Según GizChina , Microsoft afirmó que la vulnerabilidad mencionada en Windows 11 y 10 podría ser explotada por atacantes para instalar malware en los dispositivos de los usuarios. Esta vulnerabilidad se encuentra en el esquema de Identificador Unificado de Recursos (URI) de ms-appinstaller. Los atacantes podrían usarla para eludir las medidas de seguridad estándar e instalar software malicioso de forma silenciosa mientras los usuarios navegan por internet.
Microsoft recomienda actualizar a los parches de Windows 11 y 10.
La vulnerabilidad, designada CVE-2023-44234, permite a los atacantes explotar una vulnerabilidad en Windows para instalar malware sin la interacción del usuario. Esta vulnerabilidad puede provocar vulneraciones de la seguridad, la integridad y la disponibilidad de los sistemas afectados. Se considera crítica porque permite la ejecución de código sin la interacción del usuario. Esto puede provocar la autoinstalación de malware u otros escenarios de ejecución remota sin avisos ni avisos.
Para abordar esta vulnerabilidad crítica, Microsoft ha publicado un parche de seguridad que resuelve el problema y evita la instalación de malware en los sistemas afectados. Se recomienda su aplicación inmediata, ya que mitiga los riesgos asociados a la vulnerabilidad en Windows 11 y 10. Los atacantes utilizaban ms-appinstaller para ocultar accesos directos e instalar malware en secreto en el PC de la víctima. Sin embargo, Microsoft ha desactivado este acceso directo en el parche publicado recientemente, lo que significa que cualquier aplicación descargada del sitio web ahora debe pasar las comprobaciones de seguridad como una descarga de archivo normal. El parche también resuelve el problema y ayuda a los usuarios y administradores de TI a mantener sus dispositivos seguros.
El lanzamiento de este parche de seguridad por parte de Microsoft es un paso importante para abordar una vulnerabilidad crítica en Windows 11 y 10. Se recomienda a los usuarios y administradores de TI que lo apliquen de inmediato para proteger sus dispositivos de posibles ataques de malware. De esta forma, pueden mantener la seguridad y el cumplimiento normativo del sistema, garantizando un entorno informático seguro.
[anuncio_2]
Enlace de origen






Kommentar (0)