{"id":1576492,"date":"2025-02-12T10:33:58","date_gmt":"2025-02-12T10:33:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-parche-de-microsoft-el-martes-fija-63-defectos-incluidos-dos-bajo-explotacion-activa\/"},"modified":"2025-02-12T10:34:04","modified_gmt":"2025-02-12T10:34:04","slug":"el-parche-de-microsoft-el-martes-fija-63-defectos-incluidos-dos-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-parche-de-microsoft-el-martes-fija-63-defectos-incluidos-dos-bajo-explotacion-activa\/","title":{"rendered":"El parche de Microsoft el martes fija 63 defectos, incluidos dos bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Patch martes \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/El-parche-de-Microsoft-el-martes-fija-63-defectos-incluidos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft lanz\u00f3 el martes correcciones para <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2025-Feb\" target=\"_blank\">63 defectos de seguridad<\/a> Impactando sus productos de software, incluidas dos vulnerabilidades que, seg\u00fan \u00e9l, se ha visto bajo una explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>De las 63 vulnerabilidades, tres est\u00e1n clasificadas como cr\u00edticas, 57 son importantes, uno es calificado moderado y dos tienen una gravedad de baja gravedad. Esto es aparte del <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">23 defectos<\/a> Microsoft se dirigi\u00f3 en su navegador de borde basado en Chromium desde el lanzamiento de la actualizaci\u00f3n del martes del parche del mes pasado.<\/p>\n<p>La actualizaci\u00f3n es notable para arreglar dos defectos explotados activamente &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21391\" target=\"_blank\">CVE-2025-21391<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.1) &#8211; Elevaci\u00f3n de almacenamiento de Windows de vulnerabilidad de privilegios <\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21418\" target=\"_blank\">CVE-2025-21418<\/a><\/strong>  (Puntuaci\u00f3n de CVSS: 7.8) &#8211; Windows Funking Window Windo<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante solo podr\u00eda eliminar archivos dirigidos en un sistema&#8221;, dijo Microsoft en una alerta para CVE-2025-21391. &#8220;Esta vulnerabilidad no permite la divulgaci\u00f3n de ninguna informaci\u00f3n confidencial, pero podr\u00eda permitir que un atacante elimine los datos que podr\u00edan incluir datos que resulten en que el servicio no est\u00e9 disponible&#8221;.<\/p>\n<p>Mike Walters, presidente y cofundador de Action1, <a rel=\"noopener nofollow\" href=\"https:\/\/www.action1.com\/patch-tuesday\/patch-tuesday-february-2025\/\" target=\"_blank\">anotado<\/a> que la vulnerabilidad podr\u00eda estar encadenada con otros defectos para intensificar los privilegios y realizar acciones de seguimiento que pueden complicar los esfuerzos de recuperaci\u00f3n y permitir a los actores de amenaza encubrir sus huellas mediante la eliminaci\u00f3n de artefactos forenses cruciales.<\/p>\n<p>CVE-2025-21418, por otro lado, se refiere a un caso de escalada de privilegios en AFD.SYS que podr\u00eda explotarse para lograr los privilegios del sistema.<\/p>\n<p>Vale la pena se\u00f1alar que Gen Digital revel\u00f3 que un defecto similar en el mismo componente (CVE-2024-38193) fue revelado por Gen Digital en agosto pasado como armado por el Grupo L\u00e1zaro vinculado por Corea del Norte. En febrero de 2024, el gigante tecnol\u00f3gico tambi\u00e9n conect\u00f3 una falla de escalada de privilegios de kernel de Windows (CVE-2024-21338) que afect\u00f3 al controlador de Applocker (Appid.sys) que tambi\u00e9n fue explotado por el equipo de pirater\u00eda.<\/p>\n<p>Estas cadenas de ataque se destacan porque van m\u00e1s all\u00e1 de un ataque tradicional de traer su propio conductor vulnerable (BYOVD) aprovechando un defecto de seguridad en un controlador de Windows nativo, evitando as\u00ed la necesidad de introducir otros conductores en entornos objetivo.<\/p>\n<p>Actualmente no se sabe si el abuso de CVE-2025-21418 tambi\u00e9n est\u00e1 vinculado al grupo Lazarus. La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) tiene <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/02\/11\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> ambos defectos a sus vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Cat\u00e1logo, que requiere que las agencias federales apliquen los parches antes del 4 de marzo de 2025.<\/p>\n<p>El m\u00e1s severo de las fallas abordadas por Microsoft en la actualizaci\u00f3n de este mes es <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21198\" target=\"_blank\">CVE-2025-21198<\/a> (Puntuaci\u00f3n CVSS: 9.0), una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo remoto (RCE) en el paquete de alto rendimiento (HPC).<\/p>\n<p>&#8220;Un atacante podr\u00eda explotar esta vulnerabilidad enviando una solicitud HTTPS especialmente elaborada al nodo de cabeza dirigido o un nodo de c\u00f3mputo de Linux que les otorgue la capacidad de realizar RCE en otros cl\u00fasteres o nodos conectados al nodo de cabeza dirigido&#8221;, dijo Microsoft.<\/p>\n<p>Tambi\u00e9n vale la pena mencionar otra vulnerabilidad de RCE (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21376\" target=\"_blank\">CVE-2025-21376<\/a>Puntuaci\u00f3n CVSS: 8.1) Impactando el Protocolo de acceso de directorio ligero de Windows (LDAP) que permite a un atacante enviar una solicitud especialmente elaborada y ejecutar c\u00f3digo arbitrario. Sin embargo, la explotaci\u00f3n exitosa de la falla requiere que el actor de amenaza gane una condici\u00f3n de carrera.<\/p>\n<p>&#8220;Dado que LDAP es parte integral de Active Directory, que sustenta la autenticaci\u00f3n y el control de acceso en entornos empresariales, un compromiso podr\u00eda conducir a un movimiento lateral, una escalada de privilegios e infracciones generalizadas en la red&#8221;, dijo Ben McCarthy, ingeniero de ciberseguridad principal en Inmersive Labs,.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En otro lugar, la actualizaci\u00f3n tambi\u00e9n resuelve una vulnerabilidad de divulgaci\u00f3n de hash NTLMV2 (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21377\" target=\"_blank\">CVE-2025-21377<\/a>Puntaje CVSS: 6.5) que, si se explota con \u00e9xito, podr\u00eda permitir que un atacante se autenticara como el usuario objetivo.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas dos semanas para rectificar varias vulnerabilidades, incluidas, incluidas<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsofts-patch-tuesday-fixes-63-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de febrero de 2025\ue804Ravie LakshmananPatch martes \/ vulnerabilidad Microsoft lanz\u00f3 el martes correcciones para 63 defectos de<\/p>\n","protected":false},"author":1,"featured_media":1576493,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,4664,37565,740,306,56593,13475,273784,273783,11577,7983,4654,273782,4659,4653,4655,19938,246983,4665,246984,455,4660],"class_list":["post-1576492","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-defectos","tag-dos","tag-explotacion","tag-fija","tag-incluidos","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-martes","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1576492"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576492\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1576493"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1576492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1576492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1576492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}