• magazine
  • entertainment
  • news
  • España
    • Global Edition
    • Australia
    • Belgique
    • Brasil
    • Canada (fr)
    • Canada (en)
    • Colombia
    • Deutschland
    • España
    • France
    • India
    • Ireland
    • Italia
    • Latino
    • México
    • Österreich
    • South Africa
    • Switzerland
    • United Kingdom
    • USA
Blog Title
  • Facebook
  • adsfasdf
  • YouTube

Microsoft soluciona una falla de día cero explotada en el controlador del sistema de archivos de registro común

Diego Montero

2023-04-12
Archivo
Archivo – Estand de Microsoft en el Mobile World Congress (MWC) 2023 durante la segunda jornada, a 28 de febrero de 2023, en L’Hospitalet de Llobregat, Barcelona, Catalunya (España). – David Zorrakino – Europa Press

Microsoft ha lanzado este martes una serie de parches para solucionar una vulnerabilidad de día cero ya explotada que elevaba los privilegios del controlador del sistema de archivo de registro común de Windows (CLFS) y que ante un ataque de ciberdelincuentes, posibilita privilegios sobre el sistema operativo.

El sistema de archivos de registro común (CLFS) es una base de datos que sirve para almacenar información sobre la configuración y ajustes del ’software’ del sistema operativo, como rutas de acceso para archivos o carpetas, un respaldo de los ’drivers’ del ’hardware’ o datos sobre qué aplicaciones están instaladas y sus configuraciones.

En este sentido, la vulnerabilidad de día cero relativa al CLFS, es decir, un fallo descubierto antes de que los desarrolladores del sistema operativo, en este caso Windows, hayan creado un parche que la solucione, fue notificada por primera vez por investigadores de Mandiant y Kaspersky.

Ahora, Microsoft ha publicado en el aviso CVE-2023-28252, donde califica esta vulnerabilidad como ’’importante’’, una serie de actualizaciones y parches urgentes para solucionar esta vulnerabilidad descubierta en el CLFS.

Este fallo puede otorgar a actores maliciosos un mayor control y privilegios sobre el sistema operativo del dispositivo, con todas las consecuencias que eso implica, como la propagación de ’malware’ y ’ransomware’. Sin embargo, la compañía tecnológica no ha compartido información sobre la cantidad de ataques que se han podido llevar a cabo o sobre cómo de generalizado ha sido.

FALLO EN MESSAGE QUEUING DE MICROSOFT Por otra parte, tal y como ha recogido Zero Day Initiative (ZDI), Microsoft también ha publicado parches en el aviso CVE-2023-21554 para corregir otra vulnerabilidad explotada relativa a la ejecución remota de código de Message Queuing Server.

En este caso, la compañía le otorga un grado ’’crítico’’ a este fallo que permite que un ciberdelincuente pueda ejecutar su código con ’’privilegios elevados’’ en los servidores del servicio Message Queue Server y, por tanto, provocar distintos impactos en el dispositivo.

Esta vulnerabilidad fue descubierta por investigadores de Check Point Resarch y, según señala Microsoft, para aprovecharla un atacante necesitaría enviar un paquete Message Queuing Server malicioso para ejecutar código de forma remota.

Microsoft ha lanzado estas actualizaciones un mes después de corregir otra falla de día cero que fue explotada por hackers vinculados al servicio de inteligencia militar ruso (GRU) para atacar a organizaciones gubernamentales europeas accediendo a su servicio de correo electrónico Outlook.

Esta vulnerabilidad fue advertida por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) y denominada como CVE-2023-23397 por Microsoft.

Fuente: (EUROPA PRESS)

  • España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028
    2026-01-09

    España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028

  • La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles
    2025-03-18

    La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles

  • La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil
    2025-03-18

    La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil

  • La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge
    2025-03-07

    La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge

  • 14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso
    2025-02-05

    14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso

  • Las 20 mordeduras y picaduras de animales e insectos para el ser humano
    2025-02-01

    Las 20 mordeduras y picaduras de animales e insectos para el ser humano

  • Famosos que mantuvieron en secreto graves enfermedades
    2025-01-31

    Famosos que mantuvieron en secreto graves enfermedades

  • Facebook
  • adsfasdf
  • YouTube
  • magazine
  • entertainment
  • news
  • Terms & Conditions
  • Privacy Policy
  • © 2023 Copyright News 360 S.L.