Los hackers explotan un fallo parcheado en Windows Media Player

La empresa de seguridad Trend Micro ha advertido que los hackers están explotando un fallo ya parcheado en el reproductor multimedia de Windows para lanzar malware de manera remota.

A través de un post Roland Dela Paz, ingeniero del equipo de respuesta de Trend Micro, explica que se ha descubierto un HTML malicioso que explota la vulnerabilidad de Windows Media Player y ejecuta un troyano que incluye una funcionalidad de rootkit.

El fallo, una vulnerabilidad de ejecución remota de código en MIDI (musical instrument digital interface) ha sido parcheada por Microsoft este mes. La vulnerabilidad afecta a Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008, pero no a Windows 7 o Windows Server 2008 R2.

Por el momento los ataques no se están extendiendo, pero según el investigador de Trend Micro, es posible que otros hackers empiecen a explotar la misma vulnerabilidad en un futuro cercano. Dela Paz recomienda que los usuarios actualicen sus sistemas utilizando el parche de Microsoft. Se trata de un “exploit que se ha hecho público. Y por eso podemos esperar ataques similares en el futuro”, asegura el investigador de la empresa de seguridad.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Volvo Cars aprovechará 3DEXPERIENCE para el desarrollo de vehículos

Sus ingenieros utilizarán la tecnología de Dassault Systèmes para la gestión de incidencias, la reutilización…

27 mins ago

NetApp y Red Hat facilitarán el desarrollo y la gestión de aplicaciones en entornos virtuales

Esta alianza pasa por la unión de la infraestructura de datos inteligente de NetApp y…

1 hora ago

Finetwork proyecta un crecimiento del 24 % en ingresos netos para 2024

Deberían rondar los 157 millones de euros, según sus cálculos, con 6 millones de EBITDA.

2 horas ago

Riverbed impulsa la resiliencia operativa con la aceleración y la observabilidad integradas

La plataforma de Riverbed es capaz de recolectar los datos que pasan por las redes…

2 horas ago

Las empresas tardan cada vez más en recuperarse de incidentes de ciberseguridad

Según datos de Fastly, les lleva de media 7,3 meses cuando el plazo previsto es…

2 horas ago

Veeam anuncia dos ediciones de Veeam Data Cloud Vault con precios low-cost

Junto a las ediciones Foundation y Advanced llegan otras mejoras, como la integración con Veeam…

3 horas ago