Microsoft ha liberado actualizaciones para corregir 56 vulnerabilidades de seguridad en diversos productos de la plataforma Windows. Entre ellas, destaca una vulnerabilidad (CVE-2025-62221) que está siendo explotada activamente. Este fallo, un ‘use-after-free’ en el controlador Windows Cloud Files Mini Filter, podría permitir a un atacante con acceso al sistema elevar privilegios y obtener permisos SYSTEM.
Además, se han identificado dos vulnerabilidades Zero-Day: CVE-2025-54100, una inyección de comandos en Windows PowerShell, y CVE-2025-64671, una inyección de comandos en GitHub Copilot para JetBrains. Ambas podrían permitir la ejecución remota de código.
La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido CVE-2025-62221 al catálogo de vulnerabilidades explotadas conocidas, lo que obliga a las agencias federales a aplicar el parche antes del 30 de diciembre de 2025.
Se recomienda encarecidamente a todos los usuarios y administradores de sistemas Microsoft que apliquen estas actualizaciones de seguridad lo antes posible para mitigar el riesgo de explotación.
Fuente original: Ver aquí