Microsoft advierte sobre Windows día cero explotado en la naturaleza



Los hackers están explotando una vulnerabilidad de día cero en el sistema operativo Windows para hacerse cargo de los sistemas, dijo Microsoft en una alerta de seguridad hoy. El día cero se encuentra en la Biblioteca Adobe Type Manager (atmfd.dll), una biblioteca que Microsoft usa para representar las fuentes PostScript Type 1 dentro de Windows.
Microsoft dice que hay dos vulnerabilidades de ejecución remota de código (RCE) en esta biblioteca incorporada que permiten a los atacantes ejecutar código en el sistema de un usuario y tomar medidas en su nombre. Según el aviso de seguridad de Redmond, todas las versiones actualmente compatibles de los sistemas operativos Windows y Windows Server son vulnerables. Windows 7, que actualmente es el fin del soporte, también se ve afectado.
"Hay varias formas en que un atacante podría aprovechar la vulnerabilidad, como convencer a un usuario para que abra un documento especialmente diseñado o verlo en el panel de Vista previa de Windows", dijo la compañía. La compañía describió los ataques actuales que explotan este error como "limitado" y "dirigido". Actualmente, un parche no está disponible. Microsoft insinuó que podría llegar uno durante el martes de parches del próximo mes, actualmente programado para el 14 de abril. Mientras tanto, Microsoft ha publicado una serie de mitigaciones que las empresas y los usuarios domésticos pueden tomar si creen que podrían ser blanco de un ataque de día cero en Windows. pag VER GALERÍA COMPLETA.

Yorumlar

Bu blogdaki popüler yayınlar

Una lista de conferencias de seguridad canceladas o pospuestas debido a preocupaciones de coronavirus

Las tasas de parches OEM de Android han mejorado, con Nokia y Google liderando la carga