Microsoft alerta sobre una terrible falla de seguridad en Windows

El gigante informático recomendó a sus usuarios instalar con urgencia un nuevo parche de seguridad proporcionado en Windows Update, con el fin de contrarrestar cualquier ataque.

Logo de Microsoft Windows. EFE/EPA/RITCHIE B. TONGO/Archivo

Recientemente, Microsoft sorprendió a todos sus usuarios con el lanzamiento de su nuevo sistema operativo: Windows 11. Esta “revolución” se presenta como el primer gran cambio del gigante informático desde que en 2015 estrenó Windows 10, uno de los sistemas más laureados y aplaudidos de esta empresa.

Por supuesto, ante la popularidad que ha tenido esta versión de Windows durante los últimos años, Microsoft debe pensar en las actualizaciones que aún deberá recibir antes de nombrarlo como obsoleto y centrar el 100 % de su atención en Windows 11.

Ante esta realidad, no es raro que Microsoft esté revisando periódicamente Windows 10, en busca de fallos o violaciones a la privacidad y seguridad de sus usuarios, tal como la que se halló en los últimos días.

Por medio de un comunicado de prensa publicado en su página web, el Centro de Respuesta de Seguridad de Microsoft anunció el hallazgo de un ‘bug’ presente en el servicio de impresión de Windows, mismo que los ciberdelincuentes podrían aprovechar para inyectar un malware que robe información relevante a sus usuarios.

El caso fue registrado por la compañía como CVE-2021-34527 y reporta la vulnerabilidad a la seguridad por medio de una falla conocida como “PrintNightmare”. Con este pequeño error, los piratas informáticos podrían tomar el control de la computadora por medio del sistema de impresión de esta.

“Existe una vulnerabilidad de ejecución remota de código cuando el servicio de cola de impresión de Windows realiza incorrectamente operaciones con archivos privilegiados”, indicó Microsoft.

Además, de acuerdo con la compañía, esta vulnerabilidad podría afectar principalmente a las empresas, teniendo en cuenta que los hackers tendrían la capacidad de adentrarse en un computador y controlar a todos los demás por medio de la red local de impresoras.

“Un atacante que consiga explotar esa vulnerabilidad podría manejar arbitrariamente el código con los privilegios del sistema. Entonces, un atacante podría instalar programas; ver, cambiar o eliminar datos; o cree nuevas cuentas con todos los derechos de usuario”, explicó Microsoft.

Actualizar ¡YA!

Ante esta situación, la compañía fundada por Bill Gates lanzó una alerta de seguridad, tanto para los usuarios de Windows 10 como de Windows 7, en la que recomiendan actualizar sus sistemas con un nuevo parche de seguridad que pueda contrarrestar el error en la cola de impresión.

“Se lanzó la actualización de seguridad para Windows Server 2012, Windows Server 2016 y Windows 10, versión 1607”, señala el comunicado, el cual añade que lo mejor es hacer esto de forma inmediata pues para Microsoft esta es una amenaza que se puede considerar crítica.

¿Cómo descargar e instalar el parche?

1. Diríjase al menú Configuración de Windows y busque la opción Actualización y Seguridad.

2. Dé clic en Windows Update.

3. Inmediatamente le aparecerán las actualizaciones que se encuentran disponibles para su equipo.

4. En caso de no aparecer, puede buscar este nuevo parche con el código KB5004945 en el apartado Buscar actualizaciones.

5. Solo queda dar clic en Instalar ahora y seguir las indicaciones proporcionadas por el sistema.

6. Después de algunos minutos, la actualización se instalará. Acto seguido deberá reiniciar el equipo para que se puedan aplicar los cambios de forma exitosa.

“Tenga en cuenta que las actualizaciones de seguridad publicadas a partir del 6 de julio de 2021 contienen protecciones para CVE-2021-1675 y el exploit de ejecución remota de código adicional en el servicio Windows Print Spooler conocido como “PrintNightmare”, documentado en CVE-2021-34527″, finalizó Microsoft.

Por ahora solo queda dirigirse a Windows Update y proteger el computador de cualquier pirata informático que pueda querer atacarlo.

SEGUIR LEYENDO