Microsoft alerta de una nueva vulnerabilidad en Windows

Microsoft ha dado la voz de alarma sobre una nueva vulnerabilidad que afecta al motor de renderización gráfica de varias versiones de Windows, según ha reconocido la compañía por medio de un aviso de seguridad.

Por el momento ningún atacante ha aprovechado este agujero de seguridad, según asegura la firma de Redmond, pero el fallo podría permitir que los hackers se hicieran con el control del equipo y lo controlaran de forma remota.

Para acceder al equipo, “el atacante debe convencer al usuario para que visite una página web especialmente diseñada con un código malicioso, o para abrir un archivo infectado de Word o de PowerPoint”, según explica Angela Gunn, responsable de comunicación de Trustworthy Computing de Microsoft.

La nueva vulnerabilidad podría permitir que los atacantes tomaran el control remoto del equipo

Esta vulnerabilidad, que permite al atacante ejecutar código arbitrario en el contexto de seguridad del usuario conectado, afecta principalmente a las cuentas configuradas con derechos de administrador y en menor medida a las cuentas de usuario.

El fallo de seguridad afecta a Microsoft Windows Graphics Rendering Engine en Vista, Server 2003 y Windows XP, de manera que tanto la última versión del sistema operativo, Windows 7, como Windows Server 2008 R2 no se ven afectadas por esta vulnerabilidad.

Desde Microsoft ya han asegurado que están trabajando para solucionar el fallo de seguridad y que próximamente lanzarán un parche para solventar esta nueva vulnerabilidad.

Helga Yagüe

Recent Posts

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

8 horas ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

8 horas ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

9 horas ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

9 horas ago

Abierta una nueva convocatoria del curso sobre ciberseguridad Cyberskill para personas desempleadas

Los interesados en participar en esta iniciativa de INCIBE y Fundación Universia pueden apuntarse hasta…

10 horas ago

Solamente 1 de cada 4 trabajadores siente la IA como una amenaza

El miedo es menor entre quienes ya están utilizando herramientas de inteligencia artificial, tal y…

11 horas ago