
Un usuario de Twitter bajo el seudónimo SandboxEscaper descubrió una vulnerabilidad en Windows 10 y optó por una forma de proceder poco convencional: en lugar de reportarla a Microsoft a cambio de una recompensa, la publicó en Twitter diciendo que "ya no le importaba la vida".
Normalmente, cuando los hackers identifican este tipo de fallas de seguridad, ofrecen a la empresa afectada un período de 60 o 90 días para buscar una solución antes de hacerla pública. En este caso, la decisión de SandboxEscaper expone a todos los usuarios de Microsoft, que debe parchear la vulnerabilidad lo antes posible en todos los sistemas operativos afectados, incluyendo Windows 7, 8.1 y 10.
PUBLICIDAD
Here is the alpc bug as 0day: https://t.co/m1T3wDSvPX I don't fucking care about life anymore. Neither do I ever again want to submit to MSFT anyway. Fuck all of this shit.
— SandboxEscaper (@SandboxEscaper) August 27, 2018
Así comenzó el último ataque de día cero a la empresa: un ataque contra una aplicación o sistema que tiene como objetivo la ejecución de código malicioso gracias al conocimiento de vulnerabilidades que aún no hayan sido arregladas.
Will Dormann, analista de vulnerabilidades en el CERT/CC, verificó la vulnerabilidad y confirmó que funciona pocas horas después de la publicación de SandboxEscaper.
PUBLICIDAD
I've confirmed that this works well in a fully-patched 64-bit Windows 10 system.
LPE right to SYSTEM! https://t.co/My1IevbWbz— Will Dormann (@wdormann) August 27, 2018
"He confirmado que esto funciona bien en una una versión completamente actualizada de Windows 10 de 64 bits", tuiteó.
Microsoft afirmó que están al tanto de la vulnerabilidad y que están trabajando contra reloj para parchearla lo antes posible.
PUBLICIDAD
MÁS SOBRE ESTE TEMA:
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Gary, el episodio grabado en secreto de “El Oso” que sorprendió a los fans
La serie se despide en grande: el 25 de junio podrás maratonear el ciclo final, tras una campaña repleta de sorpresas como el inesperado episodio especial Gary, centrado en Richie y Mikey

“Recibo partidos y no bandidos”: Paloma Valencia responde a críticas por alianzas con sectores tradicionales
La candidata defendió los acuerdos políticos de su campaña y aseguró que no gobernará con congresistas cuestionados por corrupción

ANSES: cuándo cobro en mayo 2026 si mi DNI termina en 2
El organismo difundió el cronograma oficial que detalla los días y montos de pago para cada prestación social, pensión y jubilación, incluyendo los bonos extraordinarios y los refuerzos para los beneficiarios durante este mes

Conductores podrán quedar exentos del pico y placa en Bogotá sin pagar: así funciona el beneficio para 2026
La Secretaría de Movilidad mantiene activa una excepción gratuita para ciertos vehículos que cumplan requisitos específicos y realicen un trámite virtual

Colombia será consagrada al Inmaculado Corazón de María el próximo 13 de mayo: detalles del Cuarto Rosario Nacional por la paz
La jornada incluirá actos litúrgicos en la Catedral Primada de Colombia y en la Plaza de Bolívar de Bogotá, con rezo del rosario, eucaristía, adoración y una procesión con antorchas

