El ecosistema de desarrollo de software se encuentra en alerta tras la detección de ataques activos que explotan la vulnerabilidad CVE-2025-11953, denominada ‘Metro4Shell’. Este fallo crítico afecta al servidor de desarrollo Metro dentro del paquete npm ‘@react-native-community/cli’, una herramienta esencial para miles de desarrolladores de aplicaciones móviles en todo el mundo. Con una calificación de severidad de 9.8 sobre 10, la vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en el sistema operativo del host.
Expertos en ciberseguridad han observado que los actores de amenazas están utilizando scripts de PowerShell codificados para evadir las protecciones de Microsoft Defender Antivirus, creando exclusiones en directorios temporales para desplegar malware basado en Rust. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. ha integrado formalmente este fallo en su catálogo de vulnerabilidades explotadas conocidas (KEV), estableciendo fechas límite estrictas para su mitigación.
Este incidente refuerza una lección fundamental en ciberseguridad: cualquier infraestructura de desarrollo se convierte en infraestructura de producción en el momento en que es alcanzable desde internet. Los ataques detectados no son pruebas de concepto, sino operaciones activas diseñadas para comprometer estaciones de trabajo y servidores de desarrollo.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la protección de su infraestructura debe ser integral, desde el código hasta la nube. Contamos con soluciones avanzadas de EDR/XDR, gestión de firewalls Fortinet y seguridad en entornos Microsoft 365 para detectar y bloquear este tipo de actividades maliciosas antes de que afecten su continuidad de negocio. Si su organización requiere asesoría para asegurar sus entornos de desarrollo o fortalecer sus políticas de respaldo y DRP, le invitamos a ponerse en contacto con nuestro equipo de expertos a través de nuestros canales habituales.
Fuente original: Ver aquí