Cómo evitar la falla de seguridad de Windows win32k.sys

El 31 de octubreS t, Google publicó en su blog de seguridad que describe una vulnerabilidad en el kernel de Windows que esencialmente permitiría a los piratas informáticos eludir las medidas de seguridad habituales y potencialmente infectar la PC con malware, spyware y más.

Microsoft aún no ha reparado la falla y Google afirma que ya está siendo “explotada activamente”. De hecho, Microsoft ha confirmado esto y dijo en un Blog de TechNet que el grupo detrás del ataque de “bajo volumen” se llama (internamente por Microsoft Threat Intelligence) STRONTIUM.

Cual es la amenaza?

El problema es un “agujero de seguridad” en el kernel de Windows, que se aplica a todas las versiones de Windows. Google dice que la vulnerabilidad “se puede activar a través de la llamada al sistema win32k.sys NtSetWindowLongPtr () para el índice GWLP_ID en un identificador de ventana con GWL_STYLE establecido en WS_CHILD”.

Esencialmente, significa que, como dijimos anteriormente, los piratas informáticos pueden obtener privilegios para su software de modo que pueda salir del área protegida habitual (la caja de arena) de un navegador web e instalar código malicioso en su computadora.

Sin embargo, según Microsoft, STRONTIUM tiene que lograr tres cosas para que un ataque tenga éxito. Primero debe explotar Adobe Flash. En segundo lugar, debe “elevar los privilegios” para escapar de la caja de arena del navegador (el área amurallada a la que está limitado) y, en tercer lugar, instalar una puerta trasera para obtener acceso a la computadora de la víctima.

El blog de Google dice que Adobe ya ha solucionado la vulnerabilidad en Flash dentro de los cinco días posteriores a la notificación, pero Microsoft no parcheará Windows hasta el próximo martes 8 de noviembre. Actualmente, la solución está siendo “probada por muchos participantes de la industria”.

¿Cómo puede protegerse del defecto win32k.sys?

Primero, asegúrese de tener la última versión de Flash. Puede desinstalarlo por completo de su computadora a través del Panel de control, usar la utilidad Flash Updater en su computadora para obtener la última versión o ir al sitio web de Adobe para instalar manualmente la actualización.

Si está ejecutando Windows 10, use la última versión de Chrome o el navegador web Edge de Microsoft, ya que estos ya brindan protección contra las versiones de esta amenaza.

En la publicación de Terry Myerson, también dice “Los clientes que han habilitado la Protección contra amenazas avanzada de Windows Defender (ATP) detectarán los intentos de ataque de STRONTIUM gracias al análisis de detección de comportamiento genérico de ATP y la inteligencia de amenazas actualizada”.

Nuevamente, esto se relaciona solo con Windows 10, y si está ejecutando una versión anterior de Windows, asegúrese de verificar que su software antivirus esté actualizado. La única forma de estar verdaderamente protegido es deshabilitar todas las redes en esa computadora o dejarla apagada hasta que el parche esté disponible el próximo martes.

O, como señala Microsoft, puede actualizar a Windows 10 y usar Edge y Windows Defender.

Deja un comentario