Sistemas Afectados

Windows XP
Windows 7
Server 2003 & 2003 R2
Server 2008 & 2008 R2

Versiones

32 y 64 Bits

Descripción

Bluekeep es una falla que afecta al protocolo de escritorio remoto (RDP) por el cual los equipos de Windows pueden ser operados a distancia mediante una conexión a internet. Los atacantes pueden aprovechar esta vulnerabilidad para realizar la ejecución remota de código, enviando paquetes especialmente diseñados. Una vez infectado el equipo podría realizar una serie de acciones tales como: agregar cuentas de usuarios, ver, cambiar o eliminar datos e instalar programas.

Esta falla puede propagarse fácilmente sin necesidad de que el usuario se conecte a internet.

Referencias

  • CVE-2019- 0708

Solución

  • Actualizar los sistemas afectados con los parches disponibles en Microsoft
  • Bloquear el puerto TCP 3389 en el firewall, especialmente los perimetrales expuesto a internet.
  • Habilitar la autenticación a nivel de red.
  • Deshabilitar los servicios de escritorio remoto en caso de no ser necesarios.
Ir al contenido