{"id":3757,"date":"2018-08-24T09:31:00","date_gmt":"2018-08-24T12:31:00","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=3757"},"modified":"2020-06-29T18:11:44","modified_gmt":"2020-06-29T21:11:44","slug":"descubrio-una-vulnerabilidad-en-windows-10-y-la-publico-en-twitter-en-lugar-de-reportarla-a-microsoft-seguridad","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=3757","title":{"rendered":"Descubrio una vulnerabilidad en Windows 10 y la publico en Twitter en lugar de reportarla a Microsoft {Seguridad}"},"content":{"rendered":"<p align=\"justify\">El hacker esquiv\u00f3 el proceso convencional que, a cambio de una recompensa, otorga entre 60 y 90 d\u00edas a la empresa para solucionar el problema antes de hacerlo p\u00fablico.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/24ago_8602\/image.png\"><img loading=\"lazy\" decoding=\"async\" title=\"image\" style=\"display: inline; background-image: none;\" border=\"0\" alt=\"image\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/24ago_8602\/image_thumb.png\" width=\"444\" height=\"284\" \/><\/a><\/p>\n<p align=\"justify\">Un usuario de Twitter bajo el seud\u00f3nimo SandboxEscaper descubri\u00f3 una vulnerabilidad en Windows 10 y opt\u00f3 por una forma de proceder poco convencional: en lugar de reportarla a Microsoft a cambio de una recompensa, la public\u00f3 en Twitter diciendo que &quot;ya no le importaba la vida&quot;.<\/p>\n<p align=\"justify\">Normalmente, cuando los hackers identifican este tipo de fallas de seguridad, ofrecen a la empresa afectada un per\u00edodo de 60 o 90 d\u00edas para buscar una soluci\u00f3n antes de hacerla p\u00fablica. En este caso, la decisi\u00f3n de SandboxEscaper expone a todos los usuarios de Microsoft, que debe parchear la vulnerabilidad lo antes posible en todos los sistemas operativos afectados, incluyendo Windows 7, 8.1 y 10.<\/p>\n<blockquote>\n<p align=\"justify\">Here is the alpc bug as 0day: <a href=\"https:\/\/t.co\/m1T3wDSvPX\">https:\/\/t.co\/m1T3wDSvPX<\/a> I don&#8217;t fucking care about life anymore. Neither do I ever again want to submit to MSFT anyway. Fuck all of this shit.<\/p>\n<p align=\"justify\">\u2014 SandboxEscaper (@SandboxEscaper) <a href=\"https:\/\/twitter.com\/SandboxEscaper\/status\/1034125195148255235?ref_src=twsrc%5Etfw\">August 27, 2018<\/a><\/p>\n<\/blockquote>\n<p align=\"justify\">As\u00ed comenz\u00f3 el \u00faltimo <strong>ataque de d\u00eda<\/strong> <strong>cero<\/strong> a la empresa: un ataque contra una aplicaci\u00f3n o sistema que tiene como objetivo la ejecuci\u00f3n de c\u00f3digo malicioso gracias al conocimiento de vulnerabilidades que a\u00fan no hayan sido arregladas.<\/p>\n<p><strong>Will Dormann<\/strong>, analista de vulnerabilidades en el CERT\/CC, verific\u00f3 la vulnerabilidad y confirm\u00f3 que funciona pocas horas despu\u00e9s de la publicaci\u00f3n de SandboxEscaper.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/24ago_8602\/image_3.png\"><img loading=\"lazy\" decoding=\"async\" title=\"image\" style=\"display: inline; background-image: none;\" border=\"0\" alt=\"image\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/24ago_8602\/image_thumb_3.png\" width=\"544\" height=\"220\" \/><\/a><\/p>\n<p align=\"justify\">&quot;He confirmado que esto funciona bien en una una versi\u00f3n completamente actualizada de Windows 10 de 64 bits&quot;, tuite\u00f3.<\/p>\n<p align=\"justify\">Microsoft afirm\u00f3 que est\u00e1n al tanto de la vulnerabilidad y que est\u00e1n trabajando contra reloj para parchearla lo antes posible.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El hacker esquiv\u00f3 el proceso convencional que, a cambio de una recompensa, otorga entre 60&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[333,279,69],"tags":[230,304,294],"class_list":["post-3757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-windows-10","category-windows-7","tag-seguridad","tag-windows-10","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3757"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3757\/revisions"}],"predecessor-version":[{"id":3758,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3757\/revisions\/3758"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}