{"id":1661627,"date":"2025-04-09T08:30:32","date_gmt":"2025-04-09T08:30:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-patches-126-fallas-incluida-la-vulnerabilidad-de-windows-clfs-explotada-activamente\/"},"modified":"2025-04-09T08:30:37","modified_gmt":"2025-04-09T08:30:37","slug":"microsoft-patches-126-fallas-incluida-la-vulnerabilidad-de-windows-clfs-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-patches-126-fallas-incluida-la-vulnerabilidad-de-windows-clfs-explotada-activamente\/","title":{"rendered":"Microsoft Patches 126 fallas, incluida la vulnerabilidad de Windows CLFS explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Microsoft-Patches-126-fallas-incluida-la-vulnerabilidad-de-Windows-CLFS.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha lanzado correcciones de seguridad para abordar un conjunto masivo de <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2025-apr\" target=\"_blank\">126 defectos<\/a> Afectando sus productos de software, incluida una vulnerabilidad que, seg\u00fan \u00e9l, ha sido explotada activamente en la naturaleza.<\/p>\n<p>De las 126 vulnerabilidades, 11 est\u00e1n calificadas como cr\u00edticas, 112 tienen una calificaci\u00f3n importante y dos tienen una gravedad de baja gravedad. Cuarenta y nueve de estas vulnerabilidades se clasifican como escalada de privilegios, 34 como ejecuci\u00f3n de c\u00f3digo remoto, 16 como divulgaci\u00f3n de informaci\u00f3n y 14 como errores de denegaci\u00f3n de servicio (DOS).<\/p>\n<p>Las actualizaciones est\u00e1n aparte de la <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">22 defectos<\/a> La compa\u00f1\u00eda parche\u00f3 en su navegador de borde basado en Chromium desde el lanzamiento de la actualizaci\u00f3n del martes del parche del mes pasado.<\/p>\n<p>La vulnerabilidad que se ha marcado como un ataque activo es una elevaci\u00f3n de la falla de privilegios (EOP) que impacta el controlador del sistema de archivos de registro de registro de Windows (CLFS) (CLFS) (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-29824\" target=\"_blank\">CVE-2025-29824<\/a>Puntuaci\u00f3n CVSS: 7.8) que se deriva de un escenario de uso libre de uso, lo que permite a un atacante autorizado elevar los privilegios localmente.<\/p>\n<p>CVE-2025-29824 es la sexta vulnerabilidad de la EOP que se descubre en el mismo componente que ha sido explotado en la naturaleza desde 2022, los dem\u00e1s son CVE-2022-24521, CVE-2022-37969, CVE-2023-23376, CVE-2023-28252 y CVE-2024-49138 (CVSSSSSS (CVSSSS (CVSSSS (CVSSS CVSSS (CVSSS CVSS (CVSS CON 7.8).<\/p>\n<p>&#8220;Desde la perspectiva de un atacante, la actividad posterior a la compromiso requiere obtener los privilegios necesarios para llevar a cabo actividades de seguimiento en un sistema comprometido, como el movimiento lateral&#8221;, dijo Satnam Narang, ingeniero de investigaci\u00f3n de personal senior de Tenable.<\/p>\n<p>&#8220;Por lo tanto, la elevaci\u00f3n de los errores de privilegios suele ser popular en los ataques espec\u00edficos. Sin embargo, la elevaci\u00f3n de las fallas de privilegios en los CLF se ha vuelto especialmente popular entre los operadores de ransomware a lo largo de los a\u00f1os&#8221;.<\/p>\n<p>Mike Walters, presidente y cofundador de Action1, <a rel=\"noopener nofollow\" href=\"https:\/\/www.action1.com\/patch-tuesday\/patch-tuesday-april-2025\/\" target=\"_blank\">dicho<\/a> La vulnerabilidad permite la escalada de privilegios al nivel del sistema, lo que brinda a un atacante la capacidad de instalar software malicioso, modificar la configuraci\u00f3n del sistema, tambalear con caracter\u00edsticas de seguridad, acceder a datos confidenciales y mantener un acceso persistente.<\/p>\n<p>&#8220;Lo que hace que esta vulnerabilidad sea particularmente preocupante es que Microsoft ha confirmado la explotaci\u00f3n activa en la naturaleza, pero en este momento, no se ha lanzado ning\u00fan parche para los sistemas de Windows 10 de 32 bits o 64 bits&#8221;, dijo Ben McCarthy, ingeniero de seguridad cibern\u00e9tico principal de Immersive. &#8220;La falta de un parche deja una brecha cr\u00edtica en la defensa para una gran parte del ecosistema de Windows&#8221;.<\/p>\n<p>&#8220;Bajo ciertas condiciones de manipulaci\u00f3n de memoria, se puede activar un uso libre de uso, que un atacante puede explotar para ejecutar c\u00f3digo al nivel de privilegio m\u00e1s alto en Windows. Es importante destacar que el atacante no necesita privilegios administrativos para explotar la vulnerabilidad, solo se requiere acceso local&#8221;.