18 Junio

Actualiza Windows 10: un fallo en Cortana pone en peligro tu ordenador

Investigadores de la compañía de seguridad McAfee han descubierto una vulnerabilidad en Cortana que permite a un atacante secuestrar el ordenador incluso cuando está bloqueado.


Actualiza Windows 10 si todavía no lo has hecho, porque un fallo de seguridad en Cortana pone en peligro tu ordenador. Un equipo de investigadores de la compañía de seguridad McAfee ha publicado un informe que describe la vulnerabilidad, y sus características son bastante preocupantes. Según el documento, explotando este fallo los atacantes pueden secuestrar el equipo o inyectar código malicioso incluso en el caso de que esté bloqueado.

Los expertos iniciaron su investigación de Cortana y observaron que, por defecto, en la configuración aparece activado el uso del comando Hola Cortana en la pantalla de bloqueo. Al ser así, cualquier persona se puede comunicar con el asistente virtual de Microsoft aunque el ordenador esté bloqueado.

Para poder responder a las preguntas y solicitudes de los usuarios, el sistema operativo le da a Cortana acceso a los archivos indexados para que estén disponibles en la interfaz de búsqueda. Esta cualidad es la que puede explotar un atacante, ya que le permite comprometer un PC de una manera sencilla: invocando al asistente virtual y haciendo que indexe archivos maliciosos desde una unidad USB. Eso sí, para explotar la vulnerabilidad es necesario que el criminal tenga acceso físico al ordenador.

Los ficheros pueden ser archivos ejecutables o scripts de Powershell que pueden permitir llevar a cabo distintas acciones, como instalar malware o eliminar software, e incluso reestablecer la contraseña de la cuenta de Windows 10.

Afortunadamente, Microsoft ya ha solucionado esta vulnerabilidad y puedes instalar el parche como parte de la actualización del pasado martes 12 de junio. Actualiza tu equipo si todavía no lo has hecho, y además también es recomendable que desactives Cortana de la pantalla de bloqueo para proteger la seguridad de tu PC.

Para ello, accede a la configuración de Windows 10 desde el engranaje del menú de Inicio, haz clic en el icono de Cortana > Hablar con Cortana, busca el apartado Pantalla de bloqueo y desactiva la casilla.

Fuente: tecnoexplora

Esta página web utiliza cookies para analizar de forma anónima y estadística el uso que haces de la web, mejorar los contenidos y tu experiencia de navegación. Para más información accede a la Política de cookies
Las cookies necesarias ayudan a hacer una página web utilizable activando funciones básicas como la navegación en la página y el acceso a áreas seguras de la página web. La página web no puede funcionar adecuadamente sin estas cookies.
Nombre Caducidad Finalidad Proveedor
SL_C*
_ga
_gid
ci_session
Sesión Cookies para el correcto funcionamiento de las operaciones de la página web. Ninguna de estas cookies contiene datos de caracter personal. Propias
cookie_consent 1 año Guarda las preferencias del usuario sobre el consentimiento de cookies. Propias
Las cookies de personalización permiten a la página web recordar información que cambia la forma en que la página se comporta o el aspecto que tiene, como su idioma preferido o la región en la que usted se encuentra.
Nombre Caducidad Finalidad Proveedor
Las cookies de análisis ayudan a los propietarios de páginas web a comprender cómo interactúan los visitantes con las páginas web reuniendo y proporcionando información de forma anónima.
Nombre Caducidad Finalidad Proveedor
_utma 2 años. Genera un id de usuario único, que es el que se utiliza para hacer recuento de cuantas veces visita el sitio un determinado usuario. También registra cuando fue la primera y la última vez que visitó el sitio web. Google
_utmb 30 minutos. Calcula cuando se ha terminado una sesión, registrando la hora de llegada a la página. Google
_utmc Sesión. Comprueba si se debe mantener la sesión abierta o se debe crear una sesión nueva. Google
_utmt 10 minutos. Se utiliza para limitar la velocidad de solicitud del servicio y limitar la recogida de datos en los sitios de alto tráfico. Google
_utmz 6 meses. Registra el origen del usuario, así como las palabras clave. Google
Las cookies publicitarias se utilizan para rastrear a los visitantes en las páginas web. La intención es mostrar anuncios relevantes y atractivos para el usuario individual, y por lo tanto, más valiosos para los editores y terceros anunciantes.
Nombre Caducidad Finalidad Proveedor
Las cookies de afiliados permiten realizar un seguimiento de las visitas procedentes de otras webs, con las que el sitio web establece un contrato de afiliación.
Nombre Caducidad Finalidad Proveedor