Microsoft enfrenta un nuevo problema de seguridad en windows con la vulnerabilidad phantomrpc

El sistema operativo de Microsoft, Windows, enfrenta un grave problema de seguridad con la reciente descubierta de la vulnerabilidad PhantomRPC. Esta debilidad en la arquitectura de los llamados a procedimiento remoto (RPC) de Windows permite a los ciberdelincuentes obtener permisos totales y suplantar la identidad de servicios del sistema operativo.

La vulnerabilidad phantomrpc puede dar acceso total a atacantes

La vulnerabilidad phantomrpc puede dar acceso total a atacantes

Haidar Kabibo, experto en seguridad de Kaspersky, ha confirmado la existencia de la vulnerabilidad y demostrado cómo un hacker puede instalar un servidor RPC malicioso para obtener permisos y escalar en privilegios, hasta alcanzar el nivel de administrador en un sistema en minutos.

Microsoft consideró la gravedad moderada en septiembre pasado, pero no vio necesario solucionarla inmediatamente. Sin embargo, la vulnerabilidad ahora se extiende a todo el sistema operativo, lo que la hace mucho más peligrosa.

En un comunicado, el portavoz de Microsoft reconoció el trabajo de Kaspersky al identificar y reportar el problema y agradeció la colaboración en la divulgación de vulnerabilidades. Aunque no hay un parche disponible aún, Microsoft aseguró que seguirá fortaleciendo sus productos contra amenazas.