> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/windows/vulnerabilidades-de-windows/descripcion-general-de-las-vulnerabilidades-de-windows.md).

# Descripción general de las vulnerabilidades de Windows

* **Microsoft Windows** ha sido históricamente el sistema operativo más utilizado a nivel mundial, con una **cuota de mercado superior al 70% en 2021**.
* Su **popularidad y amplia adopción**, tanto por usuarios individuales como por empresas, lo convierten en un **objetivo prioritario para los atacantes**.
* En los últimos 15 años, Windows ha sufrido múltiples **vulnerabilidades críticas**, como:
  * `MS08-067` (Conficker)
  * `MS17-010` (EternalBlue)
* Muchas de estas vulnerabilidades tienen **exploits públicos fácilmente accesibles**, lo que facilita su explotación.

***

## 💣 Vulnerabilidades en Windows

* Windows cuenta con múltiples versiones y ediciones (XP, 7, 8, 10, 11, etc.), lo que **fragmenta la superficie de ataque**:

  * Algunas vulnerabilidades afectan solo a versiones específicas (por ejemplo, Windows 7 pero no Windows 10).

  Características comunes entre versiones:
* Han sido desarrolladas en el lenguaje **C**, lo cual las hace susceptibles a:
  * Desbordamientos de búfer
  * Ejecución arbitraria de código
* **No están configuradas de forma segura por defecto**, siendo necesaria una configuración manual para reforzar la seguridad.
* Las **actualizaciones de seguridad no se aplican automáticamente de inmediato**, y muchas máquinas quedan **sin parches durante largos períodos**.

***

## ⏳ Problemas derivados de versiones antiguas

* La constante aparición de nuevas versiones de Windows hace que **muchas organizaciones tarden en actualizar sus sistemas**, lo cual:
  * Deja máquinas en producción ejecutando versiones vulnerables.
  * Aumenta la probabilidad de ser explotadas.

***

## 🧬 Otros vectores de ataque

Además de las vulnerabilidades propias del sistema, Windows también es afectado por:

* **Vulnerabilidades multiplataforma**, como inyecciones SQL.
* **Ataques físicos**, como el robo del dispositivo o el uso de periféricos maliciosos (USBs, etc.).

***

## 🧷 Tipos Comunes de Vulnerabilidades en Windows

| Tipo                             | Descripción                                                                  |
| -------------------------------- | ---------------------------------------------------------------------------- |
| **Divulgación de información**   | Permite al atacante acceder a datos confidenciales.                          |
| **Desbordamiento de búfer**      | Permite sobrescribir zonas de memoria, pudiendo ejecutar código arbitrario.  |
| **Ejecución remota de código**   | Permite al atacante ejecutar código en la máquina víctima desde una red.     |
| **Escalada de privilegios**      | Permite obtener permisos más altos tras un acceso inicial.                   |
| **Denegación de servicio (DoS)** | Consumo excesivo de recursos (CPU, RAM, red), haciendo el sistema inestable. |
