Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Predicen crecimiento de los ataques de día cero contra Windows

 

Varias organizaciones de seguridad han elevado los niveles de amenazas Internet para alertar a los usuarios de que esperan un importante crecimiento de los ataques que utilizan exploits contra un agujero crítico recién descubierto en todas las versiones de Windows.
 
Internet Storm Center (ISC)cambió su indicador de nivel de amenazas Infocon a “amarillo”, mientras que Symantec elevó el de su barómetro ThreatCon a “elevado”. El cambio realizado por ISC indica el primer nivel amarillo introducido por la organización desde 2009, cuando advirtió a los usuarios de una vulnerabilidad en Office Web Components, conjunto de controles para la publicación de contenido Microsoft Office en la Web y para su despliegue en Internet Explorer (IE).“El exploit de prueba de concepto está públicamente disponible, y la brecha no es fácil de cubrir hasta que Microsoft libere un parche”, explicó Lenny Zeltser, analista de seguridad de ISC. “Aunque por el momento no hemos visto que haya sido explotada más allá de los primeros ataques dirigidos, creemos que su explotación a amplia escala es sólo cuestión de tiempo”.

Todas las versiones de Windows, incluidas la recientemente lanzada beta de Windows 7 Service Pack 1 (SP1) y las ya retiradas Windows XP SP2 y Windows 2000, están afectadas por esta vulnerabilidad.

Muchos de los ataques que intentan explotarla se lanzaron contra grandes compañías de fabricación y servicios públicos. De hecho, Siemens alertó a los clientesde su software de administracion Simatic WinCC de que los ataques que aprovechan esta brecha estaban tomando como blanco sistemas de control industrial de gran escala, conocidos como SCADA, para “tomar el control de los recursos y robar datos”.

Gran parte de las empresas, no obstante, están protegidas, dado queInternet Explorer 8 (IE8), Firefox y Chrome blindan frente a esta amenaza. Pero no así IE6, versión anterior del navegador de Microsoft que todavía es ampliamente utilizado en algunas organizaciones.

Por ahora, Microsoft no ha comunicado cuándo prevé lanzar el parche que resuelva el problema.

Lo Más Reciente

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad...

Newsletter

Recibe lo último en noticias e información exclusiva.

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo para garantizar experiencias de compra seguras, eficientes y confiables. Esto ha generado que México se encuentre...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de credenciales de acceso (usuarios y contraseñas). Se trata de una base de datos que se...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones (TIC) en México continúa su avance, con un crecimiento de 4.9% en 2024, por encima...