• Nosotros
viernes, junio 12, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab descubre el tercer exploit de día cero para Windows en tres meses

Gadgerss Por Gadgerss
14 diciembre, 2018
En Seguridad
0
Kaspersky Lab descubre el tercer exploit de día cero para Windows en tres meses
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

La vulnerabilidad es peligrosa ya que existe en el módulo kernel del sistema operativo y puede usarse para eludir los mecanismos de mitigación de exploits maliciosos existentes en los navegadores web modernos, incluyendo Chrome y Edge

Las tecnologías de detección automática de Kaspersky Lab han detectado una nueva vulnerabilidad explotada en el kernel (núcleo) del sistema operativo de Microsoft Windows, la tercera vulnerabilidad consecutiva de día cero que se ha descubierto en tres meses. La más reciente vulnerabilidad explotada (CVE-2018-8611) se encontró en un programa malicioso dirigido a un pequeño número de víctimas en el Medio Oriente y Asia. Debido a que la vulnerabilidad existe en el módulo kernel del sistema operativo, el exploit es particularmente peligroso y puede usarse para eludir los mecanismos de mitigación de exploits existentes en los navegadores web modernos, incluidos Chrome y Edge. La vulnerabilidad fue reportada a Microsoft, la cual ha emitido un parche.

Las vulnerabilidades de “día cero” son previamente desconocidas y, por lo tanto, no existe protección contra este tipo de amenaza. Son estos errores de software los que los atacantes pueden explotar para obtener acceso a los sistemas y dispositivos de las víctimas y son inmensamente valiosos para los agentes de amenazas ya que son difíciles de detectar.

También te puede interesar

Reuniones, piqueos y visitas inesperadas: los dispositivos que todo anfitrión querrá tener en casa

Cinco aplicaciones para disfrutar la Copa del Mundo desde tu smartphone

Epson inaugura su primer centro de experiencia exclusivo en Hiraoka Independencia para acercar sus últimas innovaciones a los consumidores

Acer presenta la TravelMate P6 14 AI, una laptop empresarial ultraligera de menos de 1 kg

Micro RGB inaugura una nueva era de televisores premium y refuerza el liderazgo de Samsung en experiencia visual en 2026

¿Te tocará ver el Mundial desde la oficina o universidad? Los 4 errores que podrían dejarte sin partido desde tu celular

Las tres vulnerabilidades fueron detectadas por la tecnología de Prevención Automática de Explotación de Kaspersky Lab, integrada en la mayoría de los productos de la compañía. Al igual que las dos vulnerabilidades anteriores explotadas (CVE-2018-8589 y CVE-2018-8453), las cuales fueron parcheadas por Microsoft en octubre y noviembre, respectivamente, se descubrió que el último exploit fue utilizado propagándose libremente y escogiendo víctimas en el Medio Oriente y África. El exploit para CVE-2018-8589 fue llamado «Alice» por los creadores de malware, que también se referían a este último exploit como «Jasmine». Los investigadores de Kaspersky Lab creen que la nueva vulnerabilidad ha sido explotada por varios agentes de amenazas, incluida una nueva amenaza persistente avanzada (APT) llamada Sandcat.

«La detección de tres días cero en modo kernel en unos pocos meses es evidencia de que nuestros productos utilizan las mejores tecnologías y que son capaces de detectar amenazas sofisticadas. Para las organizaciones, es importante comprender que para proteger su perímetro deben usar una solución combinada, como la protección de endpoint con una plataforma avanzada de detección de amenazas», dijo Anton Ivanov, experto en seguridad de Kaspersky Lab.

Kaspersky Lab recomienda tomar las siguientes medidas de seguridad:

  • Instale el parche de Microsoft para la nueva vulnerabilidad.
  • Asegúrese de actualizar regularmente todo el software utilizado en su organización, y siempre que se ofrezca un nuevo parche de seguridad. Los productos de seguridad con capacidades de evaluación de vulnerabilidades y gestión de parches pueden ayudar a automatizar estos procesos.
  • Elija una solución de seguridad probada, como Kaspersky Endpoint Security, que esté equipada con capacidades de detección basadas en el comportamiento para una protección efectiva contra amenazas conocidas y desconocidas, incluidas las vulnerabilidades.
  • Use herramientas de seguridad avanzadas como Kaspersky Anti Targeted Attack Platform (KATA) si su empresa requiere una protección muy avanzada.
  • Asegúrese de que su equipo de seguridad tenga acceso a la inteligencia de amenazas cibernéticas más reciente. Los informes privados sobre los desarrollos más recientes en el panorama de amenazas están disponibles para los clientes de Kaspersky Intelligence Reporting. Para más detalles, contacte a: [email protected].
  • Por último, pero no menos importante, asegúrese de que su personal esté capacitado en los aspectos básicos de la higiene de la ciberseguridad.

Para más detalles sobre el nuevo exploit, vea el informe en Securelist.

Relacionado

En este artículo: exploit de día ceroKaspersky LabNota de PrensaWindows
Compartir3TweetCompartirEnviarEnviar
Post Previo

HP te ofrece las mejores opciones de regalo para estas fiestas de fin de año

Siguiente Post

Openet presenta su nuevo presidente

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo
Seguridad

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Por Gadgerss
8 junio, 2026
Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica
Seguridad

Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Por Gadgerss
8 junio, 2026
Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Siguiente Post
Openet presenta su nuevo presidente

Openet presenta su nuevo presidente

ESET explica qué fue lo que pasó con el uso de datos de usuarios de Facebook

Así puedes comprobar si tus fotos fueron expuestas en el último fallo de seguridad de Facebook

Transformación digital: Intercorp impulsa su estrategia omnicanal a través de la gestión de datos maestros

Transformación digital: Intercorp impulsa su estrategia omnicanal a través de la gestión de datos maestros

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Reuniones, piqueos y visitas inesperadas: los dispositivos que todo anfitrión querrá tener en casa

Reuniones, piqueos y visitas inesperadas: los dispositivos que todo anfitrión querrá tener en casa

11 junio, 2026
Cinco aplicaciones para disfrutar la Copa del Mundo desde tu smartphone

Cinco aplicaciones para disfrutar la Copa del Mundo desde tu smartphone

11 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Micro RGB inaugura una nueva era de televisores premium y refuerza el liderazgo de Samsung en experiencia visual en 2026
    Micro RGB inaugura una nueva era de televisores premium y refuerza el liderazgo de Samsung en experiencia visual en 2026
  • Cuando los recuerdos se sienten reales: la nueva forma de capturar momentos cotidianos
    Cuando los recuerdos se sienten reales: la nueva forma de capturar momentos cotidianos
  • Conoce más sobre las cámaras de la serie Galaxy A
    Conoce más sobre las cámaras de la serie Galaxy A
  • Del estadio a la pantalla: cómo aprovechar mejor la tecnología durante la temporada futbolera
    Del estadio a la pantalla: cómo aprovechar mejor la tecnología durante la temporada futbolera

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.