{"id":1309439,"date":"2024-08-08T11:24:14","date_gmt":"2024-08-08T11:24:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ataques-a-versiones-inferiores-de-windows-pueden-exponer-los-sistemas-parcheados-a-vulnerabilidades-antiguas\/"},"modified":"2024-08-08T11:24:18","modified_gmt":"2024-08-08T11:24:18","slug":"los-ataques-a-versiones-inferiores-de-windows-pueden-exponer-los-sistemas-parcheados-a-vulnerabilidades-antiguas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ataques-a-versiones-inferiores-de-windows-pueden-exponer-los-sistemas-parcheados-a-vulnerabilidades-antiguas\/","title":{"rendered":"Los ataques a versiones inferiores de Windows pueden exponer los sistemas parcheados a vulnerabilidades antiguas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de Windows \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-ataques-a-versiones-inferiores-de-Windows-pueden-exponer-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft dijo que est\u00e1 desarrollando actualizaciones de seguridad para abordar dos lagunas que, seg\u00fan dijo, podr\u00edan aprovecharse para realizar ataques de degradaci\u00f3n contra la arquitectura de actualizaci\u00f3n de Windows y reemplazar las versiones actuales de los archivos de Windows con versiones m\u00e1s antiguas.<\/p>\n<p>Las vulnerabilidades se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-38202\" target=\"_blank\">CVE-2024-38202<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,3) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios en Windows Update Stack<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-21302\" target=\"_blank\">CVE-2024-21302<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 6,7) &#8211; Vulnerabilidad de elevaci\u00f3n de privilegios en el modo kernel seguro de Windows<\/li>\n<\/ul>\n<p>El descubrimiento y la denuncia de las fallas se atribuyen al investigador de SafeBreach Labs, Alon Leviev, quien present\u00f3 los hallazgos en <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-24\/briefings\/schedule\/index.html#windows-downdate-downgrade-attacks-using-windows-updates-38963\" target=\"_blank\">Sombrero negro de Estados Unidos 2024<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/defcon.org\/html\/defcon-32\/dc-32-speakers.html#54522\" target=\"_blank\">CON DEF 32<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2024-38202, que tiene su ra\u00edz en el componente Windows Backup, permite a un &#8220;atacante con privilegios de usuario b\u00e1sicos reintroducir vulnerabilidades previamente mitigadas o eludir algunas caracter\u00edsticas de la seguridad basada en virtualizaci\u00f3n (VBS)&#8221;, dijo el gigante tecnol\u00f3gico.<\/p>\n<p>Sin embargo, se\u00f1al\u00f3 que un atacante que intente aprovechar la falla tendr\u00eda que convencer a un administrador o a un usuario con permisos delegados para que realice una restauraci\u00f3n del sistema, lo que inadvertidamente activa la vulnerabilidad.<\/p>\n<p>La segunda vulnerabilidad tambi\u00e9n se refiere a un caso de escalada de privilegios en sistemas Windows que admiten VBS, lo que permite efectivamente a un adversario reemplazar versiones actuales de archivos del sistema Windows con versiones obsoletas.<\/p>\n<p>Las consecuencias de CVE-2024-21302 son que podr\u00eda utilizarse como arma para reintroducir fallas de seguridad abordadas previamente, eludir algunas caracter\u00edsticas de VBS y exfiltrar datos protegidos por VBS.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723116253_555_Los-ataques-a-versiones-inferiores-de-Windows-pueden-exponer-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723116253_555_Los-ataques-a-versiones-inferiores-de-Windows-pueden-exponer-los.png\" alt=\"Ataque de degradaci\u00f3n de Windows\" border=\"0\" data-original-height=\"446\" data-original-width=\"918\" title=\"Ataque de degradaci\u00f3n de Windows\"\/><\/a><\/div>\n<p>Leviev, quien detall\u00f3 una herramienta llamada Windows Downdate, <a rel=\"nofollow noopener\" href=\"https:\/\/www.safebreach.com\/blog\/downgrade-attacks-using-windows-updates\/\" target=\"_blank\">dicho<\/a> Podr\u00eda usarse para convertir una &#8220;m\u00e1quina Windows completamente parcheada en susceptible a miles de vulnerabilidades pasadas, convirtiendo las vulnerabilidades corregidas en d\u00edas cero y haciendo que el t\u00e9rmino &#8216;completamente parcheado&#8217; carezca de sentido en cualquier m\u00e1quina Windows del mundo&#8221;.<\/p>\n<p>La herramienta, a\u00f1adi\u00f3 Leviev, podr\u00eda &#8220;tomar el control del proceso de Windows Update para crear degradaciones totalmente indetectables, invisibles, persistentes e irreversibles en componentes cr\u00edticos del sistema operativo, lo que me permiti\u00f3 elevar privilegios y eludir funciones de seguridad&#8221;.<\/p>\n<p>Adem\u00e1s, Windows Downdate es capaz de eludir los pasos de verificaci\u00f3n, como la verificaci\u00f3n de integridad y la aplicaci\u00f3n del instalador confiable, lo que hace posible degradar componentes cr\u00edticos del sistema operativo, incluidas bibliotecas de v\u00ednculos din\u00e1micos (DLL), controladores y el kernel NT.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Adem\u00e1s, los problemas podr\u00edan aprovecharse para degradar el proceso de modo de usuario aislado de Credential Guard, el kernel seguro y el hipervisor de Hyper-V para exponer vulnerabilidades de escalada de privilegios anteriores, as\u00ed como para deshabilitar VBS, junto con funciones como la integridad del c\u00f3digo protegido por hipervisor (HVCI).<\/p>\n<p>El resultado neto es que un sistema Windows completamente parcheado podr\u00eda volverse susceptible a miles de vulnerabilidades pasadas y convertir las fallas corregidas en d\u00edas cero.<\/p>\n<p>Estas degradaciones tienen un impacto adicional ya que el sistema operativo informa que el sistema est\u00e1 completamente actualizado, al mismo tiempo que impide la instalaci\u00f3n de futuras actualizaciones e inhibe la detecci\u00f3n por parte de herramientas de recuperaci\u00f3n y escaneo.<\/p>\n<p>&#8220;El ataque de degradaci\u00f3n que pude realizar en la pila de virtualizaci\u00f3n dentro de Windows fue posible debido a una falla de dise\u00f1o que permit\u00eda que niveles\/anillos de confianza virtuales menos privilegiados actualizaran componentes que resid\u00edan en niveles\/anillos de confianza virtuales m\u00e1s privilegiados&#8221;, dijo Leviev.<\/p>\n<p>&#8220;Esto fue muy sorprendente, dado que las caracter\u00edsticas VBS de Microsoft se anunciaron en 2015, lo que significa que la superficie de ataque de degradaci\u00f3n que descubr\u00ed ha existido durante casi una d\u00e9cada&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/windows-downgrade-attack-risks-exposing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de agosto de 2024\ue804Ravie LakshmananSeguridad de Windows \/ Vulnerabilidad Microsoft dijo que est\u00e1 desarrollando actualizaciones de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1309440,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12547,2346,4661,4664,20304,4662,3655,4668,4667,36,239182,4654,239508,4658,4659,4653,49641,1125,4666,4665,5527,11116,239484,12260,20385],"class_list":["post-1309439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-antiguas","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-exponer","tag-filtracion-de-datos","tag-inferiores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-parcheados","tag-pueden","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-versiones","tag-vulnerabilidad-del-software","tag-vulnerabilidades","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1309439"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1309440"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1309439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1309439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1309439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}