Microsoft está trabajando en un mega parche de seguridad para algunos de sus problemas más importantes


Microsoft ha publicado una solución para una vulnerabilidad de omisión de arranque seguro que permitía a los actores de amenazas implementar el kit de arranque BlackLotus (se abre en una pestaña nueva) para apuntar a los puntos finales; sin embargo, la actualización permanecerá inactiva en las computadoras durante meses antes de que realmente se use, ya que su aplicación es algo complicada.

La vulnerabilidad original se rastrea como CVE-2022-21894, y esa fue parcheada a principios de 2023. Sin embargo, los piratas informáticos pronto encontraron formas de evitar el parche y aún implementar BlackLotus en Windows 10, Windows 11 y varias versiones de Windows Server. Por lo tanto, CVE-2023-24932 se abordó a principios de esta semana.



Source link-35