Apps y consumo
Microsoft corrige un error crítico en Age of Empires II
Microsoft ha corregido un número récord de errores de seguridad, incluyendo una falla en Age of Empires II que podría permitir a los hackers secuestrar computadoras mediante invitaciones de juego.
El martes, Microsoft corrigió un número récord histórico de errores de seguridad en todas sus líneas de productos. La empresa atribuye la magnitud de la depuración en gran medida al uso de la inteligencia artificial (IA) —tanto por parte de sus equipos internos como de investigadores externos— para detectar vulnerabilidades que, de otro modo, podrían haber pasado desapercibidas, lo que marca un cambio en la forma en que se descubren inicialmente las fallas de software de esta escala.
Entre las correcciones se encontraba un parche crítico para la versión remasterizada del juego de estrategia Age of Empires II, de 25 años de antigüedad. Según investigadores de seguridad, la falla permitía a los hackers tomar el control de la computadora de una víctima mediante el envío de una invitación de juego maliciosa personalizada. Un video publicado en X muestra cómo los hackers podrían explotar la falla, ofreciendo una demostración pública de una ruta de ataque que se ejecutaba a través de lo que parecía una invitación ordinaria para multijugador.
Según Rapid7, un proveedor de ciberseguridad y firma de investigación con sede en Estados Unidos, un ataque exitoso habría permitido a los hackers colocar archivos maliciosos en la computadora de la víctima, abriendo la puerta para que el atacante obtuviera la capacidad de ejecutar código malicioso en la máquina de la víctima. En la práctica, eso habría dado a un atacante el control efectivo sobre la computadora comprometida. No hay evidencia de que la vulnerabilidad haya sido explotada con éxito en entornos reales; la falla fue detectada y corregida antes de cualquier ataque confirmado en el mundo real, aun cuando la demostración en video mostró que la mecánica era lo suficientemente sólida como para ser reproducida.
La corrección de Age of Empires II fue solo una parte de un ciclo de parches más amplio que Microsoft describe como un récord histórico en cuanto a su alcance, el cual abarca sus líneas de productos más allá de solo el título de videojuegos. Esa amplitud subraya cómo la huella de software de una sola empresa —desde herramientas de productividad hasta franquicias de juegos con décadas de antigüedad que aún mantiene— crea un conjunto correspondientemente amplio de puntos de entrada para que los atacantes los exploren.
Por qué importa
El episodio destaca cómo el software heredado y los juegos de consumo populares siguen siendo objetivos de alto valor para la distribución de malware, incluso mientras la IA escala rápidamente la capacidad de las empresas para encontrar y corregir las vulnerabilidades que hacen posibles tales ataques.