Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Descubren presencia de código maligno para Windows

La existencia de código maligno ha puesto en alerta a expertos en seguridad, quienes urgen a los usuarios de Windows a parchear inmediatamente una de las 26 vulnerabilidades descartadas por Microsoft dos años atrás.

En este sentido se ha manifestado el Internet Storm Center (ISC) de SANS, con el incremento de su nivel de amenazas a código amarillo, como una señal de seria advertencia acerca del peligro que representa un gusano que permanece activo, se propaga por todo internet, y que ya ha causado estragos en centenares de plataformas Windows de todo el mundo. Entre las recientes vulnerabilidades que han levantado la alerta amarilla del ISC se incluye el ataque perpetrado a Heartbleed, a finales de pasado año.

Microsoft lanzó el pasado martes un parche para subsanar esta vulnerabilidad. La actualización denominada MS15-034 ha sido clasificada por la organización como “crítica”, y catalogada al más alto nivel de amenaza. Las plataformas Windows 7, Windows 8, Windows Server 2008 R2, Windows Server 2012 y Windows Server 2012 R2 son las más afectadas por la amenaza, de acuerdo con Microsoft.

SANS señaló en su informe que, desde que el martes pasado Microsoft lanzara MS15-34, ha comenzado a circular por las redes otro tipo de código maligno –de tipo proof-of-concept (PoC), que se está utilizando para provocar caídas del sistema.

La presión ejercida tanto por analistas como investigadores en seguridad TI para propiciar el desarrollo de un marche de emergencia no sólo afecta a los sistemas conocidos – plataformas Windows, grandes servidores, sistemas de información en internet (IIS), o al software para servidores web de Microsoft-, sino que también pone de manifiesto la carencia de conocimiento generalizado acerca de la extensión de las amenazas en toda la amplitud del ecosistema Windows. “La amenaza se cierne sobre aquellas plataformas Windows que disponen de software que acepta requerimientos HTTP en Windows”, señaló el director de ISC, Johannes Ullrich.

– Network World

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...