Google hace público un fallo crítico en Windows 10

Miguel Jorge
28 36 75
Noticias » Tecnología
Google ha revelado hace escasas horas y a través de su blog oficial sobre seguridad una vulnerabilidad crítica en el sistema operativo de Windows 10. Un fallo específico que permite a un atacante aprovechar una vulnerabilidad en el sistema win32k.

Los de Mountain View explican en la entrada que el bug es lo suficientemente grave como para ser categorizado como crítico, ya que según Google está siendo explotado activamente por terceros. Como resultado de ello, han dado el paso de hacerlo público pasados 10 días desde que se lo notificaron a Microsoft.

Desde el blog, Google también explica que ellos ya han implementado una solución para proteger a los usuarios que hagan uso de Chrome, sin embargo Windows sigue siendo vulnerable en estos momentos. La revelación de Google proporciona solamente una descripción general del bug, lo que ofrece a los usuarios suficiente información para reconocer el posible ataque.

La explotación del fallo también depende de un exploit separado en Adobe Flash, para el cual la compañía también ha lanzado un parche. Sin embargo y como apuntan desde The Verge, es probable que sabiendo ahora de la existencia del problema muchos otros intentarán buscar formas viables de explotarlo contra los equipos que aún no han actualizado Flash.

Mientras tanto, la respuesta de Microsoft a la publicación de Google no se ha hecho esperar. Los de Redmond han criticado duramente la divulgación de la vulnerabilidad, a través de un portavoz de la compañía que ha explicado lo siguiente:

La revelación en el día de hoy por parte de Google pone a los clientes en un riesgo potencial. Siempre recomendamos a los usuarios que utilicen Windows 10 y el navegador Microsoft Edge para la mejor protección.

La publicación de Google sobre el bug forma parte de las políticas de la compañía que se pusieron en marcha en el 2013. Ese año se aprobó que las vulnerabilidades críticas se divulguen tan solo siete días después de que se hayan reportado al proveedor. Una política muy criticada por las áreas de seguridad, ya que argumentan que una semana no es suficiente en muchos casos para responder adecuadamente a una vulnerabilidad compleja. Finalmente, Google termina su entrada con un recordatorio para los usuarios:

Animamos a los usuarios a verificar en sus equipos que las actualizaciones automáticas ya hayan actualizado Flash, y si no, a que lo hagan manualmente, junto a los parches para Windows de Microsoft cuando estén disponibles.
75 comentarios
  1. No veas cómo se las gasta google, les importa bien poco el riesgo que supone gritarlo a los 4 vientos antes de que se haya encontrado la solución. Eso de dar sólo 7 días... cuánto tardaron ellos en solucionar lo del quadroot y distribuir la solución?? De hecho, habrá muchísimos terminales que se quedarán vulnerables para siempre por la patética política de actualizaciones de android (llegaremos a 2020 y seguirá igual esta política).

    Si el objetivo de google no es trollear a la competencia, ¿¿por qué no hace públicos todos los errores graves que encuentra en su software sólo 7 días después de descubrirlos??
  2. android vs windows 10
    10 dias parecen poco la verdad . No se si es bueno publicar las vulnerabilidades , probablemente no aunque no estoy puesto en los pros y contras.

    salu2
  3. Menuda panda de hijos de puta los de Google.

    Asi quiebre su maldita empresa. En fin, con maniobras como estas ya se les va viendo la careta.
  4. Claaarooo, sale Google advirtiendo del peligro pero que no hay problema si se usa Chome (curiosamente su navegador) y luego sale MS diciendo que lo seguro es usar el Edge (también curiosamente su navegador). ¿Qué cosas, no? ¿Lo próximo será Apple ó Samsung diciéndo que sólo es seguro utilizar un Iphone 7 ó un S7?
  5. Como a mi bolsillo no le afecta, considero positiva esta guerra fría, así se espabilan unos y otros y corrigen fallos y vulnerabilidades para que otros no les saquen los colores.
  6. Mr.Gray Fox escribió:Menuda panda de hijos de puta los de Google.

    Asi quiebre su maldita empresa. En fin, con maniobras como estas ya se les va viendo la careta.


    Hay bugs de Windows conocidos no parcheados y tienen más de 15 años

    Me parece un acierto para que obliguen a Microsoft a solucionar el problema

    Seguro que preferís que no sea público y se esté usando contra los usuarios no?

    Lo que hay que leer
  7. eso no con Gnu/Linux + Firefox no pasa XD [hallow]
  8. Pues está para hablar google ... [facepalm] android junto a win la peor basura de SO´s ... [tomaaa]
  9. Pobrecillos los de Microsoft, estarán temblando xD. Seguro que sacan otra actualización crítica que resuelva el problema, o lo cree.

    Lo de que Google se queje... me huele a mojón. Vamos, que no quieren arreglar un problema que salta desde su navegador y se ponen a hacer el [poraki] por su blog.

    Saludos.
  10. Pero es solo en sistemas de 32 bits, aún hay gente que usa ese sistema en windows 10? yo pensaba que desde windows 7 ya apenas nadie usaría 32 bits, así apenas avanzamos en programas de 64bits...
Ver más comentarios »