Agencia de Seguridad Nacional de EE.UU. descubrió falla de seguridad de Windows 10

386

Una información importante para los usuarios de Windows 10, es que la Agencia de Seguridad Nacional de Estados Unidos  descubrió un problema crucial en este sistema operativo que puede ser usado por los hackers.

El gigante de la informática, Microsoft, publicó un parche para solventar el problema de seguridad que tiene Windows 10, agregó que -afortunadamente- los hackers no se aprovecharon de esta situación, reportó lanacion.com.ar.

la Agencia de Seguridad Nacional organizó una rueda de prensa donde Microsoft  dio a conocer el problema de seguridad, no obstante se desconoce desde cuando sabía de esta situación la institución de seguridad.

El experto de seguridad, Brian Krebs, fue la primera persona en indicar lo sucedido, aseguró que Microsoft envió el parche al ejército de los Estados Unidos y otros usuarios de alto nivel, antes de promoverlo al público en general.

¿Qué ocurrió?

El componente central de Windows –crypt32.dll– que es un programa que permite a los desarrolladores de software acceder a varias funciones, como los certificados digitales que se utilizan para firmar software, fue donde se presentó la situación.

En la teoría, podría haber permitido que un hacker hiciera pasar una pieza de malware como algo completamente legítimo.

La directora de seguridad cibernética de la Agencia de Seguridad Nacional, Anne Neuberger, comentó que el error «hace que la confianza sea vulnerable«.

Neuberger destacó que la Agencia de Seguridad Nacional, dio a conocer el problema a solicitud de Microsoft.

La falla también está presente en Windows Server 2016 y 2019, pero no parece afectar las versiones anteriores del sistema operativo.

El profesor Alan Woodward, un experto en seguridad  en la Universidad de Surrey, expresó que la falla «Es grande porque afecta el software criptográfico central utilizado por los sistemas operativos de Microsoft».

Woodward señaló, «Aunque no hay evidencia de que haya sido explotado por piratas informáticos es una gran amenaza, ya que deja a los usuarios abiertos a una variedad de ataques, por lo que este es un caso en el que no hay que entrar en pánico, pero hay que aplicar el parche de inmediato».

Luego agregó, «La preocupación es que tan pronto como se conozca la vulnerabilidad en detalle, esta será explotada y los rezagados que no usen el parche serán objetivos principales».

Fuente: MiamiDiario