Microsoft soluciona el problema de seguridad en Windows 10 reportado por Google

Impulsando Windows 10

windows 10 logo

Hace dos semanas informábamos sobre un problema de seguridad encontrado en Windows 10 y reportado por Google 10 días después de dar aviso a Microsoft. Redmond se había declarado inconforme con las políticas de divulgación de problemas de seguridad por parte de Mountain View, aduciendo que estas prácticas exponen la integridad de la información personal y privada de los usuarios del sistema operativo. Dicha vulnerabilidad aparecía gracias a Adobe Flash, el cual ya había sido mitigado anteriormente con una actualización propia del complemento, sin embargo, Microsoft no se quedó estático ante tal aviso y con la actualización acumulativa de ayer pudo solventar completamente el problema.

El boletín de seguridad expuesto por la compañía el día de ayer describe que fueron corregidos varios problemas de seguridad que permitían la elevación incremental de los privilegios del sistema que podían ser explotados debido a la forma cómo el controlador del modo kernel de Windows administraba los objetos en memoria. El atacante debía crear una aplicación especial que permitiera engañar al usuario mientras iniciaba sesión; posterior a ello, el atacante tendría acceso a ejecutar programas, borrar información y crear nuevas cuentas con privilegios de administración afectando todo el sistema.

Terry Myerson se refirió al tema, mencionando al grupo de hackers ruso Strontium, quien utilizó esta vulnerabilidad como una forma de propagar un ataque de phising dinámico diseñado específicamente para un objetivo u organización en particular. Myerson aclaró, además, que los usuarios con la Actualización de Aniversario no estuvieron afectados por este inconveniente.

En el mismo boletín se indica que Redmond corrigió 6 problemas de seguridad más calificados de carácter crítico y que afectaba a todas las versiones del sistema operativo Windows, además de otras actualizaciones de seguridad para sus navegadores Internet Explorer y Microsoft Edge.

Problema de seguridad en teléfonos Windows Phone con soporte microSD

Trekstor Windows Phone

windows-phone-8-1

Bien merecido tiene Windows Phone ganado el titulo de  «Sistema Operativo móvil mas seguro del mundo». En el evento de Google realizado en Japón, Pwn2Own, el Nokia Lumia 1520 fue el único imbatible entro las plataformas existentes que resistió los ataques de hackers para poder ganar acceso al sistema operativo. Sin embargo, mientras un sistema sea creado por seres humanos estará siempre propenso a poder acceder forzosamente, o no, mediante agujeros de seguridad, esa es la filosofía del desarrollo avanzado. Desde los foros especializados XDA-Developers el usuario djamol ha tenido acceso a la carpeta WPSystem de Windows Phone, accediendo a ella mediante una memoria extraible, lo que representa un problema de seguridad en teléfonos Windows Phone con soporte microSD. Ya habíamos dicho que en la ultima versión de Windows Phone, ya se puede instalar las actualizaciones del sistema mediante la tarjeta extraible.

El proceso es simple: reemplazando una aplicación (OEM principalmente, como ejemplo, Archivos) que se hace pasar como la original utilizando los datos creados por ésta ultima. Lo que se debe hacer es transferir la información de los datos (archivo manifest) que la aplicación oficial crea a la ruta de acceso de la aplicación copia, ésto con el fin de que pueda tener acceso con privilegios a las carpetas del sistema creadas por el sistema operativo.

dc877fcc6fbae6853fb135ba703dca91

Con este acceso, la aplicación podrá escribir valores en el registro que ayudarían a realizar sideloads o creación de aplicaciones que permitan cambiar configuraciones internas del sistema operativo (Capacidades de aplicaciones), tal cual como se hace en Android, podríamos estar ante un problema grave de seguridad si nos arriesgamos a instalar cualquier aplicación que no esté en la tienda. Esperemos que Microsoft sepa de este problema y sea rápidamente solucionado.

¿Estarías de acuerdo que aplicaciones de terceros tengan accesos para modificaciones del sistema operativo? ¡Haznos saber que opinas!

Softpedia

Salir de la versión móvil