{"id":13518,"date":"2018-10-15T09:15:01","date_gmt":"2018-10-15T15:15:01","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13518"},"modified":"2022-05-05T09:47:19","modified_gmt":"2022-05-05T15:47:19","slug":"vulnerability-in-windows-patched","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/vulnerability-in-windows-patched\/13518\/","title":{"rendered":"Nuestras tecnolog\u00edas descubren una vulnerabilidad de d\u00eda cero en Windows"},"content":{"rendered":"<p><img decoding=\"async\" class=\"aligncenter wp-image-17124 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/10\/10162624\/vulnerability-in-windows-patched-1024x673.jpg\" alt=\"\" width=\"1024\" height=\"673\"><\/p>\n<p>Normalmente, tienes que informar a las soluciones de seguridad sobre las nuevas vulnerabilidades, pero a veces, las tecnolog\u00edas de Kaspersky Lab nos ense\u00f1an nuevas <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/zero-day-exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation&amp;_ga=2.224775954.982519534.1539156276-171254224.1518695379\" target=\"_blank\" rel=\"noopener\">vulnerabilidades de d\u00eda cero<\/a>. Y este es uno de esos casos. Nuestra tecnolog\u00eda de prevenci\u00f3n y bloqueo de las acciones de <i>exploits<\/i> ha detectado recientemente un nuevo tipo de ciberataque que intentaba utilizar un <i>exploit<\/i> previamente desconocido en la vulnerabilidad de un sistema operativo sin descubrir.<\/p>\n<p>Al analizar el caso, nuestros expertos descubrieron que la vulnerabilidad se encontraba en win32k.sys, un archivo de Win32 Driver. Inmediatamente informaron a Microsoft para que sus especialistas pudieran crear un parche de seguridad r\u00e1pidamente. El 9 de octubre, revelaron la existencia de la vulnerabilidad y publicaron una actualizaci\u00f3n que, entre otras cosas, solucion\u00f3 la vulnerabilidad CVE-2018-8453.<\/p>\n<h2>\u00bfEs peligroso?<\/h2>\n<p>El <i>malware<\/i> explotaba esta vulnerabilidad para conseguir los privilegios necesarios para permanecer en la computadora de la v\u00edctima. As\u00ed que, potencialmente, la vulnerabilidad es muy peligrosa, ya que puede conceder a los atacantes el control sobre tu PC. Como afirman nuestros expertos, su finalidad era llegar a todas las versiones de MS Windows posibles, incluida MS Windows 10 RS4.<\/p>\n<p>Nuestras soluciones detectaron varios ataques de esta vulnerabilidad cuyas v\u00edctimas se encontraban principalmente en la regi\u00f3n de Oriente Medio. Nuestros expertos afirman que se trataba de un ataque dirigido muy preciso. Pero tras la divulgaci\u00f3n, el n\u00famero de casos puede aumentar.<\/p>\n<p>Puedes encontrar m\u00e1s informaci\u00f3n t\u00e9cnica del ataque en <a href=\"https:\/\/securelist.com\/cve-2018-8453-used-in-targeted-attacks\/88151\/\" target=\"_blank\" rel=\"noopener\">este art\u00edculo de Securelist<\/a>.<\/p>\n<h2>C\u00f3mo mantenerte a salvo<\/h2>\n<ul>\n<li>Instala el parche de Microsoft de inmediato. <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/eula\" target=\"_blank\" rel=\"noopener nofollow\">Lo puedes encontrar aqu\u00ed<\/a>.<\/li>\n<li>Actualiza peri\u00f3dicamente el <i>software<\/i> utilizado en tu empresa con las versiones m\u00e1s recientes.<\/li>\n<li>Utiliza productos de seguridad con evaluaci\u00f3n de vulnerabilidades y parchea las funciones de gesti\u00f3n para automatizar los procesos de actualizaci\u00f3n.<\/li>\n<li>Utiliza una soluci\u00f3n de seguridad s\u00f3lida y equipada con funciones de detecci\u00f3n con an\u00e1lisis de comportamiento para una protecci\u00f3n eficaz contra amenazas desconocidas, incluidas las vulnerabilidades de d\u00eda cero.<\/li>\n<\/ul>\n<p>Algunas de nuestras tecnolog\u00edas detectan esta vulnerabilidad de d\u00eda cero. Primero con el Sandbox avanzado y el Motor anti-malware de Kaspersky Anti Targeted Attack Platform (una soluci\u00f3n dise\u00f1ada espec\u00edficamente para la protecci\u00f3n contra amenazas APT). Y, segundo, con la tecnolog\u00eda de prevenci\u00f3n y bloqueo de las acciones de <i>exploits<\/i>, un subsistema integral de nuestro Kaspersky Endpoint Security for Business.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>La vulnerabilidad CVE-2018-8453 de Microsoft Windows, utilizada en varios ataques este verano, ha sido detectada proactivamente. <\/p>\n","protected":false},"author":2706,"featured_media":13519,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[3547,162,410,79],"class_list":{"0":"post-13518","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-cve","10":"tag-exploit","11":"tag-vulnerabilidad","12":"tag-windows"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/vulnerability-in-windows-patched\/13518\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/vulnerability-in-windows-patched\/14426\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/vulnerability-in-windows-patched\/12069\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/vulnerability-in-windows-patched\/16363\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/vulnerability-in-windows-patched\/14555\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vulnerability-in-windows-patched\/17123\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/vulnerability-in-windows-patched\/16422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/vulnerability-in-windows-patched\/21510\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/vulnerability-in-windows-patched\/5307\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/vulnerability-in-windows-patched\/24169\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/vulnerability-in-windows-patched\/11036\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vulnerability-in-windows-patched\/10915\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/vulnerability-in-windows-patched\/9851\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/vulnerability-in-windows-patched\/17886\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/vulnerability-in-windows-patched\/21772\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/vulnerability-in-windows-patched\/17499\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/vulnerability-in-windows-patched\/21306\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/vulnerability-in-windows-patched\/21313\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/vulnerabilidad\/","name":"vulnerabilidad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13518"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13518\/revisions"}],"predecessor-version":[{"id":13522,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13518\/revisions\/13522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13519"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}