Microsoft ha lanzado una actualización de seguridad fuera de ciclo para parchear una vulnerabilidad grave .
La falla de seguridad, conocida como”PrintNightmare”, afecta a Windows Print Spooler Servicio. Esta vulnerabilidad se notó por primera vez a través de un Tweet a fines de mayo de los investigadores de la empresa de ciberseguridad Sangfor, quienes luego publicaron inadvertidamente una guía en línea que explicaba cómo explotar la vulnerabilidad.
Sangfor Security publicó la prueba de concepto por error y posteriormente la eliminó, pero no antes de que se publicara en otro lugar en línea, incluido el sitio para desarrolladores GitHub.
La falla de seguridad se considera muy grave que Microsoft ha publicado parches para Windows 7 y Windows 8.1, así como para Windows 10, aunque los sistemas operativos anteriores ya no son compatibles. Microsoft advirtió que los piratas informáticos podrían aprovechar la vulnerabilidad para instalar programas (incluido el malware), ver y eliminar datos e incluso crear nuevas cuentas de usuario con derechos de administrador completos.
El parche se entrega a los sistemas Windows 10 a través de Windows Update como parte de una actualización acumulativa. Aquí está la lista de actualizaciones (números KB) aplicables a los sistemas operativos afectados:
Windows 10, versión 21H1 (KB5004945) Windows 10, versión 20H2 (KB5004945) Windows 10, versión 2004 (KB5004945) Windows 10, versión 1909 ( KB5004946) Windows 10, versión 1809 (KB5004947) Windows 10, versión 1803 (KB5004949) * Aún no disponible Windows 10, versión 1507 (KB5004950) Windows 8.1 y Windows y Windows Server 2012 (paquete acumulativo mensual KB5004954/solo seguridad KB5004958) Windows 7 SP1 y Windows Server 2008 R2 SP1 (paquete acumulativo mensual KB5004953/solo seguridad KB5004951)
Microsoft ha recomendado a los usuarios que instalen la actualización lo antes posible. Si está utilizando software de terceros o tiene una configuración para bloquear o aplazar las actualizaciones, debe eliminar los bloqueos e instalar esta actualización de inmediato.
–