Microsoft soluciona el problema de seguridad en Windows 10 reportado por Google

Impulsando Windows 10

windows 10 logo

Hace dos semanas informábamos sobre un problema de seguridad encontrado en Windows 10 y reportado por Google 10 días después de dar aviso a Microsoft. Redmond se había declarado inconforme con las políticas de divulgación de problemas de seguridad por parte de Mountain View, aduciendo que estas prácticas exponen la integridad de la información personal y privada de los usuarios del sistema operativo. Dicha vulnerabilidad aparecía gracias a Adobe Flash, el cual ya había sido mitigado anteriormente con una actualización propia del complemento, sin embargo, Microsoft no se quedó estático ante tal aviso y con la actualización acumulativa de ayer pudo solventar completamente el problema.

El boletín de seguridad expuesto por la compañía el día de ayer describe que fueron corregidos varios problemas de seguridad que permitían la elevación incremental de los privilegios del sistema que podían ser explotados debido a la forma cómo el controlador del modo kernel de Windows administraba los objetos en memoria. El atacante debía crear una aplicación especial que permitiera engañar al usuario mientras iniciaba sesión; posterior a ello, el atacante tendría acceso a ejecutar programas, borrar información y crear nuevas cuentas con privilegios de administración afectando todo el sistema.

Terry Myerson se refirió al tema, mencionando al grupo de hackers ruso Strontium, quien utilizó esta vulnerabilidad como una forma de propagar un ataque de phising dinámico diseñado específicamente para un objetivo u organización en particular. Myerson aclaró, además, que los usuarios con la Actualización de Aniversario no estuvieron afectados por este inconveniente.

En el mismo boletín se indica que Redmond corrigió 6 problemas de seguridad más calificados de carácter crítico y que afectaba a todas las versiones del sistema operativo Windows, además de otras actualizaciones de seguridad para sus navegadores Internet Explorer y Microsoft Edge.

Nueva actualización acumulativa para Windows 10 PC, la Build 14393.447

Nueva actualización acumulativa para Windows 10 PC, la Build 14393.447

Windows 10 Actualizacion

Una nueva actualización acumulativa ha sido lanzada para el anillo Production de Windows 10, o lo que es lo mismo para la versión pública del sistema operativo de Microsoft. La actualización viene con el número Build 14393.447 (KB3200970) y viene a traer un buen número de correcciones del sistema.

  • Mejoras en la la fiabilidad de audio multimedia, escritorio remoto, e Internet Explorer 11.
  • Solucionado un problema que impedía que los usuarios se conectasen a una red privada virtual (VPN).
  • Solucionado  un problema por el que una tarea programada que no se ejecutaba después de volverla a habilitar.
  • Solución al problema con la actualización de la base de datos Access Point Name (APN).
  • Solucionado un  problema con los caracteres japoneses que no aparecían en el IME japonés.
  • Solucionado un problema con la bandeja del sistema que mostraba que no había ninguna conexión Wi-Fi aunque esta existiese.
  • Solucionado un problema por el que los dispositivos se desconectaban de Internet antes de que hubiese finalizado el tiempo de Wifi comprado.
  • Solucionado un problema con el símbolo del Rublo Bielorruso y su codificación ISO 4217.
  • Se han tratado cuestiones adicionales multimedia, núcleo de Windows, la autenticación, Microsoft Edge, Internet Explorer 11, Escritorio remoto, Active Directory, redes inalámbricas, Windows shell, gráficos, seguridad empresarial y las HoloLens.
  • Actualizaciones de seguridad en el sistema de arranque, Windows, Drivers en modo kernel, Microsoft Edge, Internet Explorer 11, Microsoft Virtual Hard Drive, Registro de drivers del sistema, Controles de vídeo Microsoft, métodos de autenticación de Windows, Administrador de archivos , y componentes gráficos de Microsoft.

Estas novedades son las que conocemos de momento gracias a Windows Central, de momento parece que solo en PC se está recibiendo dicha actualización, aunque es de esperar que también en móviles se vaya desplegando.

¿Ya has actualizado?

Salir de la versión móvil