Un reciente fallo de seguridad descubierto en Windows permite a los hackers infectar ordenadores vulnerables mediante una red Wi-Fi, según informa Forbes. Identificado como CVE-2024-30078, este fallo afecta a todas las versiones de Windows y ha recibido una puntuación CVSS de 8,8 sobre 10, lo que refleja su alta peligrosidad. La gravedad de la situación radica en que el atacante no necesita acceso físico al sistema, solo estar en la misma red Wi-Fi que la víctima.
Microsoft ha confirmado que no es necesario cumplir ningún “requisito” especial para ser víctima de este fallo, salvo que el hacker esté cerca de un objetivo y en la misma red Wi-Fi. Además, no se requiere autentificación ni acceso a configuraciones o archivos del PC de la víctima. Estas circunstancias convierten la vulnerabilidad en un grave riesgo, ya que los usuarios no necesitan realizar ninguna acción, como hacer clic en un enlace o descargar un archivo, para que infecten sus dispositivos.
Mientras que el riesgo es menor para los usuarios que utilizan ordenadores de sobremesa, aquellos que utilizan sus portátiles en lugares públicos como cafeterías o aeropuertos están más expuestos. Y es que las redes Wi-Fi públicas, aunque puedan ser de utilidad en algunos casos, ya presentan peligros inherentes sin contar con este nuevo fallo. Por ello, se recomienda utilizar una VPN al conectarse a redes públicas y evitar acceder a información sensible desde un portátil en estos entornos.

Microsoft ha indicado que la explotación de esta vulnerabilidad es “poco probable”, pero la divulgación pública del fallo podría fomentar que los hackers desarrollen un exploit específico. La compañía ya ha parcheado esta vulnerabilidad junto con otras 48 en sus actualizaciones de junio de 2024.
Como resulta obvio, es altamente recomendable que los usuarios actualicen sus ordenadores cuanto antes. Además, se recomienda tener activado en todo momento Windows Defender, el antivirus gratuito de Microsoft, ya que ofrece una gran protección contra todo tipo de amenazas. Mantener el PC actualizado y protegido es fundamental para evitar ataques derivados de vulnerabilidades como esta.