La seguridad de las plataformas de Windows ha sido puesta a prueba de nuevo, esta vez gracias a un investigador de seguridad conocido como Chaotic Eclipse, quien ha lanzado un ejemplo de concepto (PoC) de una vulnerabilidad cero día que permite a los atacantes obtener privilegios SISTEMA en sistemas completamente actualizados de Windows.

La vulnerabilidad, denominada MiniPlasma, afecta al motor de filtro de archivos en la nube (cldflt.sys), que es un componente esencial del sistema operativo de Ventanas. Según Eclipse, la brecha permite a los atacantes utilizar el motor de filtro de archivos en la nube para obtener acceso elevado a privilegios SISTEMA, lo que les permite realizar acciones que normalmente no están permitidas en un sistema de Ventanas.

La noticia de esta vulnerabilidad cero día ha sido un golpe para la comunidad de seguridad, ya que se trata de un sistema completamente actualizado de Windows. Esto significa que los usuarios de Ventanas que han seguido las actualizaciones de seguridad regulares pueden estar en riesgo de ser atacados.

El motor de filtro de archivos en la nube (cldflt.sys) es un componente que se utiliza para permitir a los usuarios de Ventanas acceder a archivos y datos en la nube de manera segura. Sin embargo, la brecha descubierta por Eclipse permite a los atacantes utilizar este motor para obtener acceso elevado a privilegios SISTEMA.

La importancia de esta vulnerabilidad cero día radica en que permite a los atacantes obtener privilegios SISTEMA en sistemas completamente actualizados de Windows. Esto significa que los atacantes pueden realizar acciones que normalmente no están permitidas en un sistema de Ventanas, lo que puede provocar daños significativos a la seguridad y la integridad de los sistemas.

Es importante destacar que la brecha descubierta por Eclipse aún no ha sido corregida por Microsoft, por lo que los usuarios de Ventanas que han seguido las actualizaciones de seguridad regulares pueden estar en riesgo de ser atacados. Es fundamental que los administradores de sistemas y los usuarios de Ventanas tomen medidas para proteger sus sistemas y evitar que sean atacados.

En resumen, la brecha de privilegios SISTEMA en Ventanas descubierta por Chaotic Eclipse es una vulnerabilidad cero día que afecta al motor de filtro de archivos en la nube (cldflt.sys). La brecha permite a los atacantes obtener privilegios SISTEMA en sistemas completamente actualizados de Windows, lo que puede provocar daños significativos a la seguridad y la integridad de los sistemas. Es fundamental que los administradores de sistemas y los usuarios de Ventanas tomen medidas para proteger sus sistemas y evitar que sean atacados.

Tags: vulnerabilidad-cero-día, windows, seguridad, privilegios-sistema, motor-de-filtro-de-archivos-en-la-nube.

Leer tiempo: 5 minutos.