Kaspersky Lab descubre una vulnerabilidad zero-day de Windows utilizada por un actor de amenazas identificado recientemente.

Las tecnologías automatizadas de Kaspersky Lab han detectado una nueva vulnerabilidad en Microsoft Windows. Parece que al menos dos actores de amenazas han utilizado esta vulnerabilidad, entre ellos el recientemente descubierto SandCat.

Este es el cuarto exploit zero-day que se descubre gracias a la tecnología Automatic Exploit Prevention de Kaspersky Lab. Kaspersky Lab informó de la vulnerabilidad – CVE-2019-0797- a Microsoft, que ya ha lanzado un parche

Las vulnerabilidades de día-cero son errores de software desconocidos hasta ese momento que los cibercriminales pueden aprovechar para introducirse en la red y  en los dispositivos de las víctimas. El nuevo exploit usa una vulnerabilidad en el subsistema gráfico de Microsoft Windows para lograr una escalada de privilegios locales, lo que otorga al ciberdelincuente un control total sobre el ordenador de la víctima. La muestra de malware analizada revela que el exploit se dirige contra las versiones del sistema operativo Windows que abarcan desde Windows 8 a Windows 10.

Los analistas creen que el exploit detectado podría haberse utilizado por varios actores de amenazas, incluyendo -aunque no limitándose- FruityArmor y SandCat. FruityArmor es conocido por haber utilizado anteriormente Zero-days; mientras que SandCat es un nuevo actor de amenazas recientemente identificado.

El descubrimiento de una nueva vulnerabilidad Zero-day de Windows, explotada muy activamente, muestra que esas herramientas siguen siendo de gran interés para los actores de amenazas y las organizaciones necesitan soluciones de seguridad que protejan contra ese tipo de amenazas desconocidas. También reafirma la importancia de la colaboración entre la industria de la seguridad y los desarrolladores de software: la búsqueda de errores, la divulgación responsable y la aplicación rápida de parches, son las mejores maneras de mantener a los usuarios a salvo de amenazas nuevas y emergentes”, dijo Anton Ivanov, experto de seguridad de Kaspersky Lab.

La vulnerabilidad explotada fue detectada por la tecnología automática de prevención de exploits de Kaspersky Lab, incluida en la mayoría de los productos de la compañía.

Fuente