PrintNightmare: tenga cuidado con esta falla de Windows que ya está siendo explotada

Los bloqueos de Windows no son infrecuentes y, a menudo, tienen un gran impacto, tanto en los usuarios domésticos como en las empresas. Cuando escapan del control de Microsoft, rápidamente se convierten en un problema grave y generalizado.

Si estas fallas estaban lejos, ahora ha surgido una nueva con un impacto muy grave y grave. PrintNightmare se reveló inadvertidamente y ya está causando víctimas entre los usuarios de Windows sin una solución de Microsoft.

Fallos de seguridad de PrintNightmare Windows Microsoft


PrintNightmare es un problema de seguridad

PrintNightmare es la última falla de Windows que está presente en el conocido servicio Print Spooler de cualquier versión del sistema. Gestiona los procesos y la comunicación con las impresoras, siendo fundamental en el sistema Microsoft.

Este servicio es vulnerable y los atacantes pueden utilizarlo para comprometer Windows. Esta falla les permite ejecutar código remoto, lo que los lleva a instalar aplicaciones potencialmente maliciosas, alterar datos e incluso crear cuentas con permisos de administrador.

Fallo de Windows revelado antes de tiempo

Dada su importancia, esta falla (PrintNightmare) estaba siendo protegida por Microsoft, que la estaba arreglando. Sin embargo, y debido a la falta de coordinación por parte de los autores del descubrimiento, este se reveló inadvertidamente, antes de la fecha prevista y acordada con Microsoft.

La publicación donde todo fue revelado finalmente fue eliminada, pero aún era posible obtener el código de prueba de concepto. Entonces, este terminó en GitHub y en otros lugares, donde es accesible para que cualquiera lo explore activamente, ya que sabemos que ya está sucediendo.

Fallos de seguridad de PrintNightmare Windows Microsoft

Una solución que vendrá de Microsoft

Sin embargo, y aunque Microsoft no resuelve el problema, existe una solución para PrintNightmare. Simplemente ejecute los siguientes comandos en una ventana de Terminal, con permisos de administrador:

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

Inmediatamente se soluciona el problema, pero las impresoras son inaccesibles. Microsoft ha admitido la falla y se espera que resuelva esta situación muy pronto lanzando una actualización de seguridad. Hasta entonces, los usuarios de Windows están expuestos y son vulnerables a PrintNightmare.

Publicaciones relacionadas

Botón volver arriba