Microsoft ha publicado actualizaciones para corregir 63 vulnerabilidades de seguridad en sus productos, abordando problemas críticos y de alta severidad. Entre las vulnerabilidades corregidas, destaca una vulnerabilidad Zero-Day (CVE-2025-62215) en el kernel de Windows, que está siendo explotada activamente. Esta vulnerabilidad permite la escalada de privilegios y podría permitir a un atacante obtener control total sobre el sistema.
De las 63 vulnerabilidades, cuatro han sido catalogadas como Críticas y 59 como Importantes. Las vulnerabilidades afectan a diversos componentes de Windows, incluyendo el kernel, el subsistema de gráficos y Kerberos. Se recomienda a los usuarios y administradores de sistemas que apliquen las actualizaciones de seguridad lo antes posible para proteger sus sistemas contra posibles ataques.
Además de la vulnerabilidad Zero-Day, se han corregido dos vulnerabilidades de desbordamiento de búfer basadas en montón en el componente de gráficos de Microsoft (CVE-2025-60724) y en el subsistema de Windows para GUI de Linux (CVE-2025-62220), que podrían permitir la ejecución remota de código.
También se ha parcheado una vulnerabilidad de escalada de privilegios de alta severidad en Windows Kerberos (CVE-2025-60704), que aprovecha un paso criptográfico faltante para obtener privilegios de administrador. Esta vulnerabilidad, apodada CheckSum por Silverfort, permite a un atacante impersonar a usuarios y obtener control sobre un dominio completo a través de un ataque de intermediario (AitM).
INGENIERÍA TELEMÁTICA SAS recomienda encarecidamente la aplicación inmediata de estos parches de seguridad. Dada la criticidad de algunas de estas vulnerabilidades, especialmente la Zero-Day explotada activamente, es fundamental asegurar sus sistemas Windows lo antes posible. Si necesita ayuda para implementar estas actualizaciones o desea conocer más sobre nuestros servicios de seguridad, incluyendo la gestión de vulnerabilidades y la protección contra amenazas avanzadas, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente.
Fuente original: Ver aquí