Atención: los expertos dicen que el parche de Microsoft para corregir su fallo de seguridad en Windows no funciona

Windows ha empezado a analizar el error.
Windows ha empezado a analizar el error.
20BITS
Windows ha empezado a analizar el error.

Ayer te informábamos desde 20BITS que Microsoft había lanzado una actualización con un parche seguridad para poner fin al malware PrintNightmare en el sistema operativo de Windows 7 y Windows 10, sin embargo, su resultado no ha tenido éxito.

A las pocas horas de su lanzamiento, se descubrió que el parche estaba incompleto, es decir, solo impedía la ejecución de código remoto pero no la escalada de privilegios a nivel local. Tras la evidencia de que dicha actualización no es efectiva, varios investigadores de ciberseguridad han descubierto que algunas partes del software que posee el parche pueden sufrir ataques.

Benjamin Delpy, creador de la herramienta de ciberseguridad Mimikatz, escribía en su cuenta de Twitter que el hecho de que las ‘Restricciones de apuntar e imprimir’ sigan habilitadas, provoca la realización de ataques RCE (ejecución de código remoto). Por otro lado, Matthew Hickey, cofundador de Hacker House, afirmó para BleepingComputer que recomienda a los usuarios que deshabiliten el servicio de cola de impresión para proteger sus dispositivos.

Este parche de Microsoft impedía funcionar a la única actualización que estaba disponible hasta el momento para solucionar la vulnerabilidad PrintNightmare, teniendo en cuenta que los focos de la culpabilidad apuntaban a la alteración del fichero de Windows llamado ‘localspl.dll’, ya que dejaba de ser útil la solución otorgada por la empresa de soluciones 0Patch.

De momento, 0Patch está avisando a los usuarios de que no instalen esta actualización de seguridad que ha lanzado Microsoft. Aunque por parte del gigante tecnológico, ya han empezado a estudiar las afirmaciones de los expertos en ciberseguridad para remediar este error en el parche de Windows.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento