Error de Windows, una ventana a los ciberataques
Los cibercriminales podrían tomar control completo de la infraestructura informática de una empresa, usando como atajo una vulnerabilidad crítica en el servidor DNS de Windows. De esta manera, un hacker puede obtener derechos de administrador de dominio sobre los servidores.
Esta vulnerabilidad crÍtica, que los investigadores de Check Point han denominado como SigRed, afecta las versiones de los servidores de Windows de 2003 a 2019, según informan desde la compañía de ciberseguridad en un comunicado.
El DNS, a menudo también conocido como “la libreta de direcciones de Internet”, como apuntan desde Check Point, es parte de la infraestructura global de Internet, que traduce los nombres de los sitios web, en las combinaciones numéricas que los ordenadores necesitan para encontrar ese sitio web, enviar un correo electrónico, entre otras acciones.
Estos registros DNS son servidores que están presentes en todas las empresas y, si se utilizan con intenciones maliciosas, darían a un cibercriminal derechos de administrador de dominio sobre el servidor, lo que le permitiría interceptar y manipular los correos electrónicos y el tráfico de la red de los usuarios, desactivar servicios, acceder a las credenciales de los usuarios y mucho más.
La vulnerabilidad reside en la forma en que el servidor DNS de Windows analiza una consulta entrante, así como en el análisis de la respuesta a una consulta. En caso de ser maliciosa, se desencadena un desbordamiento en la carga del búfer, que permite al cibercriminal tomar el control del servidor. (OG)