Microsoft soluciona un bug de Windows Defender que podía infectar el PC desde emails no abiertos por el usuario

Windows 10
MICROSOFT
Actualizado: martes, 9 mayo 2017 12:35

   MADRID, 9 May. (EDIZIONES/Portaltic) -

   Microsoft acaba de publicar una actualización de Windows Defender que soluciona un grave problema de seguridad que fue detectado por los investigadores del Project Zero de Google Tavis Ormandy y Natalie Silmanovich.

   Concretamente, el 'bug' afectaba al sistema de protección contra 'malware' del sistema operativo de Microsoft, cuyo cometido consiste en escanear archivos en busca de problemas de seguridad. Este error hacía que el equipo pudiese verse afectado por un virus que alterase el funcionamiento de este sistema, de modo que podría abrir 'emails' o URLs infectadas sin que el usuario hubiese interactuado con ellas.

   Ormandy reconoció en su perfil de Twitter que este error era "el peor que recordamos recientemente" y explicó que este 'bug' dejaba el PC expuesto ante ataques contra instalaciones predeterminadas, sin necesidad de compartir la misma red LAN.

RÁPIDA RESPUESTA DE MICROSOFT

   Tras recibir la alerta de Project Zero, el Centro de Respuesta de Seguridad de Microsoft y los desarrolladores de Windows Defender se pusieron manos a la obra. Tres días después del aviso dado por Ormandy y Silmanovich, se publicó una actualización del servicio 'antimalware' de Windows que da por solucionado el problema. Esta nueva versión, la 1.1.13704.0, ya está disponible a través del servicio de Windows Update y puede ser instalada de manera rápida, ya que la actualización no requiere de un reinicio del sistema.

   La rápida respuesta de los desarrolladores de Microsoft sorprendió a los propios investigadores de Project Zero. "Todavía estoy impactado por cómo han respondido para proteger a los usuarios", tuiteó Tavis Ormandy nada más conocer la noticia.