Icono del sitio

Kaspersky Lab detecta vulnerabilidad de día cero para Windows, aprovechada por un agente de amenazas recientemente descubierto

Anuncios
Imagen: Difusión

Zoom Empresarial.- Las vulnerabilidades de día cero son errores de software no conocidos que pueden ser explotados por los atacantes para violar el dispositivo y la red de la víctima. El nuevo ataque utiliza una vulnerabilidad en el subsistema gráfico de Microsoft Windows para obtener privilegios locales. Esto le proporciona al atacante un control total sobre la computadora de la víctima. La muestra de malware examinada por los investigadores de Kaspersky Lab revela que la vulnerabilidad tiene como objetivos las versiones del sistema operativo Windows 8 a Windows 10.

Los investigadores creen que el tipo de ataque detectado podría haber sido utilizado por varios agentes de amenazas que incluyen a FruityArmor y SandCat, pero posiblemente no se limitan a estos. Se sabe que FruityArmor ha usado vulnerabilidades de día cero en el pasado, mientras que SandCat es un agente de amenazas descubierto recientemente.

“El descubrimiento de una nueva vulnerabilidad de día cero para Windows que se propaga activa y libremente muestra que este tipo de herramientas poco comunes y costosas siguen siendo de gran interés para los agentes de amenazas, y las organizaciones necesitan soluciones de seguridad que puedan protegerlas contra amenazas desconocidas. También reafirma la importancia de la colaboración entre la industria de la seguridad y los programadores de software: la búsqueda de errores, la divulgación responsable y la aplicación rápida de parches son las mejores maneras de mantener a los usuarios a salvo de amenazas nuevas y emergentes”, dijo Anton Ivanov, experto en seguridad en Kaspersky Lab.

La vulnerabilidad explotada fue detectada por la tecnología de Prevención Automática de Explotación de Vulnerabilidades creada por Kaspersky Lab e integrada en la mayoría de los productos de la compañía.

Los productos de Kaspersky Lab detectan la explotación de esta vulnerabilidad como:

Kaspersky Lab recomienda tomar las siguientes medidas de seguridad:

Para más detalles sobre esta nueva vulnerabilidad vea el informe en Securelist.

Para observar más de cerca las tecnologías que detectaron éste y otras vulnerabilidades de día cero en Microsoft Windows, en un seminario web de Kaspersky Lab está disponible bajo demanda.

Acerca de Kaspersky Lab

Kaspersky Lab es una compañía mundial de ciberseguridad que celebra más de 20 años de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura crítica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compañía incluye una destacada protección de endpoints y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran.

Obtenga más información en http://latam.kaspersky.com

Salir de la versión móvil