{"id":207348,"date":"2022-11-24T17:54:00","date_gmt":"2022-11-24T14:54:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207348"},"modified":"2022-12-04T14:18:11","modified_gmt":"2022-12-04T11:18:11","slug":"los-investigadores-encuentran-un-nuevo-exploit-de-windows-y-les-dicen-accidentalmente-a-los-piratas-informaticos-como-usarlo","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/los-investigadores-encuentran-un-nuevo-exploit-de-windows-y-les-dicen-accidentalmente-a-los-piratas-informaticos-como-usarlo\/","title":{"rendered":"Los investigadores encuentran un nuevo exploit de Windows y les dicen accidentalmente a los piratas inform\u00e1ticos c\u00f3mo usarlo"},"content":{"rendered":"<p>microsoft<\/p>\n<p>En junio, Microsoft parch\u00f3 una vulnerabilidad calificada como cr\u00edtica llamada CVE-2021-1675. Esta vulnerabilidad permiti\u00f3 a los piratas inform\u00e1ticos tomar el control remoto de las PC a trav\u00e9s del sistema Print Spooler, \u00a1algo bastante aterrador! Desafortunadamente, los investigadores de la empresa de tecnolog\u00eda china Sangfor han lanzado un exploit similar llamado <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> despu\u00e9s de decirles a los piratas inform\u00e1ticos c\u00f3mo aprovechar un error no descubierto previamente.<\/p>\n<blockquote>\n<p><strong>Actualizaci\u00f3n, 7\/7\/21 11:29 a. m., hora del este:<\/strong> Microsoft ahora est\u00e1 impulsando <a href=\"https:\/\/geek.mediadoma.com\/es\/actualizacion-no-funciona-actualice-su-pc-con-windows-ahora-para-parchear-la-vulnerabilidad-de-printnightmare\/\" title=\"una actualizaci\u00f3n de emergencia\">una actualizaci\u00f3n de emergencia<\/a> para parchear la vulnerabilidad de PrintNightmare. Esta actualizaci\u00f3n se extiende a la mayor\u00eda de las versiones del sistema operativo Windows, incluido Windows 7.<\/p>\n<\/blockquote>\n<p>\u00bfC\u00f3mo pas\u00f3 esto? Bueno, Sangfor se est\u00e1 preparando para realizar una conferencia sobre el sistema de impresi\u00f3n de Windows, que siempre ha sido vulnerable a los piratas inform\u00e1ticos. Para preparar a la gente para esta conferencia, Sangfor decidi\u00f3 publicar <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">una Prueba de concepto<\/a> (POC) que explica c\u00f3mo funciona el CVE-2021-1675 recientemente parcheado y todas las cosas peligrosas que puede hacer con \u00e9l.<\/p>\n<p>Pero estos investigadores no estaban jugando con CVE-2021-1675. Resulta que hab\u00edan descubierto una vulnerabilidad similar en Windows Print Spooler llamada <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a>, que ahora lleva el halagador apodo CVE-2021-34527. Al publicar un POC en PrintNightmare, Sangfor ense\u00f1\u00f3 de manera efectiva a los piratas inform\u00e1ticos c\u00f3mo aprovechar un error peligroso de d\u00eda cero en el sistema de Windows.<\/p>\n<p>PrintNightmare afecta a todas las versiones de Windows, <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">seg\u00fan Microsoft<\/a>. Es un error dentro de Windows Print Spooler, una herramienta complicada que Windows usa para hacer malabarismos con los horarios de impresi\u00f3n, entre otras cosas. Los piratas inform\u00e1ticos que explotan esta vulnerabilidad obtienen control total sobre un sistema, con el poder de ejecutar c\u00f3digo arbitrario, instalar software y administrar archivos.<\/p>\n<p>En una publicaci\u00f3n <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">del Centro de respuesta de seguridad de Microsoft del<\/a> 1 de junio, la compa\u00f1\u00eda afirma que los piratas inform\u00e1ticos deben iniciar sesi\u00f3n en una PC antes de ejecutar el exploit PrintNightmare (lo que significa que las empresas, bibliotecas y otras organizaciones con redes grandes pueden ser las m\u00e1s vulnerables). Microsoft dice que los piratas inform\u00e1ticos est\u00e1n explotando activamente PrintNightmare para comprometer los sistemas, por lo que las partes interesadas deben tomar medidas para <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mitigar el problema<\/a>.<\/p>\n<p>Actualmente, sin embargo, la \u00fanica forma de defender una PC de PrintNightmare es deshabilitar las funciones de impresi\u00f3n como Print Spooler. Esta precauci\u00f3n puede ser imposible en organizaciones donde las redes de impresi\u00f3n son una necesidad, pero puede aprender a seguir estos pasos en el <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Centro de respuestas de seguridad de Microsoft<\/a>.<\/p>\n<p>Fuente: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> a trav\u00e9s <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de Bleeping Computer<\/a>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En junio, Microsoft parch\u00f3 una vulnerabilidad calificada como cr\u00edtica llamada CVE-2021-1675. Esta vulnerabilidad permiti\u00f3 a los piratas inform\u00e1ticos tomar el control remoto de las PC a trav\u00e9s del sistema Print Spooler, \u00a1algo bastante aterrador! Desafortunadamente, los investigadores de la empresa de tecnolog\u00eda china Sangfor han lanzado un exploit similar llamado PrintNightmare despu\u00e9s de decirles a los piratas inform\u00e1ticos c\u00f3mo aprovechar un error no descubierto previamente.<\/p>\n","protected":false},"author":1,"featured_media":230601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[733,722,752],"tags":[],"class_list":["post-207348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-miscelaneo","category-noticia","category-seguridad"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/207348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=207348"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/207348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/230601"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=207348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=207348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=207348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}