Categories: Seguridad

Descubren una vulnerabilidad activa en Windows Defender

Una vulnerabilidad activa en el programa de seguridad de Microsoft, Windows Defender, pone en riesgo a “millones de usuarios”.

Se trata de una vulnerabilidad de día cero (CVE-2024-21412) que ha sido descubierta por Trend Micro a través de su Zero Day Initiative y que está siendo explotada activamente por el grupo de ciberdelincuentes Water Hydra.

Sus motivaciones son financieras, con ataques que buscan infectar a las víctimas con el troyano de acceso remoto DarkMe para el robo de datos o ransomware.

CVE-2024-21412 es una derivación de la CVE-2023-36025, lo que “pone de manifiesto la facilidad con la que los grupos APT pueden identificar y eludir los parches limitados de los proveedores”, en palabras de Trend Micro.

Kevin Simzer, COO de la compañía, advierte sobre el hecho de que “las vulnerabilidades de día cero son una forma cada vez más popular para que los actores de amenazas logren sus objetivos”.

Esta vulnerabilidad fue detectada a finales de diciembre y los clientes de Trend Micro se encuentran protegidos desde enero.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

MasOrange ficha a Mireia Vidal para el puesto de Chief People Officer

Hasta su incorporación a la firma de telecomunicaciones era responsable de la función de recursos…

1 hora ago

Zoom y ServiceNow impulsan la atención al cliente y el soporte TI

Unified Engagement de Zoom CX y ServiceNow estará disponible en la ServiceNow Store a finales…

2 horas ago

Ahora SIA es Minsait Cyber

El nuevo nombre incluye a todas las compañías y marcas que formaban parte de SIA,…

3 horas ago

Salesforce Agentforce, el aliado para escalar servicios

Más de 3.000 asistentes se dieron cita ayer en el evento anual Agentforce World Tour…

16 horas ago

AMD lanza los procesadores EPYC 4005: rendimiento y eficiencia para empresas y proveedores IT

AMD presenta los procesadores EPYC 4005, diseñados para ofrecer alto rendimiento, eficiencia y bajo coste…

1 día ago

Celonis impulsa el futuro de la IA empresarial con AgentC, Orchestration Engine y nuevas soluciones de Inteligencia de Procesos

Celonis presenta en Next 2025 nuevas capacidades de IA y orquestación para automatizar procesos empresariales…

1 día ago