NSA advierte de una vulnerabilidad crítica en Windows

  • Vulnerabilidades

NSA advierte de una vulnerabilidad crítica en Windows

La vulnerabilidad, que afecta a Windows 10 y Windows Server 2016/2019, permite que un atacante debilite la forma en que Windows verifica la confianza criptográfica y puede habilitar la ejecución remota de código. La NSA recomienda instalar todos los parches del Patch Tuesday de enero.

NSA ha emitido un comunicado informando de una vulnerabilidad crítica (CVE-2020-0601) que afecta la funcionalidad criptográfica de Microsoft Windows. La vulnerabilidad de validación de certificados permite que un atacante debilite la forma en que Windows verifica la confianza criptográfica y puede permitir la ejecución remota de código. La vulnerabilidad afecta a Windows 10 y Windows Server 2016/2019, así como a las aplicaciones que dependen de Windows para la funcionalidad de confianza.

Recomendados: 

Informe IT Trends: 2020, el año de la consolidación digital Leer

Ciberseguridad en 2020, ¿qué podemos esperar? Registro

Tendencias TI 2020, visionando el futuro. Webinar ondemand.

La explotación de la vulnerabilidad permite a los atacantes anular conexiones de red confiables y entregar código ejecutable mientras aparecen como entidades legítimas. Los ejemplos en los que la validación de confianza puede verse afectada incluyen conexiones HTTPS, archivos y correos electrónicos firmados y código ejecutable firmado lanzado como procesos en modo usuario.

La vulnerabilidad expone los endpoints de Windows a una amplia gama de vectores de explotación. La NSA evalúa que la vulnerabilidad es grave y que los atacantes sofisticados comprenderán el fallo subyacente muy rápidamente y, si lo explotan, harían que las plataformas mencionadas anteriormente sean fundamentalmente vulnerables. Las herramientas de explotación remota probablemente estarán disponibles de forma rápida y amplia. La adopción rápida del parche es la única mitigación conocida en este momento y debería ser el foco principal para todos los propietarios de redes.

La NSA recomienda instalar todos los parches del Patch Tuesday de Microsoft de enero de 2020 lo antes posible para mitigar efectivamente la vulnerabilidad en todos los sistemas Windows 10 y Windows Server 2016/2019. En el caso de que los parches automatizados en toda la empresa no sean posibles, la NSA recomienda a los propietarios de sistemas que prioricen parchear los endpoints que brindan servicios esenciales o ampliamente respondidos.