Microsoft bajo ataque: un fallo crítico pone en riesgo millones de windows

Microsoft se enfrenta a una nueva crisis de seguridad que podría afectar a una gran cantidad de usuarios. Un fallo de elevación de privilegios, bautizado como BlueHammer, ha sido publicado por un investigador independiente, dejando expuestas las instalaciones de Windows a posibles ataques.

El 'zero-day' que da que hablar

El problema reside en que no existe un parche oficial disponible, lo que convierte a BlueHammer en un 'zero-day'. Esto significa que los atacantes pueden explotar la vulnerabilidad inmediatamente, antes de que Microsoft pueda ofrecer una solución. Un atacante con acceso local al sistema podría escalar permisos hasta alcanzar el nivel de SYSTEM, controlando prácticamente por completo el equipo. Aunque no es una puerta trasera abierta a cualquiera, sí permite a usuarios malintencionados gestionar cuentas, robar datos e instalar ‘malware’ con facilidad.

La controversia con el investigador

La controversia con el investigador

Lo que ha añadido aún más dramatismo a la situación es la relación tensa entre el investigador, que se identifica como Chaotic Eclipse / Nightmare‑Eclipse, y el Microsoft Security Response Center (MSRC). El investigador afirma sentirse frustrado por el trato recibido y, como respuesta, ha optado por publicar el código de explotación en GitHub, a pesar de que Microsoft ya era consciente del fallo. El repositorio, aunque con algunos errores, sirve como prueba palpable de la vulnerabilidad.

Microsoft, por su parte, defiende su modelo de divulgación coordinada, que implica dar tiempo a la compañía para preparar la corrección antes de la publicación pública del código. Sin embargo, en este caso, esa coordinación parece haberse roto. Esta no es la primera vez que Microsoft lidia con problemas de seguridad este año; hace tan solo unos días, se reveló otro fallo que permite a los ciberdelincuentes hacerse pasar por aplicaciones comunes, como Zoom, Microsoft Teams o Google Meet. El engaño es tan sofisticado que es casi imposible distinguirlas de las reales.

La trampa del certificado digital

La trampa del certificado digital

El truco radica en un correo electrónico que parece provenir de una fuente confiable, que te induce a abrir un archivo PDF con Adobe. En lugar de eso, te redirige a una página web falsa que descarga un archivo infectado en tu ordenador. Lo alarmante es que estas aplicaciones falsificadas utilizan un certificado digital legítimo emitido por TrustConnect Software PTY LTD, lo que hace que Windows no detecte ninguna amenaza durante la instalación. Una vez instalado, el ‘malware’ se copia en la carpeta Program Files y se instala como un servicio de Windows, garantizando su ejecución cada vez que se enciende el PC. El atacante, mediante herramientas de control remoto como ScreenConnect o Tactical RMM, obtiene acceso remoto al ordenador, convirtiéndolo en una marioneta.

La situación es crítica, y Microsoft tiene que actuar con rapidez para mitigar el riesgo. La confianza de los usuarios está en juego, y este último incidente no hace más que confirmar que la seguridad de sistemas operativos como Windows sigue siendo un desafío constante. El tiempo dirá si Microsoft puede resolver esta crisis antes de que cause daños irreparables.