• Nosotros
domingo, octubre 11, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab descubre el tercer exploit de día cero para Windows en tres meses

Gadgerss Por Gadgerss
14 diciembre, 2018
En Seguridad
0
Kaspersky Lab descubre el tercer exploit de día cero para Windows en tres meses
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

La vulnerabilidad es peligrosa ya que existe en el módulo kernel del sistema operativo y puede usarse para eludir los mecanismos de mitigación de exploits maliciosos existentes en los navegadores web modernos, incluyendo Chrome y Edge

Las tecnologías de detección automática de Kaspersky Lab han detectado una nueva vulnerabilidad explotada en el kernel (núcleo) del sistema operativo de Microsoft Windows, la tercera vulnerabilidad consecutiva de día cero que se ha descubierto en tres meses. La más reciente vulnerabilidad explotada (CVE-2018-8611) se encontró en un programa malicioso dirigido a un pequeño número de víctimas en el Medio Oriente y Asia. Debido a que la vulnerabilidad existe en el módulo kernel del sistema operativo, el exploit es particularmente peligroso y puede usarse para eludir los mecanismos de mitigación de exploits existentes en los navegadores web modernos, incluidos Chrome y Edge. La vulnerabilidad fue reportada a Microsoft, la cual ha emitido un parche.

Las vulnerabilidades de “día cero” son previamente desconocidas y, por lo tanto, no existe protección contra este tipo de amenaza. Son estos errores de software los que los atacantes pueden explotar para obtener acceso a los sistemas y dispositivos de las víctimas y son inmensamente valiosos para los agentes de amenazas ya que son difíciles de detectar.

Las tres vulnerabilidades fueron detectadas por la tecnología de Prevención Automática de Explotación de Kaspersky Lab, integrada en la mayoría de los productos de la compañía. Al igual que las dos vulnerabilidades anteriores explotadas (CVE-2018-8589 y CVE-2018-8453), las cuales fueron parcheadas por Microsoft en octubre y noviembre, respectivamente, se descubrió que el último exploit fue utilizado propagándose libremente y escogiendo víctimas en el Medio Oriente y África. El exploit para CVE-2018-8589 fue llamado «Alice» por los creadores de malware, que también se referían a este último exploit como «Jasmine». Los investigadores de Kaspersky Lab creen que la nueva vulnerabilidad ha sido explotada por varios agentes de amenazas, incluida una nueva amenaza persistente avanzada (APT) llamada Sandcat.

También te puede interesar

HONOR Pad X9b Max: ¿puede una tablet convertirse en una verdadera herramienta de productividad?

Samsung anuncia a los finalistas de Galaxy Arena que participarán en la gran final del torneo de Clash Royale en São Paulo

Arquitecturas abiertas para un mundo cada vez más conectado

¿Cómo te has sentido últimamente? La tecnología ayuda a comprender los estados de ánimo

Lenovo anuncia Tech World @ CES 2027: definiendo la próxima era de la IA híbrida

Huawei es nombrada líder indiscutible en el informe 5G RAN por 8° año consecutivo

«La detección de tres días cero en modo kernel en unos pocos meses es evidencia de que nuestros productos utilizan las mejores tecnologías y que son capaces de detectar amenazas sofisticadas. Para las organizaciones, es importante comprender que para proteger su perímetro deben usar una solución combinada, como la protección de endpoint con una plataforma avanzada de detección de amenazas», dijo Anton Ivanov, experto en seguridad de Kaspersky Lab.

Kaspersky Lab recomienda tomar las siguientes medidas de seguridad:

  • Instale el parche de Microsoft para la nueva vulnerabilidad.
  • Asegúrese de actualizar regularmente todo el software utilizado en su organización, y siempre que se ofrezca un nuevo parche de seguridad. Los productos de seguridad con capacidades de evaluación de vulnerabilidades y gestión de parches pueden ayudar a automatizar estos procesos.
  • Elija una solución de seguridad probada, como Kaspersky Endpoint Security, que esté equipada con capacidades de detección basadas en el comportamiento para una protección efectiva contra amenazas conocidas y desconocidas, incluidas las vulnerabilidades.
  • Use herramientas de seguridad avanzadas como Kaspersky Anti Targeted Attack Platform (KATA) si su empresa requiere una protección muy avanzada.
  • Asegúrese de que su equipo de seguridad tenga acceso a la inteligencia de amenazas cibernéticas más reciente. Los informes privados sobre los desarrollos más recientes en el panorama de amenazas están disponibles para los clientes de Kaspersky Intelligence Reporting. Para más detalles, contacte a: [email protected].
  • Por último, pero no menos importante, asegúrese de que su personal esté capacitado en los aspectos básicos de la higiene de la ciberseguridad.

Para más detalles sobre el nuevo exploit, vea el informe en Securelist.

Relacionado

En este artículo: exploit de día ceroKaspersky LabNota de PrensaWindows
Compartir3TweetCompartirEnviarEnviar
Post Previo

HP te ofrece las mejores opciones de regalo para estas fiestas de fin de año

Siguiente Post

Openet presenta su nuevo presidente

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Amatera: cómo funciona el infostealer que lidera las detecciones en América Latina
Seguridad

Amatera: cómo funciona el infostealer que lidera las detecciones en América Latina

Por Gadgerss
9 octubre, 2026
Mes de la Ciberseguridad: 6 medidas para proteger a padres y abuelos de las estafas digitales
Seguridad

Mes de la Ciberseguridad: 6 medidas para proteger a padres y abuelos de las estafas digitales

Por Gadgerss
9 octubre, 2026
Panorama de ciberamenazas en América Latina: balance del primer semestre de 2026
Seguridad

Panorama de ciberamenazas en América Latina: balance del primer semestre de 2026

Por Gadgerss
8 octubre, 2026
Siguiente Post
Openet presenta su nuevo presidente

Openet presenta su nuevo presidente

ESET explica qué fue lo que pasó con el uso de datos de usuarios de Facebook

Así puedes comprobar si tus fotos fueron expuestas en el último fallo de seguridad de Facebook

Transformación digital: Intercorp impulsa su estrategia omnicanal a través de la gestión de datos maestros

Transformación digital: Intercorp impulsa su estrategia omnicanal a través de la gestión de datos maestros

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

HONOR Pad X9b Max: ¿puede una tablet convertirse en una verdadera herramienta de productividad?

HONOR Pad X9b Max: ¿puede una tablet convertirse en una verdadera herramienta de productividad?

10 octubre, 2026
Samsung anuncia a los finalistas de Galaxy Arena que participarán en la gran final del torneo de Clash Royale en São Paulo

Samsung anuncia a los finalistas de Galaxy Arena que participarán en la gran final del torneo de Clash Royale en São Paulo

10 octubre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • BTS en Lima: todo lo que tu celular puede hacer por ti antes, durante y después del concierto
    BTS en Lima: todo lo que tu celular puede hacer por ti antes, durante y después del concierto
  • Arquitecturas abiertas para un mundo cada vez más conectado
    Arquitecturas abiertas para un mundo cada vez más conectado
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Cómo te has sentido últimamente? La tecnología ayuda a comprender los estados de ánimo
    ¿Cómo te has sentido últimamente? La tecnología ayuda a comprender los estados de ánimo

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.