La actualización de Windows Defender corrige errores graves de ejecución remota de código

Actualización de Windows Defender

Si Windows Defender es tu principal herramienta antivirus, asegúrese de estar ejecutando las últimas actualizaciones de definición (1.1.14700.5) en su máquina. Microsoft acaba de corregir un error grave de ejecución de código remoto que podría permitir a los piratas informáticos tomar el control de su computadora.

El gigante de Redmond prefirió desplegar el parche lo antes posible y no esperar hasta Martes de parches de abril para cortar de raíz los intentos de ejecución remota de código.

Como explica Microsoft, la causa raíz de esta vulnerabilidad es un análisis incompleto del motor de protección contra malware que no detecta la amenaza. Esta vulnerabilidad de seguridad fue descubierta inicialmente por el equipo de Google Project Zero.

Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Malware Protection Engine no analiza correctamente un archivo especialmente diseñado, lo que da lugar a daños en la memoria. Un atacante que aproveche con éxito esta vulnerabilidad podría ejecutar código arbitrario en el contexto de seguridad de la cuenta LocalSystem y tomar el control del sistema. Entonces, un atacante podría instalar programas; ver, cambiar o eliminar datos; o cree nuevas cuentas con todos los derechos de usuario.

La última actualización de Windows Defender corrige esta vulnerabilidad al corregir la forma en que el motor de protección contra malware de Windows 10 analiza los archivos especialmente diseñados.

Hay muchas formas en que los atacantes pueden tomar el control de su máquina. Como explica Microsoft, los piratas informáticos podrían enviar archivos especialmente diseñados a su computadora cuando acceda a un sitio web. Al mismo tiempo, los atacantes podrían enviar archivos infectados con malware por correo electrónico o aplicaciones de mensajería instantánea.

Los sitios web que alojan contenido proporcionado por el usuario son el vehículo perfecto para difundir software malintencionado que aproveche esta vulnerabilidad de Windows Defender.

Los usuarios finales no necesitan realizar ninguna acción para instalar la actualización, ya que la detección automática y la implementación de la actualización la aplicarán dentro de las 48 horas posteriores al lanzamiento.

Para obtener más información, consulte Security TechCenter de Microsoft.

HISTORIAS RELACIONADAS PARA VER:

  • Windows Defender bloquea todas las amenazas en las pruebas de AV-Comparatives del mundo real
  • Solución: no se puede activar el Firewall de Windows Defender en Windows 10
  • Solución: Windows Defender no se enciende en Windows 10
Quora se suma a la lista de empresas de big data que sufren brecha

Quora se suma a la lista de empresas de big data que sufren brechaNoticiasQuoraLa Seguridad Cibernética

En lo que se está convirtiendo en un ocurrencia regular, otra gran empresa de tecnología, esta vez Quora, ha sufrido una violación de datos. Esto se produce poco después de que Dell fue pirateado, ...

Lee mas
8 software de seguridad para portátiles para la mejor protección

8 software de seguridad para portátiles para la mejor protecciónPortátiles Con Windows 10VpnPortátiles Con Windows 10La Seguridad Cibernética

Experiencia en software y hardware que ahorra tiempo y ayuda a 200 millones de usuarios al año. Guiándote con consejos prácticos, noticias y consejos para mejorar tu vida tecnológica.Compatible con...

Lee mas
5+ mejores programas antivirus para Windows Vista para usar hoy

5+ mejores programas antivirus para Windows Vista para usar hoyAntivirusWindows VistaLa Seguridad Cibernética

Si todavía está ejecutando Windows Vista, necesita protección adicional, ya que ya no es compatible. Siga leyendo para encontrar el mejor antivirus de inmediato.Ten cuidado con esos herramientas an...

Lee mas