Categories: Seguridad

Microsoft lanza una solución temporal para frenar a Duqu

La firma de Redmond reconoce que, tal y como alertaban los expertos en seguridad, existe un agujero en el kernel de Windows que ha sido explotado por esta amenaza para introducirse en los equipos de sus víctimas a través de un documento de Word.

Al parecer, Duqu (o el hijo de Stuxnet como lo han bautizado algunos) instalaba un keylogger en los equipos y se dedicaba a captar toda la información introducida a través del teclado hasta que se autodestruía 36 días después.

Microsoft ha lanzado una solución temporal para este fallo de seguridad descubierto en las fuentes TrueType, que afecta a todas las versiones de Windows desde XP Service Pack 3 hasta la versión más reciente, Windows 7.

“Un atacante que aprovechara esta vulnerabilidad podría ejecutar código arbitrario para instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con plenos derechos de usuario“, reconocen desde Microsoft.

La compañía asegura que ya han compartido los detalles técnicos del fallo con las distintas firmas de seguridad para que actualicen sus bases de detección de amenazas y puedan bloquear a tiempo los ataques de Duqu.

vINQulos

The Register, Microsoft

Helga Yagüe

Recent Posts

Mandiant alerta sobre una campaña global de robo de datos que usa anuncios falsos de herramientas de IAMandiant alerta sobre una campaña global de robo de datos que usa anuncios falsos de herramientas de IA

Mandiant alerta sobre una campaña global de robo de datos que usa anuncios falsos de herramientas de IA

Mandiant (Google Cloud) detecta una campaña que usa anuncios falsos de herramientas de IA para…

5 horas ago
Una de cada tres pymes españolas teme cerrar si sufre un ciberataque, según MastercardUna de cada tres pymes españolas teme cerrar si sufre un ciberataque, según Mastercard

Una de cada tres pymes españolas teme cerrar si sufre un ciberataque, según Mastercard

El 33% de las pymes en España ve la ciberdelincuencia como su mayor amenaza y…

6 horas ago
Eduardo García Sancho se incorpora a Acronis como Country Manager para IberiaEduardo García Sancho se incorpora a Acronis como Country Manager para Iberia

Eduardo García Sancho se incorpora a Acronis como Country Manager para Iberia

Antes ocupó puestos directivos en Veracode, Syneto, Thycotic, Kemp Technologies, HPE, SMC Networks y GTI.

6 horas ago
Red Hat refuerza su plataforma de IA con un nuevo Inference Server y modelos validados para entornos empresariales híbridosRed Hat refuerza su plataforma de IA con un nuevo Inference Server y modelos validados para entornos empresariales híbridos

Red Hat refuerza su plataforma de IA con un nuevo Inference Server y modelos validados para entornos empresariales híbridos

Red Hat lanza su Inference Server, integra Llama Stack y MCP, y valida modelos para…

7 horas ago
Veeam y CrowdStrike anuncian nuevas integracionesVeeam y CrowdStrike anuncian nuevas integraciones

Veeam y CrowdStrike anuncian nuevas integraciones

Se trata de Veeam App for CrowdStrike Falcon LogScale y Veeam Data Connector for CrowdStrike…

7 horas ago
Atlassian reinventa Trello con inteligencia artificial para transformar la gestión de tareas profesionalesAtlassian reinventa Trello con inteligencia artificial para transformar la gestión de tareas profesionales

Atlassian reinventa Trello con inteligencia artificial para transformar la gestión de tareas profesionales

Trello estrena funciones con IA como bandeja de entrada inteligente y Trello Planner, revolucionando la…

8 horas ago