Si todavía está usando Windows 7, puede estar en riesgo de una grave vulnerabilidad de seguridad llamada BlueKeep. Esta vulnerabilidad puede permitir a los hackers acceder de forma remota y controlar su sistema, e incluso propagar malware a otros equipos de su red. En este artículo, explicaremos qué es BlueKeep, cómo comprobar si su sistema es vulnerable y cómo descargar e instalar el parche que lo corrige.
BlueKeep, también conocido como CVE-2019-0708, es un fallo de seguridad que fue descubierto en la implementación del Protocolo de Escritorio Remoto (RDP) de Microsoft. RDP es una característica que le permite conectarse a otro equipo a través de una red o Internet. BlueKeep afecta a todas las versiones sin parchear de Windows NT de Windows desde Windows 2000 a Windows Server 2008 R2 y Windows 7.
BlueKeep se clasifica como una vulnerabilidad "desparejable", lo que significa que se puede explotar sin ninguna interacción de usuario o autenticación. Un hacker puede enviar paquetes especialmente diseñados a un sistema habilitado para RDP y ejecutar código arbitrario en él. Este código puede realizar acciones maliciosas, como robar datos, instalar malware o crear puertas traseras. Además, el código también puede buscar otros sistemas vulnerables en la misma red o Internet, e infectarlos también. Esto puede crear un brote de ciberataques a gran escala, similar a lo que sucedió con Conficker y WannaCry en el pasado.
Una de las maneras más fáciles de comprobar si su sistema es vulnerable a BlueKeep es utilizar una herramienta gratuita llamada RDPScan. Esta herramienta fue desarrollada por Robert Graham, un investigador de seguridad que también creó Mass Scan, una herramienta que puede escanear Internet en busca de dispositivos vulnerables. RDPScan es una herramienta de línea de comandos que puede descargar desde GitHub y ejecutarse en su sistema. Escaneará su dirección IP local y le dirá si su sistema es vulnerable, está parcheado o no está escuchando las conexiones RDP. También puede escanear otras direcciones IP o rangos para buscar otros dispositivos en su red o en Internet.
Otra forma de comprobar si su sistema es vulnerable a BlueKeep es comprobar la versión de su servicio RDP. Puede hacer esto abriendo la aplicación Servicios en su sistema y buscando la entrada Servicios de Escritorio remoto. Haga clic con el botón secundario en ella y seleccione Propiedades. Luego, ve a la pestaña General y mira el campo Ruta al ejecutable. Verá un nombre de archivo que termina con termsrv.dll y un número que indica la versión del archivo. Si el número es inferior a 6.1.7601.24441, entonces su sistema es vulnerable y necesita ser parcheado. Si el número es igual o superior a 6.1.7601.24441, entonces su sistema está parcheado y seguro de BlueKeep.
La forma oficial de descargar e instalar el parche BlueKeep para Windows 7 es utilizar el sitio web de Microsoft Update Catalog. Este sitio web contiene todas las actualizaciones que Microsoft ha lanzado para sus productos, incluyendo parches de seguridad. Puede buscar el parche utilizando su número de KB, que es KB4499175 para Windows 7 de 32 bits y KB4499175 para Windows 7 de 64 bits. También puede usar este enlace para ir directamente a la página que contiene el parche para Windows 7. Una vez que encuentre el parche que coincida con la arquitectura de su sistema, haga clic en el botón Descargar y guarde el archivo en su computadora. Luego, ejecute el archivo y siga las instrucciones para instalar el parche. Es posible que necesite reiniciar el equipo después de instalar el parche.
Otra forma de descargar e instalar el parche BlueKeep para Windows 7 es usar Windows Update, que es una función incorporada que descarga e instala actualizaciones automáticamente para su sistema. Para utilizar Windows Update, es necesario tener las actualizaciones automáticas habilitadas en su sistema, que es recomendado por Microsoft por razones de seguridad. Puedes comprobar si tienes activadas las actualizaciones automáticas yendo al Panel de control y abriendo la aplicación Windows Update. Luego, ve a la pestaña Cambiar configuración y mira la sección Actualizaciones importantes. Si ves un menú desplegable que dice "Instalar actualizaciones automáticamente (recomendado)", entonces tienes las actualizaciones automáticas habilitadas. Si no, puede cambiarlo para habilitar las actualizaciones automáticas.
Una tercera forma de descargar e instalar el parche BlueKeep para Windows 7 es utilizar una herramienta de terceros llamada WSUS Offline Update. Esta herramienta le permite descargar todas las actualizaciones que Microsoft ha lanzado para Windows, incluyendo el parche BlueKeep, y guardarlos en una unidad USB o un DVD. A continuación, puede utilizar esta unidad o DVD para instalar las actualizaciones en cualquier sistema Windows, incluso si está desconectado o tiene una conexión a Internet lenta. Esto puede ser útil si tiene varios sistemas de Windows que necesitan ser parcheados, o si desea tener una copia de seguridad de las actualizaciones en caso de una emergencia.
Para utilizar WSUS Offline Update, es necesario descargar la herramienta desde su sitio web oficial y ejecutarlo en un ordenador que tiene acceso a Internet. Luego, debe seleccionar la versión de Windows para la que desea descargar las actualizaciones y hacer clic en el botón Inicio. La herramienta descargará todas las actualizaciones y las guardará en una carpeta llamada "cliente". Puede copiar esta carpeta a una unidad USB o grabarla en un DVD. Para instalar las actualizaciones en su sistema Windows 7, debe ejecutar el archivo UpdateInstaller.exe desde la carpeta "cliente" y seguir las instrucciones. Es posible que tenga que reiniciar el equipo después de instalar las actualizaciones.
