{"id":274415,"date":"2023-09-23T09:42:00","date_gmt":"2023-09-23T06:42:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=274415"},"modified":"2025-03-14T08:45:37","modified_gmt":"2025-03-14T05:45:37","slug":"microsoft-finalmente-corrige-la-vulnerabilidad-de-dia-cero-dogwalk-para-detener-los-ataques","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/es\/microsoft-finalmente-corrige-la-vulnerabilidad-de-dia-cero-dogwalk-para-detener-los-ataques\/","title":{"rendered":"Microsoft finalmente corrige la vulnerabilidad de d\u00eda cero \u00abDogWalk\u00bb para detener los ataques"},"content":{"rendered":"\n<p>Microsoft confirma que la vulnerabilidad de d\u00eda cero &quot;DogWalk&quot; previamente explotada ha sido reparada.<\/p>\n<p>Despu\u00e9s de una serie de exploits en la naturaleza, Microsoft ha confirmado que la vulnerabilidad de Windows de d\u00eda cero &quot;DogWalk&quot; de larga data ha recibido un parche.<\/p>\n<h2>La vulnerabilidad &quot;DogWalk&quot; de Windows finalmente est\u00e1 parcheada<\/h2>\n<p>En su parche de agosto de 2022, Microsoft proporcion\u00f3 a sus usuarios actualizaciones de seguridad para abordar la explotaci\u00f3n de su vulnerabilidad &quot;DogWalk&quot; de alta gravedad presente en los sistemas operativos Windows. Tambi\u00e9n se repararon 140 fallas adicionales.<\/p>\n<p>La falla de DogWalk, conocida oficialmente como CVE-2022-34713, est\u00e1 asociada con la herramienta de diagn\u00f3stico de soporte de Microsoft Windows (MSDT). Las <a href=\"https:\/\/www.makeuseof.com\/zero-day-exploits-explained-what-are-they-how-to-counter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vulnerabilidades de d\u00eda cero<\/a> que se han producido utilizan la ejecuci\u00f3n remota de c\u00f3digo para abusar de MSDT, lo que permite al atacante ejecutar c\u00f3digo en un sistema vulnerable determinado.<\/p>\n<p>Para hacer esto, primero se debe enviar a la v\u00edctima que usa el sistema vulnerable un archivo de herramienta de diagn\u00f3stico da\u00f1ino (.diagcab) dise\u00f1ado para explotar el sistema. El usuario objetivo debe hacer clic en este archivo a trav\u00e9s de un sitio web malicioso (<a href=\"https:\/\/www.makeuseof.com\/beginners-guide-to-malicious-websites\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">una gu\u00eda para principiantes sobre sitios web maliciosos<\/a>) o enviar un correo electr\u00f3nico para activar el exploit. Debido a que el usuario debe hacer clic en el archivo, la parte malintencionada generalmente deber\u00e1 convencerlo de que lo haga, incorporando un elemento de ingenier\u00eda social en el ataque.<\/p>\n<p>Una vez que se ha hecho clic en el archivo y se ha abierto, el c\u00f3digo se ejecuta la pr\u00f3xima vez que la v\u00edctima inicia su dispositivo Windows.<\/p>\n<h2>DogWalk ha sido explotado varias veces en la naturaleza<\/h2>\n<p>Aunque DogWalk se descubri\u00f3 por primera vez en 2019, Microsoft no lo consider\u00f3 una vulnerabilidad en ese momento. En enero de 2020, se confirm\u00f3 que DogWalk era una vulnerabilidad, pero Microsoft a\u00fan no la consideraba una amenaza leg\u00edtima.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" alt=\"Microsoft finalmente corrige la vulnerabilidad de d\u00eda cero &quot;DogWalk&quot; para detener los ataques\" ><\/a><\/p>\n<p>No fue hasta agosto de 2022 que la empresa confirm\u00f3 que DogWalk hab\u00eda sido explotado en la naturaleza. Pero no pas\u00f3 mucho tiempo despu\u00e9s de este anuncio para que Microsoft confirmara que la vulnerabilidad DogWalk hab\u00eda sido superada en el parche de agosto de 2022.<\/p>\n<h2>La falla de DogWalk fue precedida por otra vulnerabilidad de d\u00eda cero<\/h2>\n<p>Junto con la vulnerabilidad DogWalk de alta gravedad, Microsoft tambi\u00e9n tuvo que reconocer una vulnerabilidad adicional de d\u00eda cero de MSDT conocida como Follina (o CVE-2022-30190), que tambi\u00e9n se explot\u00f3 en la naturaleza. Microsoft tampoco consider\u00f3 inicialmente que Follina fuera un problema de seguridad, pero anunci\u00f3 su amenaza para los usuarios <a href=\"https:\/\/msrc-blog.microsoft.com\/2022\/05\/30\/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">en un aviso de seguridad<\/a> publicado por el Centro de respuestas de seguridad de Microsoft en mayo de 2022.<\/p>\n<h2>Las vulnerabilidades de d\u00eda cero contin\u00faan siendo blanco de actores maliciosos<\/h2>\n<p>Con el descubrimiento de m\u00e1s vulnerabilidades de d\u00eda cero en varios sistemas operativos, la amenaza de exploits en la naturaleza contin\u00faa existiendo para los usuarios de todo el mundo. Esta es la raz\u00f3n por la que Microsoft ha instado a los usuarios a ejecutar el parche para la falla de DogWalk para que puedan evitar esta ola de exploits de d\u00eda cero.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft confirma que la vulnerabilidad de d\u00eda cero \u00abDogWalk\u00bb previamente explotada ha sido reparada.<\/p>\n","protected":false},"author":1,"featured_media":218141,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1001],"tags":[3062],"class_list":["post-274415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/274415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=274415"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/274415\/revisions"}],"predecessor-version":[{"id":305923,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/274415\/revisions\/305923"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/218141"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=274415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=274415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=274415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}