Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El parche de Microsoft registra 206 fallas, incluidos 3 errores de día cero y errores críticos de RCE

Se anuncian los ganadores de los Premios Europeos de Energía Sostenible 2026

Se completa la asociación entre Australia y Horizonte Europa

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft Defender RoguePlanet Zero-Day otorga acceso al SISTEMA en Windows actualizado
Identidad

Microsoft Defender RoguePlanet Zero-Day otorga acceso al SISTEMA en Windows actualizado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 10, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan10 de junio de 2026Día cero/vulnerabilidades

Un investigador de seguridad anónimo llamado Chaotic Eclipse (también conocido como Nightmare-Eclipse) ha lanzado otro exploit de prueba de concepto (PoC) de día cero de Microsoft Defender llamado RoguePlanet.

«Este exploit es una condición de carrera, por lo que es impredecible», afirmó el investigador, que publicó el exploit en una nueva cuenta de GitHub, MSNightmare. «Tuvimos una tasa de éxito del 100 % en algunas máquinas, pero no funcionó bien en otras».

Un exploit exitoso crea un shell con privilegios a nivel de SISTEMA que permite al atacante ejecutar código arbitrario o realizar acciones no autorizadas.

Según los investigadores, el exploit se probó en máquinas con Windows 11 y 10 con la actualización del martes de parches de junio de 2026 instalada, lo que significa que el exploit funciona en las últimas versiones del sistema operativo de escritorio.

Sin embargo, este exploit no funciona en instancias de Windows Server en su forma actual porque «los usuarios estándar no pueden montar imágenes ISO». Chaotic Eclipse enfatizó que las instalaciones de Windows Server también son vulnerables a esta falla y necesitarían ser rediseñadas para que el exploit funcione.

«Realmente me agotó el alma hacer que esta PoC funcionara y empeoró significativamente mi salud física y mental, pero a finales de mayo (sic) se desarrolló una PoC completa», dijeron los investigadores.

«Los esfuerzos de Microsoft para proteger a Defender de ataques de redirección de rutas son ineficaces. Defender también tiene varias vulnerabilidades de corrupción de memoria, sin mencionar vulnerabilidades en varios otros componentes».

Crédito del vídeo: ThreatLocker

«Aunque supuestamente no es 100% confiable, funcionó para mí en mi primer intento», dijo el investigador de seguridad Will Dorman en una publicación compartida en Mastodon.

RoguePlanet es el último de una serie de fallas descubiertas por Chaotic Eclipse en los últimos meses.

Estas revelaciones dispares se están evaluando como parte de un esfuerzo por tomar represalias por una supuesta falla en la comunicación entre los investigadores, cuyas identidades no se han hecho públicas, y Microsoft.

En una publicación firmada criptográficamente en su página de Blogger, Chaotic Eclipse expresó su descontento con la forma en que Microsoft manejó el proceso de divulgación y pidió a la compañía que revocara el acceso a su cuenta del Centro de respuesta de seguridad de Microsoft (MSRC), donde los investigadores pueden informar vulnerabilidades. Los investigadores también acusaron a Redmond de humillarlos, desestimar sus informes, no compensar las vulnerabilidades identificadas y difamarlos.

A finales del mes pasado, Microsoft denunció la divulgación de la vulnerabilidad como «de ninguna manera justificable» y exponiendo a los clientes a «riesgos innecesarios». Vale la pena señalar que las tres vulnerabilidades de Defender mencionadas anteriormente han sido explotadas desde entonces.

Esta disputa pública también resultó en la eliminación de cuentas de GitHub y GitLab. «Microsoft está explotando sus amplios vínculos con las fuerzas del orden al explotar su propiedad de GitHub para proteger sólo sus propios productos y etiquetar la publicación de información sobre vulnerabilidades en sus productos como un acto criminal», dijo el investigador de seguridad Kevin Beaumont.

«Para ser claros sobre nuestro enfoque de las cuestiones legales, no pretendemos litigar a personas que realicen o publiquen investigaciones de seguridad», dijo Microsoft en la publicación X. «Cuando las personas participan en conductas maliciosas que violan la ley y causan un daño real a nuestros clientes, trabajaremos con las autoridades según corresponda».

«Estamos comprometidos a abordar cada interacción con transparencia, comunicación clara y profesionalismo. Seguimos creyendo firmemente en la divulgación coordinada de vulnerabilidades como base para proteger a nuestros clientes y mejorar nuestros productos».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSeis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS
Next Article Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El parche de Microsoft registra 206 fallas, incluidos 3 errores de día cero y errores críticos de RCE

junio 10, 2026

Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes

junio 10, 2026

Seis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS

junio 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El parche de Microsoft registra 206 fallas, incluidos 3 errores de día cero y errores críticos de RCE

Se anuncian los ganadores de los Premios Europeos de Energía Sostenible 2026

Se completa la asociación entre Australia y Horizonte Europa

Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.