Windows 11 es la última versión de Windows que fue lanzado por Microsoft el 5 de octubre de 2021. Ofrece muchas mejoras y nuevas características en Windows 7, como una interfaz de usuario rediseñada, un rendimiento más rápido, mejor seguridad, compatibilidad mejorada y más. Windows 11 también es compatible con aplicaciones Android, lo que significa que puede ejecutar algunas de sus aplicaciones móviles favoritas en su PC. Para actualizar a Windows 11, necesita tener un dispositivo compatible que cumpla con los requisitos mínimos del sistema. Puedes comprobar si tu dispositivo es compatible mediante la aplicación PC Health Check de Microsoft. Si su dispositivo es compatible, puede descargar e instalar Windows 11 de forma gratuita mediante la aplicación Windows Update o la herramienta de creación de medios de Microsoft.
Otra forma de proteger su sistema Windows 7 de otras amenazas de seguridad es utilizar un software antivirus confiable y mantenerlo actualizado. El software antivirus es un programa que puede detectar y eliminar malware, como virus, gusanos, troyanos, spyware, ransomware y más. El malware puede dañar su sistema de varias maneras, como robar su información personal, cifrar sus archivos, mostrar anuncios no deseados, ralentizar su rendimiento y más. El software antivirus puede evitar que el malware infecte su sistema o eliminarlo si ya está presente.
Una tercera manera de proteger su sistema Windows 7 de otras amenazas de seguridad es evitar la apertura de enlaces sospechosos y archivos adjuntos en correos electrónicos y mensajes. Estos enlaces y archivos adjuntos pueden ser utilizados por los hackers para engañarlo a descargar malware o revelar su información personal. Por ejemplo, pueden enviarle un correo electrónico que parece provenir de una empresa u organización legítima, como su banco o agencia gubernamental, pero en realidad contiene un enlace o archivo adjunto malicioso que puede infectar su sistema o robar sus datos.
Para evitar caer en estas estafas, siempre debe tener cuidado al abrir correos electrónicos y mensajes de fuentes desconocidas o no confiables. También debe verificar cuidadosamente la dirección y el nombre de dominio del remitente para detectar errores ortográficos o inconsistencias. También debe pasar por encima de los enlaces antes de hacer clic en ellos para ver a dónde conducen. Si no está seguro acerca de un correo electrónico o mensaje, debe eliminarlo o ponerse en contacto con el remitente directamente para verificar su autenticidad. También debe evitar abrir cualquier archivo adjunto que tenga extensiones de archivo inusuales o sospechosas, como . exe, . bat, . scr, . vbs, . zip y más. Estos archivos pueden contener código ejecutable que puede ejecutarse en su sistema y causar daños. También debe escanear cualquier archivo adjunto que abra con su software antivirus antes de abrirlos.
RDP significa Protocolo de escritorio remoto, que es un protocolo que permite conexiones de escritorio remoto entre equipos. Escritorio remoto es una función que utiliza RDP para permitir a los usuarios conectarse a otro equipo a través de una red o Internet. Se puede acceder a Escritorio remoto a través de la aplicación Escritorio remoto en Windows u otras plataformas.
Para activar o desactivar RDP en su sistema Windows 7, puede ir al Panel de control y abrir la aplicación Sistema. Luego, vaya a la pestaña Configuración remota y consulte la sección Escritorio remoto. Puede elegir una de las tres opciones: "No permitir conexiones a este equipo", "Permitir conexiones desde equipos que ejecutan cualquier versión de Escritorio remoto (menos seguro)", o "Permita conexiones solo desde equipos que ejecutan Escritorio remoto con autenticación de nivel de red (más seguro)". La última opción se recomienda por razones de seguridad.
Para saber si su sistema Windows 7 es de 32 bits o 64 bits, puede ir al Panel de control y abrir la aplicación Sistema. Luego, mire el campo Tipo de sistema bajo la sección Sistema. Le dirá si su sistema es de 32 bits o 64 bits.
Para crear una copia de seguridad de su sistema Windows 7, puede usar la función Copia de seguridad y restauración integrada en Windows. Puede acceder a esta función yendo al Panel de control y abriendo la aplicación Copia de seguridad y restauración. Luego, puede hacer clic en el botón Configurar copia de seguridad y seguir las instrucciones para elegir qué archivos y configuraciones desea respaldar, dónde desea guardar la copia de seguridad y con qué frecuencia desea hacer una copia de seguridad. También puede utilizar la opción Crear una imagen del sistema para crear una copia completa del sistema que puede utilizar para restaurar el sistema en caso de fallo.
Puede obtener más información sobre BlueKeep y otros problemas de seguridad visitando el sitio web del Centro de Respuesta de Seguridad de Microsoft, que contiene anuncios oficiales y actualizaciones de Microsoft sobre vulnerabilidades y parches de seguridad. También puede visitar el sitio web del Centro Nacional de Integración de Ciberseguridad y Comunicaciones, que proporciona alertas y consejos del Departamento de Seguridad Nacional de los Estados Unidos sobre las amenazas y las mejores prácticas de ciberseguridad.
17b9afdd22