Categories: EmpresasSeguridad

Google publica dos vulnerabilidades de Windows

La polémica suscitada por la publicación de una importante vulnerabilidad de Windows por parte de Google, como parte de su programa Project Zero, vuelve a salpicar tanto a Microsoft como la propia Google. Si bien la empresa de Mountain View no ha hecho sino aplicar lo mismo que hace con cualquier otra vulnerabilidad que descubren, en Redmond no ha sentado nada bien que no tengan una consideración especial, teniendo en cuenta las repercusiones de publicar este tipo de vulnerabilidades en un sistema operativo tan importante como Windows.

Lo ocurrido en este caso es un calco idéntico de lo que pasó hace unos días. Google notificó a Microsoft de la vulnerabilidad para que la corrigieran, al haber pasado ya 90 días desde el aviso, estiman que ya ha pasado tiempo suficiente para que los usuarios la conozcan y puedan valorar los riesgos. Eso sí, en este caso son dos las vulnerabilidades desveladas.

Por un lado una menos importante que afecta a Windows 7 únicamente, pero por otro lado hay una mucho más seria que afecta tanto a Windows 7 y Windows 8, respecto a la función CryptProtectMemory y que permitiría acceder a datos que no han sido cifrados de forma segura.

Si bien en el mundo open source esto no supondría un grave problema, ya que los propios usuarios podrían buscar soluciones, al ser Windows un sistema propietario depende únicamente de la propia Microsoft y de que saquen un parche al respecto. Esta situación por ahora no se ha dado, por lo que todos los usuarios se encuentran en un riesgo importante, ya que los detalles de la vulnerabilidad ya son públicos.

Dani Burón

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

4 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

5 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

6 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

6 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

7 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

8 horas ago