Después que Microsoft anunciara el fin de las actualizaciones para el sistema operativo lanzado en 2001, un fallo de seguridad de día cero apareció en Internet Explorer (IE), dejando susceptibles las versiones 6, 7, 8, 9, 10 y 11 que corren en todos los SO de Windows, incluyendo XP.
Fue la empresa FireEye quien descubrió la problemática en el navegador. A la vez, alertó que era explotada por un grupo de piratas cibernéticos en la denominada “Operación Zorro Clandestino”, enfocada principalmente a sectores financieros y militares de Estados Unidos.
Incluso, el US-CERT (United States Computer Emergency Readiness Team), recomendó a los usuarios de XP emplear un browser alternativo; mientras que a los clientes de otras versiones aconsejó aplicar las precauciones necesarias, entre ellas, revisar el boletín de seguridad MS14-021.
En dicha publicación, Microsoft expone la gravedad de la brecha: “permite la ejecución remota de código si un cibernauta visita una página web especialmente diseñada mediante una versión afectada de IE. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos que el usuario actual”.
En el blog oficial de la compañía, Adrienne Hall, General Manager en the Microsoft Trustworthy Computing group, anunció que, pese a la suspensión del soporte para el sistema operativo, “hemos decidido ofrecer una actualización para todas las versiones de Windows XP, incluido el integrado”.
Y aclaró que “El hecho de que esta actualización ya esté disponible no significa que usted debe dejar de pensar en mudarse a una nueva versión del SO y la última de Internet Explorer. Si se encuentra en Windows 7, la actualización a Internet Explorer 11”.
¿Qué mensaje le da Microsoft a sus clientes contrariándose? En opinión de Gordon Kelly, colaborador de la revista Forbes, el que la compañía “parchara” la antigua versión, resulta un acto de compasión y a vez de estupidez por parte del corporativo.
“Después de pasar años empujando a las empresas y consumidores a deshacerse de XP – enviando anuncios, avisos en su sitio web, notificaciones a las PC -, Microsoft acaba de decir a los usuarios que ignoraron todas esas advertencias ‘No te preocupes, estábamos mintiendo. Adelante’ “, escribe en su comentario.
Cabe señalar que, datos de NetMarketShare, el 26.2% de PC en el mundo, utilizan el obsoleto sistema operativo; sólo por detrás de su predecesor, Windows 7 con el 49.2% del mercado. Por otra parte, la misma firma señala que el 57.8% de computadores utilizan Explorer como browser predeterminado, seguido de lejos por Google Chrome con el 17.9%
¿Qué es un ataque de día cero?
De acuerdo con Purificación Aguilera López, en su libro “Seguridad Informática” un ataque zero day consiste en un agravio capaz de infectar a miles de máquinas en el lapso de tiempo que transcurre entre el descubrimiento de la vulnerabilidad y el lanzamiento de parches o códigos antimalware específicos.








