Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar

¡Limpiando Windows Update! Microsoft declara la guerra a los controladores explotados en ataques de ransomware.

Redazione RHC : 24 junio 2025 14:33

Microsoft anunció que eliminará periódicamente los controladores obsoletos del Catálogo de Windows Update para reducir el riesgo y mejorar la compatibilidad. «El objetivo de esta iniciativa es proporcionar el mejor conjunto de controladores en Windows Update para las diversas soluciones de hardware en el ecosistema de Windows y ayudar a mantener la seguridad de Microsoft Windows», declaró la compañía en un comunicado.

Microsoft también añadió que «Esta iniciativa limpiará periódicamente los controladores de Windows Update, lo que provocará que algunos controladores no se implementen en los sistemas de nuestro ecosistema». Como ha aclarado la compañía, la primera fase del proceso de «limpieza» afectará a los controladores para los que Windows Update ya cuenta con alternativas más recientes.

Con la «limpieza», Microsoft pretende eliminar los controladores caducados de Windows Update para que dejen de estar disponibles en ningún sistema Windows. Esto se logrará eliminando las asignaciones correspondientes de los controladores antiguos en el Centro de Desarrollo de Hardware. Cabe destacar que, en el futuro, Microsoft ampliará la lista de categorías que pueden excluirse de Windows Update por razones de seguridad. Tenga en cuenta que los socios podrán volver a publicar los controladores eliminados por Microsoft si presentan una justificación comercial para ello.

«Eliminar los controladores obsoletos de Windows Update es una medida proactiva de Microsoft para garantizar la seguridad y la calidad de los controladores para los usuarios de Windows», añaden los desarrolladores. En el futuro, esperamos que la limpieza se convierta en una rutina, así como nuevas recomendaciones de publicación, para ayudar a todos los usuarios de Windows a mantener sus sistemas seguros. En el vasto ecosistema de Windows, los controladores de dispositivos no son simples componentes de soporte: son elementos críticos que operan a bajo nivel en el sistema, a menudo con privilegios elevados. Cuando no se actualizan o permanecen desactualizados, se convierten en un punto ciego ideal para los ciberdelincuentes. En los últimos años, varias campañas de ransomware han explotado controladores vulnerables para eludir las protecciones EDR, desactivar los servicios de seguridad y obtener acceso persistente. Microsoft lo sabe y está tomando medidas. Con la nueva iniciativa anunciada, Redmond ha decidido eliminar periódicamente los controladores obsoletos de Windows Update, lo que reduce la probabilidad de que estos componentes acaben en los sistemas de los usuarios. Pero hay mucho en juego: no se trata solo de una decisión técnica, sino de una estrategia de defensa preventiva. Limitar la distribución de controladores antiguos implica cerrar los puertos ocultos antes de que alguien los explote. Un paso hacia un ecosistema Windows más seguro, pero también una señal clara para los proveedores de hardware: actualicen o se vayan.

Redazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Articoli in evidenza

Exploit RCE 0day para WinRAR y WinZIP a la venta en Exploit.in para correos electrónicos fraudulentos de phishing.

Recientemente, el popular foro clandestino exploit.in, actualmente cerrado y accesible solo por invitación, ha estado ofreciendo exploits para una vulnerabilidad de día cero que afecta a los...

¿Qué es el ransomware? Exploremos cómo funciona RaaS y qué significa.

Muchas personas desean comprender con precisión el fenómeno del ransomware, su significado, los métodos de violación y los delitos que lo rodean, y les cuesta encontrar informaci&#...

Cables submarinos y la «ciberguerra del fondo marino». Entre el control, la geopolítica y la tecnología.

Autore: 5ar0m4n Data Pubblicazione: 7/11/2021 Abbiamo spesso affrontato l’argomento dei cavi sottomarini su RHC dove abbiamo parlato del primo cavo sottomarino della storia e dell’ultimo p...

Un hacker filtra datos sensibles de políticos españoles. También está implicado el presidente del Gobierno, Pedro Sánchez.

Las autoridades españolas investigan a un hacker que filtró información sensible sobre funcionarios públicos y figuras políticas. Los datos publicados incluyen el supuesto n&#...

Ciberseguridad: Italia encabeza el podio con cuatro jóvenes. Leonardo también es protagonista en el RHC CTF.

La primera edición de la Olimpiada Internacional de Ciberseguridad finalizó en Singapur con un excelente resultado para Italia. Cuatro estudiantes italianos subieron al podio, ganando medall...