitirá detectar y remediar vulnerabilidades de alto riesgo en dispositivos de red en…

3 horas ago

IBM z17, un mainframe pensado para la revolución de la inteligencia artificial

La última generación del mainframe del Gigante Azul está impulsado por el procesador Telum II.

3 horas ago