Stuxnet puede explotar una nueva vulnerabilidad día cero de Windows

El código de exploit, que ha sido recientemente publicado, aprovecha un fallo en el programador de tareas de Windows que aún no ha sido parcheado, aunque desde Microsoft aseguran que ya están manos a la obra.

Ésta es la cuarta vulnerabilidad de día cero de Windows aprovechada por Stuxnet. El pasado mes de agosto, Microsoft ya parcheó un fallo de acceso directo a archivos .lnk y tuvo que parchear otras dos vulnerabilidades más anteriormente.

El gusano Stuxnet es una de las amenazas más sofisticadas que existe actualmente, y trae de cabeza a los expertos en seguridad, ya que supuestamente fue desarrollado para llevar a cabo acciones de espionaje y sabotaje entre países y sus capacidades son aún desconocidas.

Los expertos en seguridad apuntan a que Stuxnet fue creado para atacar el programa nuclear de Iran, país en el que se han producido la mayor parte de las infecciones por este gusano.

Más información en ITespresso