Mantener los sistemas y aplicaciones actualizados es más importante que nunca ante el crecimiento de los ciberataques. En febrero, importantes compañías de software como Microsoft, Ivanti y Fortinet lanzaron parches críticos para corregir vulnerabilidades de día cero en sus productos. Estas actualizaciones fueron imprescindibles para fortalecer la seguridad continua para proteger los sistemas informáticos contra los ciberdelincuentes.
Microsoft lanzó hasta 73 parches y tardó seis meses en parchear un fallo
Microsoft, en su tradicional «Patch Tuesday» de febrero, lanzó hasta 73 parches, destacando entre ellos dos correcciones para vulnerabilidades que ya estaban siendo explotadas activamente.
La primera, identificada como CVE-2024-21412, se relaciona con un problema en los archivos de acceso directo a Internet y podría permitir a un atacante no autenticado evitar los controles de seguridad al convencer a un usuario para que haga clic en un enlace malicioso.
La segunda, CVE-2024-21351, es una vulnerabilidad en la función Windows SmartScreen que permite esquivar las características de seguridad en sistemas Windows. Además, se identificaron graves fallos en Microsoft Exchange Server y en Microsoft Outlook, lo que podría permitir a los atacantes ejecutar código de manera remota y obtener privilegios elevados.
Pero si algo ha llamado la atención estos días es el caso de la vulnerabilidad CVE-2024-21338, pues Microsoft ha tardado seis meses en parchearla. Ciberdelincuentes respaldados por el gobierno de Corea del Norte explotaron esta vulnerabilidad en Windows, para instalar un rootkit llamado FudModule, que les permitió controlar ordenadores sin ser detectados.
Microsoft tardó seis meses en parchear esta vulnerabilidad. Durante este tiempo, el grupo Lazarus tuvo la oportunidad de infectar más sistemas. Aunque Microsoft argumentó que ciertos ataques no requieren una respuesta inmediata, la demora ha generado críticas, señalando que la vulnerabilidad podría haber requerido un esfuerzo de ingeniería complejo o haber sido menos prioritaria que otras. Ahora que está solucionada, se recomienda actualizar Windows.
Ivanti alertó sobre fallos en sus productos Connect Secure y Policy Secure
Ivanti alertó sobre vulnerabilidades no parcheadas en sus productos Connect Secure y Policy Secure, que estaban siendo objetivo de ataques. Estas incluyen una vulnerabilidad de inyección de comandos y otra que permitía eludir la autenticación, ambas de gravedad alta.
Posteriormente, Ivanti publicó parches para estas y otras vulnerabilidades críticas, subrayando la gravedad de las amenazas y la necesidad de una acción rápida por parte de las organizaciones afectadas.
Fortinet, Cisco, SAP y Google han detectado fallos también en sus sistemas
Fortinet también se enfrentó a vulnerabilidades críticas, incluida una que permitía la ejecución de código arbitrario a través de solicitudes HTTP especialmente diseñadas, afectando a varias versiones de FortiOS. Este tipo de vulnerabilidades hace necesario el mantener los sistemas de seguridad actualizados para proteger contra explotaciones que podrían comprometer gravemente los sistemas empresariales.
Por otro lado, Google no se quedó atrás y lanzó su Boletín de Seguridad de Android de febrero, corrigiendo 46 vulnerabilidades en su sistema operativo móvil, incluyendo una crítica que podría permitir la ejecución de código remoto sin privilegios adicionales.
Además, Google también actualizó su navegador Chrome, corrigiendo 12 problemas, incluidas dos vulnerabilidades de alto impacto en Blink y Mojo.
Cisco y SAP, aunque no el foco principal de la importancia de brechas, también enfrentaron sus propios desafíos de seguridad, lanzando parches para vulnerabilidades críticas que podrían permitir ataques de ejecución de código remoto y de scripting entre sitios, respectivamente.
La respuesta rápida y coordinada de estos gigantes tecnológicos a las vulnerabilidades de día cero resalta la importancia crítica de un enfoque proactivo para la seguridad cibernética. En un entorno digital donde los atacantes están constantemente buscando explotar cualquier debilidad, la capacidad de detectar, responder y prevenir vulnerabilidades a través de actualizaciones regulares es fundamental para proteger la información sensible y mantener la confianza del usuario.































