Alerta Geek, Últimas Noticias

Windows 10: Microsoft lanza urgentemente parche de seguridad

Se acaba de descubrir una falla de seguridad con respecto a la administración de códecs por parte de Windows 10. Se trata de todas las ediciones de Windows 10 desde la versión 1709 del sistema operativo, hasta la edición de 2004 lanzada en mayo del presente año.

En marzo, Microsoft ya sufrió un gran problema de seguridad en las versiones de Windows 10, 8.1, RT 8.1, 7, así como en ciertas versiones de Windows Server. Esta vez, la firma de Redmond encontró una nueva vulnerabilidad en la administración de la Biblioteca de códecs de Microsoft Windows. El problema es la forma en que se gestionan los códecs en la memoria, y la vulnerabilidad se puede explotar de forma remota.

Todas las versiones de Windows 10 están afectadas

Actualmente, las ediciones afectadas por estas vulnerabilidades de seguridad son las de Windows 10 versión 1709 y superiores, ya sea en ARM64, 32 bits o 64 bits. Además de este sistema operativo, las versiones de Windows Server 2019 a 2004 también se ven afectadas. Por lo tanto, la versión implementada de Windows 10 en mayo pasado se ve afectada. Puedes ver la lista completa de versiones que pueden verse afectadas por estos problemas de seguridad a continuación.

Las dos vulnerabilidades conocidas son los nombres en código de CVE-2020-1425 y CVE-2020-1457. Explotan un problema en el sistema operativo y requieren un archivo de imagen creado específicamente para la ocasión. Una vez que el archivo está abierto en la computadora de destino, el atacante puede ejecutar código malicioso de forma remota y, por lo tanto, tomar el control sobre él. El informe de Microsoft muestra que las dos vulnerabilidades de seguridad son críticas para la PC objetivo.

Las diferentes versiones afectadas de Windows 10 son:

  • 1709
  • 1803
  • 1809
  • 1903
  • 1909
  • 2004
También te puede interesar:  Se filtran fotos del nuevo dispositivo plegable de Microsoft

Y los de Windows Server:

  • 2019
  • 1803
  • 1903
  • 1909
  • 2004

Microsoft está trabajando urgentemente en una actualización de seguridad, y parece que ya hay dos soluciones disponibles en la Tienda Microsoft. Esta vez, no hay actualización a través de Windows Update. Ten en cuenta que estas correcciones pueden no aparecer inmediatamente, su implementación depende de su ubicación y configuración.

 

Síguenos en Facebook e Instagram

,