Windows es un coladero: microsoft lanza su segundo parche de febrero y soluciona 4 vulnerabilidades criticas zero day y 56 fallos de seguridad más

Chapapote1

Madmaxista
Desde
5 Nov 2016
Mensajes
23.419
Reputación
80.827
Si sigues utilizando Windows 10 por cualquier razón, terecordamos que será en octubre de 2025 cuando Microsoft acabe conél y dejará de lanzar actualizaciones de seguridad. A partir de esemomento, tenemos que tener en cuenta que nos tocará migrar aWindows 11 para así volver a tener un PC que no sea vulnerable.Ahora bien, Windows 11 está lejos de ser perfecto, pero resulta queWindows 10 tampoco está ausente de problemas. Tras ver el caos quecrearon las actualizaciones de enero de 2025, ahora Microsoft halanzado parches de febrero que corrigen 4 vulnerabilidadesDay 0 y 56 fallos de Windows 10 y Windows11.


A finales de enero de 2025estuvimos hablando del caos que se había producido en los PC conWindows 10 y Windows 11,
pues había un aluvión deproblemas y errores. Los parches y actualizaciones de seguridadempezaron a provocar errores en controladores USB, en DAC, conWi-Fi, auriculares Bluetooth y hasta webcams que dejaron defuncionar porque no se reconocían. En mitad de todo esto, teníamostambién otros problemas graves como bloqueos al usar Alt+Tab enjuegos y el explorer.exe sin funcionar dejando al PCinservible.


Microsoft arregla más de 50 fallos y vulnerabilidades con losparches de febrero de Windows 11 y Windows 10​


vulnerabilidad Windows indetectable downgrade


Ante las múltiples quejas e informes sobre los problemas deWindows 10 y Windows 11, Microsoft tenía que ponerse manos a laobra para solucionarlo y dejar a sus clientes contentos. Así pues,tenemos un total de 56 fallos y vulnerabilidades arregladas en elparche de ayer, martes 11 de febrero. Estas sedividen en 19 vulnerabilidades de elevación deprivilegios, 2 vulnerabilidadesde elusión de funciones de seguridad,22 vulnerabilidades de ejecuciónremota de código, 9vulnerabilidades de denegación deservicio, 3 vulnerabilidades desuplantación de identidad y finalmente,1 vulnerabilidad de divulgación deinformación.


Además de estas, también debemos incluir un fallo crítico deelevación de privilegios en Microsoft Dynamics 365 Sales y10 vulnerabilidades de Microsoft Edge que sesolventaron el pasado 6 de febrero. Por otro lado,la compañía ha revelado dos nuevos exploits Day 0 y ha arregladootros dos.


Tenemos vulnerabilidades de todo tipo, incluyendo las queevaden UEFI y los fallos PixieFail​


Vulnerabilidad binario


La última actualización de febrero de Microsoft se encarga dearreglar el CVE-2025-21391 que era unavulnerabilidad de elevación de privilegios que se considera de día0 y permite al atacante eliminar archivos del sistema. Si bien nollega a revelar información confidencial del afectado, el hecho deque puedan borrar datos provocaría que el PC y servicios nofuncionen correctamente. Otra vulnerabilidad arreglada es laCVE-2025-21418 que se basa en una elevación deprivilegios del controlador de funciones auxiliares de Windows paraWinSock.


Por otro lado, tenemos un par de exploits día 0 divulgadospúblicamente, siendo el CVE-2025-21194 el que seencarga de provocar un fallo en el hipervisor que permite a losatacantes eludir la seguridad UEFI y poner enpeligro al kernel. Otra vulnerabilidad descubierta se cree quetiene relación con los fallos PixieFail, queincluyen un total de 9 vulnerabilidades que afectan a lared iPv6 de Tianocore que usan losMicrosoft Surface. Por último,tenemos la vulnerabilidad CVE-2024-21377 que implica unasuplantación de identidad por revelación de hash NTLM. Si sedescifra este NTLM, es posible conseguir la contraseña en textoplano y usarlo para ataques "pass-the-hash".

 
Hay algo de titular en el sensacionalismo.
Noticia chorra para rellenar la web.

Es el típico parche de seguridad que Microsoft lanza el segundo martes de cada mes. El de febrero arregla 63 vulnerabilidades: Security Update Guide - Microsoft Security Response Center y la mayoría de ellas no son propiamente del Windows sino de Edge/Chromium, Excel u otros productos.

Por si fuera poco, el de este mes no es un parche especialmente grande, el de enero arreglaba 165 vulnerabilidades:Security Update Guide - Microsoft Security Response Center

Pero bueno, ya sabemos que darle caña a Windows es lo que vende, ya que es el sistema operativo más utilizado por los lectores de cualquier web.
 
