Las fallas del sistema para las cuales hay muchos parches, a veces por mucho tiempo, preocupan a la agencia estadounidense que invita a las empresas y usuarios a actualizar de inmediato sus máquinas, ya que todavía son muy utilizadas por los atacantes. ¡Y esto en PC como en Mac!
CISA (la agencia estadounidense equivalente a nuestra ANSSI) ha publicado una alerta para invitar a los usuarios de Windows y macOS a actualizar rápidamente su sistema o al menos instalar parches para combatir vulnerabilidades aparentemente ampliamente explotadas por ciberdelincuentes para tomar el control de máquinas o robar claves de seguridad.
La primera vulnerabilidad señalada se llama Sam serio (CVE-2021-36934) que permite anular localmente los derechos de usuario para recuperar hash de contraseña en el registro de Windows y obtener acceso de administrador a la máquina.
Otras vulnerabilidades de 2020, 2017 y 2018 todavía se usan con demasiada frecuencia para atacar servidores y PC corporativas que no se actualizan correctamente.
Pero CISA también está preocupada por dos fallas más antiguas en macOS que todavía parecen ser explotadas con tanta frecuencia como los sistemas Apple desde entonces han sido parcheados y evolucionados por varias versiones. Estas fallas son conocidas bajo las referencias CVE-2015-1130 (que también permite la escalada de privilegios) y CVE-2014-4404 (que permite la ejecución remota de código malicioso).
Además, Apple lanzó recientemente una actualización para sus sistemas Mac, iPhone y iPad, corrigiendo una vulnerabilidad en el núcleo de Webkit (el motor de renderizado del navegador Safari) que permite que el contenido web especialmente diseñado ejecute código malicioso remoto. Apple informa que esta vulnerabilidad ya es ampliamente aprovechada por los ciberatacantes. Por lo tanto, también existe una necesidad urgente de actualizar sus sistemas.
Lea también:
[

