Windows vuelve a estar en peligro: esta nueva amenaza es capaz de provocar pantallazos azules aunque el sistema esté actualizado

Una nueva amenaza capaz de provocar una “pantalla azul de la muerte” (BSOD) ha surgido en sistemas con Windows 10 y 11, según un informe de la empresa de ciberseguridad Fortra. La vulnerabilidad, identificada como CVE-2024-6768, afecta al controlador del sistema de archivos de registro común de Windows y puede desencadenar un pantallazo azul, incluso en sistemas completamente actualizados. La vulnerabilidad se activa cuando el sistema realiza una validación incorrecta de los datos de entrada, provocando la función KeBugCheckEx, lo que genera el temido BSOD.

Windows 11 DESCARGAR

Este fallo ha sido catalogado como de riesgo medio debido a que su vector de ataque es local, lo que implica que no puede ejecutarse de forma remota, aunque la carga útil del exploit es grave y no necesita la interacción del usuario. La vulnerabilidad puede afectar no solo a Windows 10 y 11, sino también a Windows Server 2022. Fortra ha demostrado que un usuario sin privilegios podría causar el bloqueo del sistema utilizando un archivo diseñado específicamente para este fin.

Ricardo Narvaja, redactor principal de exploits en Fortra, señaló que entre los problemas derivados de esta vulnerabilidad se encuentran la inestabilidad del sistema y la denegación de servicio. “Los usuarios malintencionados pueden explotar esta vulnerabilidad para bloquear repetidamente los sistemas afectados, interrumpiendo las operaciones y causando potencialmente la pérdida de datos”, advirtió.

Captura de la prueba realizada por Fortra para replicar el pantallazo azul – Fortra

Tyler Reguly, director asociado de investigación de seguridad en Fortra, declaró a Forbes que, aunque informaron a Microsoft del problema en diciembre de 2023, la compañía de Redmond dejó de responder en febrero de 2024, alegando que no pudo reproducir la vulnerabilidad. Sin embargo, los investigadores de Fortra lograron reproducir los resultados en múltiples sistemas. “No esperamos ver una solución de ellos”, dijo Reguly, aunque también expresó su esperanza en que Microsoft explore una solución en el futuro.

Esta nueva amenaza sigue al reciente incidente de Crowdtrike, en el que un error en una actualización de su software de ciberseguridad lanzada en julio afectó a dispositivos con Windows 10 y Windows 11 en todo el mundo, y provocó pantallazos azules en millones de dispositivos. Microsoft ya ha lanzado una herramienta de recuperación para reparar los dispositivos Windows afectados.

Windows 11 DESCARGAR

Author: Pedro Domínguez

{ "de-DE": "", "en-US": "Publicist and audiovisual producer in love with social networks. I spend more time thinking about which videogames I will play than playing them.", "es-ES": "Publicista y productor audiovisual enamorado de las redes sociales. Paso más tiempo pensando a qué videojuegos voy a jugar que jugándolos.", "fr-FR": "Publicitaire et producteur audiovisuel passionné par les réseaux sociaux. Je passe plus de temps à penser aux jeux vidéo auxquels je jouerai qu'à y jouer.", "it-IT": "", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "", "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" } }