Mantener nuestro ordenador seguro y protegido es vital, sobre todo en estos días en los que el teletrabajo se ha disparado. Microsoft, así como las principales desarrolladoras de software, están trabajando constantemente para mantener los sistemas operativos, como Windows, y los programas al día y protegidos. Sin embargo, los piratas informáticos también están haciendo su trabajo, buscando vulnerabilidades que puedan poner en peligro la seguridad de los s, especialmente ahora que están más conectados que nunca a Internet. Y una prueba de ello son estas dos nuevas vulnerabilidades zero-day, explotadas por los piratas, que están poniendo en jaque la seguridad de los s.
Hace apenas unas horas, Microsoft informaba de un nuevo ataque informático dirigido contra todos los s de Windows. Este ataque informático se basa en dos vulnerabilidades zero-day (desconocidas, hasta ahora) del tipo RCE (que permiten ejecutar código de forma remota en los PCs) que se encuentran en las bibliotecas Adobe Type Manager de Windows.
Este fallo de seguridad aparece cuando se la biblioteca de fuentes de Adobe intenta usar una fuente mal diseñada. Es muy fácil de explotar, y las posibilidades que ofrece, al ser de tipo RCE, son inmensas. Además, afecta a todas las versiones del sistema operativo de Microsoft, desde Windows 7 hasta la última versión Insider de Windows 10, por lo que cualquier de este sistema operativo está afectado.
Microsoft is aware of limited targeted attacks that could leverage unpatched vulnerabilities in the Adobe Type Manager Library, and is providing guidance to help reduce customer risk until the security update is released. See the link for more details. https://t.co/tUNjkHNZ0N
— Security Response (@msftsecresponse) March 23, 2020
El parche tardará 3 semanas en llegar
Microsoft ya es consciente de este
La segunda de ellas es deshabilitar los servicios WebClient, como WebDAV, del sistema y de los programas que utilicemos. De esta manera cerraremos el principal vector de entrada para los ataques informáticos.
Por último, también podemos buscar la librería «ATMFD.DLL» y cambiarla el nombre por otro cualquiera. De esta manera, el sistema operativo no encontrará la librería vulnerable y, aunque esto puede ocasionar algún problema, al menos estaremos seguros.