Microsoft ha liberado actualizaciones para corregir 56 vulnerabilidades de seguridad en diversos productos de la plataforma Windows. Entre ellas, destaca una vulnerabilidad (CVE-2025-62221) que está siendo explotada activamente. Este fallo, un ‘use-after-free’ en el controlador Windows Cloud Files Mini Filter, podría permitir a un atacante con acceso al sistema elevar privilegios y obtener permisos SYSTEM.

Además, se han identificado dos vulnerabilidades Zero-Day: CVE-2025-54100, una inyección de comandos en Windows PowerShell, y CVE-2025-64671, una inyección de comandos en GitHub Copilot para JetBrains. Ambas podrían permitir la ejecución remota de código.

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido CVE-2025-62221 al catálogo de vulnerabilidades explotadas conocidas, lo que obliga a las agencias federales a aplicar el parche antes del 30 de diciembre de 2025.

Se recomienda encarecidamente a todos los usuarios y administradores de sistemas Microsoft que apliquen estas actualizaciones de seguridad lo antes posible para mitigar el riesgo de explotación.

Fuente original: The Hacker News — ver artículo →

#cve#exploits#microsoft#parches-seguridad#zero-day