<\/p>\n<p>La explotaci\u00f3n activa del defecto, seg\u00fan Microsoft, se ha vinculado a ataques de ransomware contra un peque\u00f1o n\u00famero de objetivos. El desarrollo ha llevado a la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) a <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/08\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregar<\/a> a las vulnerabilidades explotadas conocidas (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Cat\u00e1logo, que requiere que las agencias federales apliquen la soluci\u00f3n antes del 29 de abril de 2025.<\/p>\n<p>Algunas de las otras vulnerabilidades notables parcheadas por Redmond este mes incluyen una falla de derivaci\u00f3n de caracter\u00edsticas de seguridad (SFB) que afecta a Windows Kerberos (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-29809\" target=\"_blank\">CVE-2025-29809<\/a>), as\u00ed como fallas de ejecuci\u00f3n de c\u00f3digo remoto en los servicios de escritorio remotos de Windows (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2025-27480\" target=\"_blank\">CVE-2025-27480<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-27482\" target=\"_blank\">CVE-2025-27482<\/a>) y protocolo de acceso de directorio ligero de Windows (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-26663\" target=\"_blank\">CVE-2025-26663<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-26670\" target=\"_blank\">CVE-2025-26670<\/a>)<\/p>\n<p>Tambi\u00e9n se notan m\u00faltiples defectos de ejecuci\u00f3n de c\u00f3digo remoto de severidad cr\u00edtica en Microsoft Office y Excel (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-29791\" target=\"_blank\">CVE-2025-29791<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-27749\" target=\"_blank\">CVE-2025-27749<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2025-27748\" target=\"_blank\">CVE-2025-27748<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-27745\" target=\"_blank\">CVE-2025-27745<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-27752\" target=\"_blank\">CVE-2025-27752<\/a>) que podr\u00eda ser explotado por un mal actor utilizando un documento de Excel especialmente elaborado, lo que resulta en un control completo del sistema.<\/p>\n<p>Tomar la lista de fallas cr\u00edticas hay dos vulnerabilidades de ejecuci\u00f3n de c\u00f3digo remoto que afectan a Windows TCP\/IP (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-26686\" target=\"_blank\">CVE-2025-26686<\/a>) y Windows Hyper-V (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2025-27491\" target=\"_blank\">CVE-2025-27491<\/a>) que podr\u00eda permitir que un atacante ejecute c\u00f3digo a trav\u00e9s de una red bajo ciertas condiciones.<\/p>\n<p>Vale la pena se\u00f1alar que varias de las vulnerabilidades a\u00fan no han recibido parches para Windows 10. Microsoft dijo que las actualizaciones se publicar\u00edan lo antes posible, y cuando est\u00e9n disponibles, los clientes ser\u00e1n notificados mediante una revisi\u00f3n de esta informaci\u00f3n de CVE &#8220;.<\/p>\n<h3>Parches de software de otros proveedores<\/h3>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas semanas para rectificar varias vulnerabilidades, incluidas, incluidas<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/microsoft-patches-126-flaws-including.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del punto final Microsoft ha lanzado correcciones de seguridad para<\/p>\n","protected":false},"author":1,"featured_media":1661628,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,267200,4664,36019,3233,4324,273784,273783,7983,4654,273782,4659,4653,4655,193217,246983,4665,246984,455,4014,239484,20385],"class_list":["post-1661627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clfs","tag-como-hackear","tag-explotada","tag-fallas","tag-incluida","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1661627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1661627"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1661627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1661628"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1661627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1661627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1661627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}