La vulnerabilidad de Kaspersky Secure VPN podría haber dado a los piratas informáticos las llaves del reino


Kaspersky ha parcheado una falla importante en una de sus VPN (se abre en una pestaña nueva) productos que, si un actor malicioso lo hubiera descubierto antes, podrían haber sido objeto de abuso para otorgarles privilegios elevados en un entorno de terceros.

La compañía confirmó estos hallazgos en un aviso de seguridad en el que también instó a sus usuarios a parchear (se abre en una pestaña nueva) sus sistemas inmediatamente. A principios de marzo de este año, un investigador del Centro de Investigación de Seguridad Cibernética (CyRC) de Synopsys, Zeeshan Shaikh, encontró una falla de escalada de privilegios en VPN Secure Connection de Kaspersky para Windows. Esta falla permitiría a los usuarios cambiar el estado de su cuenta de «regular» a administrador, esencialmente. En Windows, la cuenta se llama SISTEMA, se explicó.



Source link-35