Última edición:
Anteayer todos los windows de la fantabulosa empresa donde trabajo se fueron al guano con un pantallazo azul. 40ypicomil trabajadores en varios países con el pantallazo azul. A la vez.

Solo nos libramos los raritos que usamos ordenadores con UNIX o similares (macOS y otros BSDs, linux...).

La inestabilidad de Windows es el precio a pagar por soportar infinidad de combinaciones HW, pero esa excusa se va a acabar con el fin de soporte de W10 y los supuestos rigores de la lista de sistemas soportados por W11.
 
Tengo un HP que tiene ya 10 años y el windows 10,pero va más bien como el pandero y hace cosas raras,se queda bloqueado,es lentísimo y más cosas.
Hoy mismo no había manera de que me funcionará una página y pensé que ya me tengo que comprar otro.
Que me aconsejáis con el windows 11 que no sea caro(unos 500€) y sea bueno y potente,pero tampoco para videojuegos.

Un consejo sus pido,por favor.
 
A Microsoft se le puede dar la estocada más fácil de lo que parece. Se mantiene a flote por el software empresarial. (Muchos de ellos horrorosos (sap,sage) Pero como adobe y otras pocas les de por desarrollar a Linux, MS al hoyo. De momento Steam ya se va integrando mejor en Linux y eso lo van a notar.
 
A Microsoft se le puede dar la estocada más fácil de lo que parece. Se mantiene a flote por el software empresarial. (Muchos de ellos horrorosos (sap,sage) Pero como adobe y otras pocas les de por desarrollar a Linux, MS al hoyo. De momento Steam ya se va integrando mejor en Linux y eso lo van a notar.
De hecho la Steam Deck, la consola oficial de Valve, usa Linux. Hoy en día con Proton puedes jugar a gran parte del catálogo de Steam.
 
A Microsoft se le puede dar la estocada más fácil de lo que parece. Se mantiene a flote por el software empresarial. (Muchos de ellos horrorosos (sap,sage) Pero como adobe y otras pocas les de por desarrollar a Linux, MS al hoyo. De momento Steam ya se va integrando mejor en Linux y eso lo van a notar.
Ese sería yo. Si Aadobe y Garmin desarrollasen su software para Linux, estaría dentro de forma definitiva. Y si eso pasase, mucha peña haría lo mismo, lo cual, a su vez, y en mi opinión, acabaría forzando a Microsoft a desarrollar Office para Linux.

Porque hasta ahora, de todos los intentos de usar Wine y similares para tener ese software en Linux, todos los intentos me acaban petando.
 
A Microsoft se le puede dar la estocada más fácil de lo que parece. Se mantiene a flote por el software empresarial. (Muchos de ellos horrorosos (sap,sage) Pero como adobe y otras pocas les de por desarrollar a Linux, MS al hoyo. De momento Steam ya se va integrando mejor en Linux y eso lo van a notar.

Sin ánimo de defender a Microsoft...

Hace 7-8 años que no responde al perfil que indicas.

Microsoft es primero un hyperscaler, ganando dinero a espuertas gracias a Linux. Azure es su principal fuente de ingresos.

Luego es un vendedor de servicios empresariales. No le merece hacer Office para Linux...porque los clientes con Linux o macOS ya usan Office. Vía Teams. Vía 365. Vía Electron.

¿Que los jugadores prefieren Proton? No tienen ningún problema, ganan más dinero con XBOX que con Windows. Y algún juego de Activision seguro que venden en Steam.
 
Tengo un HP que tiene ya 10 años y el windows 10,pero va más bien como el pandero y hace cosas raras,se queda bloqueado,es lentísimo y más cosas.
Hoy mismo no había manera de que me funcionará una página y pensé que ya me tengo que comprar otro.
Que me aconsejáis con el windows 11 que no sea caro(unos 500€) y sea bueno y potente,pero tampoco para videojuegos.

Un consejo sus pido,por favor.

¿Bueno y potente por 500 euros.?

Que incrementes el presupuesto.
 
¿Bueno y potente por 500 euros.?

Que incrementes el presupuesto.
Bueno pues 600-700,no se como están de precio los portátiles hoy en día porque llevo con este HP desde 2015 y un Mac air del 2020.Pero el Mac,como todo lo de Apple,es muy cerrado y creo que ni te puedes descargar pelis con el Torrent.Por eso quiero un Windows 11.

De presupuesto no descartó sugerencias,pero tampoco necesito un portátil de gamers de esos de 1000€
 
Volver