Categories: Seguridad

Google alerta sobre una vulnerabilidad en Windows que está siendo explotada

Google ha alertado sobre la existencia de una vulnerabilidad en Windows de la que Microsoft tiene constancia pero para la que todavía no existe un parche.

Según ha explicado la compañía de Mountain View, ésta se puso en contacto con la de Redmond el pasado viernes día 21 de octubre. También lo hizo con Adobe por un problema Día 0 presente en Flash. Pero mientras Adobe sí que corrigió el fallo con una actualización que data del 26 de octubre, Microsoft no lo habría hecho todavía. De hecho, tampoco habría emitido recomendaciones a sus usuarios para protegerse mientras no está disponible la solución oficial.

“Esta vulnerabilidad es particularmente grave porque sabemos que está siendo explotada activamente”, dicen desde Google. Así que, tras cumplirse el plazo de 7 días que el gigante de la G suele dar para actuar respecto a vulnerabilidades críticas que están siendo aprovechadas por los cibercriminales, ha decidido hacer pública su existencia.

“Siete días es un cronograma agresivo y puede ser demasiado corto para que algunos vendedores actualicen sus productos”, concede Google, “pero debería ser suficiente tiempo como para publicar recomendaciones sobre posibles mitigaciones, como deshabilitar temporalmente un servicio, restringir el acceso o ponerse en contacto con el proveedor para obtener más información”.

Al parecer, esta vulnerabilidad causa una escalada de privilegios en el kernel del sistema operativo de Microsoft y escapa al sandbox de seguridad. Lo hace a través de una llamada al sistema win32k.sys. Eso sí, Google ha dicho que su navegador Chrome ya impide su explotación.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los ingresos anuales recurrentes de IFS crecen un 30%

La compañía ha registrado durante el tercer trimestre incrementos del 20 % en ingresos por…

3 horas ago

Fujitsu lanza una IA que piensa de forma autónoma y colabora con humanos

Fujitsu Kozuchi AI Agent se ofrecerá a través de la plataforma Fujitsu Data Intelligence PaaS.

3 horas ago

Los dispositivos TOUGHBOOK se certifican con Red Hat Enterprise Linux

De momento han sido certificados los modelos TOUGHBOOK 55mk3 y TOUGHBOOK 33mk4.

4 horas ago

Carmen Boronat, nueva CEO de la consultora Cloud District

El objetivo de esta compañía, especializada en productos digitales, es ayudar a las organizaciones combinando…

5 horas ago

Appian elige a Estefanía Vázquez como vicepresidenta de servicios financieros para Iberia y Latinoamérica

Entre sus cometidos están supervisar la implementación de proyectos y el desarrollo de iniciativas de…

5 horas ago

Los españoles están dispuestos a pagar más en Black Friday y Navidad para ayudar al pequeño comercio

Así lo afirma un 71 % de los consumidores encuestados por GoDaddy. Hasta una cuarta…

6 horas ago