jueves, 22 de julio de 2021

Vulnerabilidad crítica de día cero en Windows Print Spooler: Ejecución de código remoto y elevación de privilegios

 



¿Qué es Print Nightmare?

Se trata de una vulnerabilidad, exploit de carácter crítico que afecta a la cola de impresión de Windows ,y fue descubierto en Windows 7. Esta vulnerabilidad brinda la posibilidad a los atacantes de ejecutar códigos remotos en nuestro dispositivos y hacerse con su control.

Si bien Microsoft ha lanzado algunos parches para mitigar esta brecha de seguridad, aún no existe una solución definitiva. 

Sin embargo existe un grupo de workarounds sugeridos por Microsoft como solución alterna mientras aparece un parche que cierre definitivamente el agujero de seguridad.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Trend Micro también ha alertado sobre el peligro de esta vulnerabilidad y recomienda algunos tips a tener en cuenta para reforzar la protección del usuario:

https://success.trendmicro.com/solution/000286888

Nuestro equipo de CODIC Seguridad Informática está a la orden ante cualquier consulta sobre el tema ó cualquier asistencia para implementar alguno de estos workarounds.

Ransomware

  ¿Qué es ransomware? El malware de rescate, o ransomware, es un tipo de malware que impide a los usuarios acceder a su sistema o a sus arch...