En el equipo de ciberseguridad del ASIC hemos tenido conocimiento de esta vulnerabilidad que está siendo explotada activamente contra administraciones públicas españolas. Se recomienda encarecidamente el seguimiento de estas instrucciones para protegerse contra estos ataques.

Suscríbase a esta página de la wiki para estar al tanto (botón "Seguir(W)" en la barra de arriba).

Descripción y criticidad de la vulnerabilidad

Comprobar si estoy afectado por la vulnerabilidad

Solución

Paso 1

El primer paso consiste en instalar las actualizaciones de Windows pendientes o comprobar que está actualizado.

  1. Haz clic en el botón de inicio (ícono de Windows) o presiona Win + I para abrir Configuración.
  2. Ve a Actualización y seguridad (o Windows Update, dependiendo de la versión).
  3. Haz clic en Buscar actualizaciones.

Paso 2

El componente .Net framework es un componente incluido en el núcleo de Windows, que sube automáticamente de versión al actualizar el sistema operativo.

Sin embargo, es posible tener distintas versiones de .Net Framework a la vez en el equipo. Esto sucede por ejemplo, al instalar un programa que necesita una versión específica de net framework y que lo instala durante el asistente de instalación. En casos como éste el componente .Net framework no se actualiza automáticamente.

Por ello, para protegerse de este ataque siga estos pasos:

Buenas prácticas

Seguir las prácticas de seguridad recomendadas ayuda a mitigar o eliminar este problema y otros de igual naturaleza que puedan surgir en el futuro.