
Un usuario de Twitter bajo el seudónimo SandboxEscaper descubrió una vulnerabilidad en Windows 10 y optó por una forma de proceder poco convencional: en lugar de reportarla a Microsoft a cambio de una recompensa, la publicó en Twitter diciendo que "ya no le importaba la vida".
Normalmente, cuando los hackers identifican este tipo de fallas de seguridad, ofrecen a la empresa afectada un período de 60 o 90 días para buscar una solución antes de hacerla pública. En este caso, la decisión de SandboxEscaper expone a todos los usuarios de Microsoft, que debe parchear la vulnerabilidad lo antes posible en todos los sistemas operativos afectados, incluyendo Windows 7, 8.1 y 10.
Here is the alpc bug as 0day: https://t.co/m1T3wDSvPX I don't fucking care about life anymore. Neither do I ever again want to submit to MSFT anyway. Fuck all of this shit.
— SandboxEscaper (@SandboxEscaper) August 27, 2018
Así comenzó el último ataque de día cero a la empresa: un ataque contra una aplicación o sistema que tiene como objetivo la ejecución de código malicioso gracias al conocimiento de vulnerabilidades que aún no hayan sido arregladas.
Will Dormann, analista de vulnerabilidades en el CERT/CC, verificó la vulnerabilidad y confirmó que funciona pocas horas después de la publicación de SandboxEscaper.
I've confirmed that this works well in a fully-patched 64-bit Windows 10 system.
LPE right to SYSTEM! https://t.co/My1IevbWbz— Will Dormann (@wdormann) August 27, 2018
"He confirmado que esto funciona bien en una una versión completamente actualizada de Windows 10 de 64 bits", tuiteó.
Microsoft afirmó que están al tanto de la vulnerabilidad y que están trabajando contra reloj para parchearla lo antes posible.
MÁS SOBRE ESTE TEMA:
Últimas Noticias
Cuáles son y cuánto cuestan los 10 autos 0 km más baratos en diciembre
Tras la caída de ventas de noviembre, el mercado respondió con aumentos entre el 1 y el 2%. Sólo dos modelos tuvieron mayor porcentaje pero no hubo cambio de posiciones

Provincias y empresas tomaron deuda por USD 6.200 millones, pero la mayoría no los ingresó al BCRA: qué esperan que ocurra
En la última rueda de la semana se espera una reacción cauta de mercados que quieren saber más de la estrategia de acumulación de reservas y cómo se pagarán el vencimiento de enero

Luchi Patrone y Tato Algorta, a pura complicidad y desafío en #Detaquito
“Sé que vos sos muy competitiva y eso me preocupa”, advierte Tato Algorta desde el arranque. Pero Luchi Patrone no se queda atrás: “Sí, soy competitiva, vamos a ver cómo me va”. Ambos amigos e influencers se enfrentan en el primer desafío mental del programa #Detaquito

Tipo de cambio dólar-euro y proyecciones de este 5 de diciembre
Todos los días se ajusta el precio de las monedas de acuerdo a su valor actual

El líder de una comunidad mapuche seguirá con prisión hasta el juicio por usurpación que se hará en marzo de 2026
Se trata del responsable de usurpaciones en Villa Mascardi. La Justicia rechazará su liberación, por haber estado prófugo durante tres años, pero accederá a su traslado a una cárcel de seguridad media


