Microsoft arregla (por fin) un fallo presente en todas las versiones de Windows desde 1995

Lo mejor de este error descubierto casi 20 años después y que aparece en todas las versiones del sistema operativo Windows desde 1995 es que según ha podido averiguar también IBM, su descubridora, jamás ha sido empleado (o por lo menos no se tiene noticia de ello) por ningún amigo de acceder a los ordenadores ajenos por este método, lo que al menos deja tranquilos a todos los que en las últimas dos décadas alguna vez hemos usado un ordenador con Windows.

Microsoft ha corregido este fallo en la última actualización automática de Windows de manera que todos los usuarios queden a salvo de que  alguien pueda llegar a hacerse con el control de su equipo tras algo tan inocente como visitar una determinada página web en cuyo código esté oculta la instrucción que permitiera colarse por este agujero de seguridad.

El investigador del equipo de IBM Robert Freeman, que ha participado en el proceso que ha encontrado este error, ha mencionado al respecto que este fallo, como otros muchos, puede permanecer durante años “oculto a simple vista” incluso a pesar de que esa misma librería donde se encuentre haya sido objeto de revisiones e incluso correcciones y parches, hasta que un buen día alguien repara en él, y en función de quién sea el descubridor podrá utilizar el hallazgo para sus propios intereses o lo pondrá en conocimiento del desarrollador del software (aplicación o sistema operativo) para su resolución.

Al localizar el fallo WinShock el equipo de Freeman calificó esta vulnerabilidad con un 9,3 (sobre una escala del 1 al 10), lo que indica “severidad extrema” en cuanto al daño que podría llegar a ocasionarse

vINQulo

Cnet

Antonio Rentero

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

7 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

8 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

8 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

9 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

9 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

10 horas ago