Microsoft corrige 63 vulnerabilidades, incluyendo un Zero-Day en el kernel de Windows bajo ataque activo

Microsoft ha publicado actualizaciones para corregir 63 vulnerabilidades de seguridad en sus productos, abordando problemas críticos y de alta severidad. Entre las vulnerabilidades corregidas, destaca una vulnerabilidad Zero-Day (CVE-2025-62215) en el kernel de Windows, que está siendo explotada activamente. Esta vulnerabilidad permite la escalada de privilegios y podría permitir a un atacante obtener control total sobre el sistema.

De las 63 vulnerabilidades, cuatro han sido catalogadas como Críticas y 59 como Importantes. Las vulnerabilidades afectan a diversos componentes de Windows, incluyendo el kernel, el subsistema de gráficos y Kerberos. Se recomienda a los usuarios y administradores de sistemas que apliquen las actualizaciones de seguridad lo antes posible para proteger sus sistemas contra posibles ataques.

Además de la vulnerabilidad Zero-Day, se han corregido dos vulnerabilidades de desbordamiento de búfer basadas en montón en el componente de gráficos de Microsoft (CVE-2025-60724) y en el subsistema de Windows para GUI de Linux (CVE-2025-62220), que podrían permitir la ejecución remota de código.

También se ha parcheado una vulnerabilidad de escalada de privilegios de alta severidad en Windows Kerberos (CVE-2025-60704), que aprovecha un paso criptográfico faltante para obtener privilegios de administrador. Esta vulnerabilidad, apodada CheckSum por Silverfort, permite a un atacante impersonar a usuarios y obtener control sobre un dominio completo a través de un ataque de intermediario (AitM).

INGENIERÍA TELEMÁTICA SAS recomienda encarecidamente la aplicación inmediata de estos parches de seguridad. Dada la criticidad de algunas de estas vulnerabilidades, especialmente la Zero-Day explotada activamente, es fundamental asegurar sus sistemas Windows lo antes posible. Si necesita ayuda para implementar estas actualizaciones o desea conocer más sobre nuestros servicios de seguridad, incluyendo la gestión de vulnerabilidades y la protección contra amenazas avanzadas, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Google ha descubierto PROMPTFLUX, un malware escrito en Visual Basic Script (VBScript) que interactúa con la API de Gemini AI para solicitar técnicas específicas de ofuscación y evasión, facilitando la auto-modificación ‘justo a tiempo’. Esto permite al malware evadir la detección basada en firmas estáticas. El componente ‘Thinking Robot’ de

INGENIERÍA TELEMÁTICA SAS informa sobre la explotación activa de la vulnerabilidad CVE-2025-59287 en Windows Server Update Services (WSUS). Esta vulnerabilidad crítica de ejecución remota de código (RCE) afecta a los servidores Windows con el rol WSUS habilitado, permitiendo a atacantes ejecutar código malicioso con privilegios SYSTEM. La vulnerabilidad, identificada como

Una reciente campaña de ciberataques, denominada ‘Operation Zero Disco’ por Trend Micro, ha sido descubierta explotando la vulnerabilidad CVE-2025-20352 en el protocolo SNMP (Simple Network Management Protocol) de Cisco IOS e IOS XE. Esta vulnerabilidad de desbordamiento de pila (stack overflow) permite a atacantes remotos autenticados ejecutar código arbitrario mediante

Investigadores de Synacktiv han descubierto un nuevo rootkit para GNU/Linux denominado LinkPro. Este malware se caracteriza por usar eBPF (extended Berkeley Packet Filter) para ocultar su presencia y activarse remotamente al recibir un ‘paquete mágico’ TCP. La infección inicial se produce a través de la explotación de un servidor Jenkins

Microsoft ha anunciado la revocación de más de 200 certificados que estaban siendo utilizados por el grupo de ciberdelincuentes Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos, específicamente en campañas de ransomware Rhysida. Esta acción se produjo tras la detección de la actividad

Investigadores de ciberseguridad han revelado una nueva campaña que probablemente ha tenido como objetivo los sectores de automoción y comercio electrónico rusos con un malware .NET previamente no documentado llamado CAPI Backdoor. La cadena de ataque implica la distribución de correos electrónicos de phishing que contienen un archivo ZIP para

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte