Es muy común encontrarnos con vulnerabilidades que pueden afectar a sistemas operativos y programas de todo tipo. Estos fallos pueden permitir a los atacantes obtener ciertas ventajas, como robar datos personales, contraseñas o tomar el control de los equipos. Sin embargo, normalmente se difunden cuando hay una actualización disponible que corrija el problema. Esta vez no ha ocurrido así y han publicado un fallo de seguridad del antivirus de Windows que puede permitir a los atacantes explotarlo.
Se trata de una vulnerabilidad de día cero denominada BlueHammer (sin CVE asignado aún por Microsoft) y que afecta a Windows Defender, el antivirus de Microsoft. En caso de que un atacante la explote, podría lograr escalada de privilegios a nivel local y llegar a obtener acceso administrativo total a los sistemas que sean vulnerables y hayan sido comprometidos.
Publican una vulnerabilidad sin parches
El problema es que, desde Microsoft, no han publicado aún un parche que corrija esta vulnerabilidad. Este fallo fue detectado por el investigador de seguridad con nombre Chaotic Eclipse, como puedes ver en la publicación en su blog, con fecha de 2 de abril. Allí, aunque no explica cómo funciona ese fallo, hace mención a la vulnerabilidad detectada e incluso pone un link a GitHub, donde hay publicada una prueba de concepto.
Este fallo se aprovecha de una debilidad en la forma en que los procesos de Windows manejan permisos específicos. Si un atacante que tuviera acceso limitado y de bajo nivel, llegara a explotar esta vulnerabilidad, podría elevar sus privilegios hasta derechos de administrador completos.
Entre otras cosas, un atacante podría deshabilitar el software de seguridad, instalar malware, robar datos confidenciales que haya en ese sistema, etc. Si el antivirus no funciona, si no tiene la capacidad para detectar software malicioso, tendrían prácticamente vía libre para llevar a cabo acciones de todo tipo.
Según recoge el medio especializado GB Hackers, el investigador de seguridad Will Dormann ha probado la vulnerabilidad y ha podido corroborar públicamente su funcionamiento. Aunque indicó que podría no activarse a la perfección siempre, sí que puede suponer un riesgo real para los usuarios.
El propio investigador explicó que el hecho de publicar esta vulnerabilidad de día cero sin esperar un parche se debe a la creciente fricción entre los investigadores independientes y el Centro de Respuesta de Seguridad de Microsoft (MSRC).
Según las pruebas de concepto publicadas, se ha confirmado que Windows 11 (Build 10.0.26200.8037) es vulnerable. No hay confirmación oficial sobre Windows 10 o Windows Server.
Cómo actuar
Como usuarios domésticos, lo más importante es mantener siempre Windows actualizado. Aunque pueda haber vulnerabilidades de día cero, sin parches disponibles, es cuestión de tiempo que Microsoft lance una corrección. Por ello, es vital tener siempre todo correctamente actualizado y no dar facilidades a los atacantes.
Esto también lo debes aplicar a cualquier aplicación o complemento que utilices. Especialmente, debes centrarte en aquello que se conecta a Internet, como puede ser el navegador. En esos casos, cuando surge una vulnerabilidad puede suponer un problema mayor y es importante revisar que todo esté perfectamente corregido.
Además, es clave no cometer errores básicos. Por ejemplo, debes tener mucho cuidado a la hora de instalar aplicaciones, ya que siempre debes hacerlo desde fuentes oficiales y evitar instalar software desde sitios de terceros, los cuales pueden ser un fraude y afectar seriamente a la seguridad. Evita también iniciar sesión desde fuentes que puedan no ser fiables, ya que esto va a afectar negativamente a tu privacidad.
También es importante que tengas tus dispositivos bien configurados, con medidas de protección adicionales, si las hubiera. Todo esto te ayudará a preservar el buen funcionamiento de tus dispositivos y mantener alejados a posibles atacantes. Por ejemplo, restringir permisos de usuarios locales al mínimo necesario. Revisa bien el antivirus, para asegurarte de que está funcionando bien.
