Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Detectan un fallo importante en el antivirus de Windows


Microsoft Defender presenta una vulnerabilidad de día cero llamada RoguePlanet que afecta a Windows 10 y 11, permitiendo a un atacante obtener permisos elevados de sistema y tomar el control total del equipo.





Contar con un antivirus es algo que recomendamos siempre, ya que ayuda a mantener la seguridad al detectar y eliminar amenazas. Sin embargo, esto no significa que el equipo esté totalmente protegido o que incluso ese programa no pueda tener alguna vulnerabilidad. Esto es lo que ha ocurrido con el antivirus de Windows. Han detectado un fallo de día cero. Vamos a explicarte en qué consiste y de qué manera puede afectarte.

A esta vulnerabilidad de día cero la han denominado RoguePlanet. Afecta a Microsoft Defender y podría permitir que un atacante obtenga permisos elevados a nivel de sistema, que es el máximo de control de Windows. Medios especializados como Bleeping Computer se han hecho eco de este problema que fue detectado originalmente por el investigador de seguridad que se hace llamar Nightmare Eclipse. Este investigador fue quien publicó la prueba de concepto y afirmó que la vulnerabilidad afecta a equipos con Windows 10 y Windows 11 incluso actualizados.

Problema en Microsoft Defender

El investigador de seguridad afirma que un atacante podría abrir una línea de comandos con privilegios de SYSTEM al explotar esta vulnerabilidad. Según recoge Bleeping Computer, inicialmente compartió una prueba de concepto en GitHub y GitLab, pero fueron eliminadas por parte de Microsoft y, posteriormente, la subió a un repositorio Git autogestionado.

NIghtmare Eclipse ha indicado que esta vulnerabilidad tiene una efectividad variable. En algunos equipos ha obtenido un 100% de éxito, pero en otros ha tenido más dificultades. Este fallo lo ha probado en diferentes versiones oficiales y también en Canary de Windows 11, además de Windows 10. En todos ellos estaban presentes las últimas actualizaciones de seguridad de junio de 2026.

Cuando tiene éxito, se abre una ventana de símbolo del sistema con privilegios de SYSTEM. Bleeping Computer recoge el testimonio por parte de la empresa de ciberseguridad ThreatLocker, quienes han podido reproducir con éxito esta vulnerabilidad. Su director ejecutivo, Danny Jenkins, declaró lo siguiente: «Nuestro análisis inicial confirma que el exploit RoguePlanet es viable y funciona como se describe. Las organizaciones que utilizan listas negras de aplicaciones pueden impedir la ejecución del exploit, lo que proporciona una capa de protección eficaz contra este ataque».

Cómo protegerte

Si un atacante explota con éxito esta vulnerabilidad, va a tener el nivel más alto de permisos en Windows. No obstante, el ataque no es tan sencillo, ya que necesitaría haber conseguido antes algún tipo de acceso al equipo. Podría engañar a la víctima para que descargue software malicioso, por ejemplo. En caso de lograrlo, podría tomar el control por completo, instalar software, desactivar herramientas de seguridad o acceder a los archivos.





Fuentes:
https://www.redeszone.net/noticias/seguridad/fallo-importante-antivirus-windows-afectar/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.