Microsoft ha divulgado la corrección de una vulnerabilidad de seguridad crítica en Windows Admin Center, identificada como CVE-2026-26119. Este fallo, que cuenta con una calificación de severidad de 8.8 sobre 10 en la escala CVSS, permitiría a un atacante autenticado elevar sus privilegios a través de la red, obteniendo los mismos derechos que el usuario que ejecuta la aplicación afectada.
Windows Admin Center es una herramienta esencial basada en navegador para la gestión local de servidores, clientes y clústeres de Windows. Según expertos de seguridad, el impacto de este fallo es significativo, ya que en ciertas condiciones podría facilitar el compromiso total de un dominio corporativo partiendo únicamente de un acceso de usuario estándar. Aunque no se han reportado ataques activos, Microsoft ha etiquetado la vulnerabilidad con una evaluación de ‘Explotación más probable’.
La solución a este problema se incluyó en la versión 2511 de Windows Admin Center. Es fundamental que los administradores de sistemas verifiquen que sus herramientas de gestión estén actualizadas para evitar posibles intrusiones que pongan en riesgo la integridad de la infraestructura tecnológica.
En INGENIERÍA TELEMÁTICA SAS, como especialistas en gestión de infraestructura y soluciones de Microsoft, recordamos la importancia de mantener sus sistemas protegidos con los últimos parches de seguridad. Si desea fortalecer la seguridad de sus servidores o requiere asistencia en la gestión de vulnerabilidades, le invitamos a contactarnos a través de nuestro formulario de contacto o por sus medios de atención habituales si ya es cliente nuestro.
Fuente original: Ver aquí