La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una directiva de emergencia que obliga a las agencias federales a aplicar parches en un plazo de dos semanas para corregir una vulnerabilidad en un producto de Microsoft que ha sido explotada activamente por piratas informáticos vinculados a Corea del Norte.

La vulnerabilidad, identificada como CVE-2024-21338, afecta a un componente de Windows y ha sido utilizada en una campaña de espionaje dirigida a procesos de solicitud de empleo. Los investigadores de seguridad descubrieron el fallo y lo notificaron a Microsoft, que ya ha lanzado una actualización de seguridad para mitigar el riesgo.

La campaña, atribuida a un grupo de hackers norcoreano conocido como Lazarus Group, ha estado activa durante varios meses y ha empleado técnicas de ingeniería social para engañar a las víctimas y hacer que descarguen archivos maliciosos. Los atacantes se hacían pasar por reclutadores o responsables de recursos humanos para atraer a los objetivos con ofertas de empleo falsas.

Esta acción subraya la gravedad de la amenaza y la necesidad de que todas las organizaciones, especialmente las gubernamentales, apliquen los parches de inmediato para protegerse contra posibles intrusiones.

La directiva de CISA se aplica a las agencias federales civiles, que deben instalar los parches antes de la fecha límite o desconectar los sistemas afectados. Aunque las agencias federales son el foco de la directiva, CISA también recomienda encarecidamente a las empresas y organizaciones del sector privado que apliquen las actualizaciones para evitar ser víctimas de esta campaña.

  • La vulnerabilidad CVE-2024-21338 afecta al controlador del kernel de Windows.
  • Los atacantes pueden obtener privilegios elevados y ejecutar código arbitrario.
  • Microsoft ha publicado una actualización en su ciclo habitual de parches de febrero de 2024.

Se recomienda a los administradores de sistemas revisar los boletines de seguridad de Microsoft para obtener más detalles sobre la vulnerabilidad y las instrucciones de parcheo. Además, se sugiere monitorear los sistemas en busca de signos de compromiso, dado que la campaña ha estado activa y es posible que ya haya víctimas.