Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Descubren presencia de código maligno para Windows

La existencia de código maligno ha puesto en alerta a expertos en seguridad, quienes urgen a los usuarios de Windows a parchear inmediatamente una de las 26 vulnerabilidades descartadas por Microsoft dos años atrás.

En este sentido se ha manifestado el Internet Storm Center (ISC) de SANS, con el incremento de su nivel de amenazas a código amarillo, como una señal de seria advertencia acerca del peligro que representa un gusano que permanece activo, se propaga por todo internet, y que ya ha causado estragos en centenares de plataformas Windows de todo el mundo. Entre las recientes vulnerabilidades que han levantado la alerta amarilla del ISC se incluye el ataque perpetrado a Heartbleed, a finales de pasado año.

Microsoft lanzó el pasado martes un parche para subsanar esta vulnerabilidad. La actualización denominada MS15-034 ha sido clasificada por la organización como “crítica”, y catalogada al más alto nivel de amenaza. Las plataformas Windows 7, Windows 8, Windows Server 2008 R2, Windows Server 2012 y Windows Server 2012 R2 son las más afectadas por la amenaza, de acuerdo con Microsoft.

SANS señaló en su informe que, desde que el martes pasado Microsoft lanzara MS15-34, ha comenzado a circular por las redes otro tipo de código maligno –de tipo proof-of-concept (PoC), que se está utilizando para provocar caídas del sistema.

La presión ejercida tanto por analistas como investigadores en seguridad TI para propiciar el desarrollo de un marche de emergencia no sólo afecta a los sistemas conocidos – plataformas Windows, grandes servidores, sistemas de información en internet (IIS), o al software para servidores web de Microsoft-, sino que también pone de manifiesto la carencia de conocimiento generalizado acerca de la extensión de las amenazas en toda la amplitud del ecosistema Windows. “La amenaza se cierne sobre aquellas plataformas Windows que disponen de software que acepta requerimientos HTTP en Windows”, señaló el director de ISC, Johannes Ullrich.

– Network World

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...