{"id":1790348,"date":"2025-10-15T12:27:01","date_gmt":"2025-10-15T12:27:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/en-windows-11-microsoft-corrige-seis-vulnerabilidades-de-dia-cero-incluidas-dos-ya-explotadas\/"},"modified":"2025-10-15T12:27:07","modified_gmt":"2025-10-15T12:27:07","slug":"en-windows-11-microsoft-corrige-seis-vulnerabilidades-de-dia-cero-incluidas-dos-ya-explotadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/en-windows-11-microsoft-corrige-seis-vulnerabilidades-de-dia-cero-incluidas-dos-ya-explotadas\/","title":{"rendered":"En Windows 11, Microsoft corrige seis vulnerabilidades de d\u00eda cero, incluidas dos ya explotadas."},"content":{"rendered":"\n<h2>La Importancia de Mantener la Seguridad Inform\u00e1tica<\/h2>\n<p>En un mundo cada vez m\u00e1s digital, la <strong>seguridad inform\u00e1tica<\/strong> se ha convertido en un asunto primordial tanto para empresas como para individuos. La reciente <strong>actualizaci\u00f3n de seguridad<\/strong> de Microsoft, que incluye la correcci\u00f3n de 172 vulnerabilidades, destaca la necesidad urgente de estar al tanto de los riesgos que pueden comprometer nuestros sistemas y datos.<\/p>\n<h2>Vulnerabilidades Cr\u00edticas Corregidas<\/h2>\n<p>Entre las fallas corregidas, destacan dos de alta gravedad, con una <strong>calificaci\u00f3n CVSS de 7.8<\/strong>. Ambas brechas permit\u00edan obtener <strong>privilegios elevados<\/strong> en plataformas Windows y estaban registradas en el cat\u00e1logo de <strong>vulnerabilidades activamente explotadas<\/strong> mantenido por la CISA.<\/p>\n<p>La primera de estas vulnerabilidades, identificada como <strong>CVE-2025-24990<\/strong>, afecta a un <strong>antiguo controlador de m\u00f3dem<\/strong> Agere, el cual ha estado presente en Windows durante a\u00f1os. Esta falla se origina en una <strong>mala gesti\u00f3n de la memoria<\/strong>, lo que permite a los atacantes ganar acceso <strong>administrativo<\/strong>. Como medida de seguridad, Microsoft ha optado por retirar por completo el archivo afectado, <strong>ltmdm64.sys<\/strong>, lo que deshabilita el soporte para dispositivos de fax m\u00f3dem en sistemas que todav\u00eda los utilizan.<\/p>\n<p>Por otro lado, la segunda vulnerabilidad, <strong>CVE-2025-59230<\/strong>, afecta al servicio de <strong>Remote Access Connection Manager<\/strong>, que es crucial para las conexiones <strong>VPN<\/strong>. En este caso, un defecto en el control de acceso permit\u00eda que un usuario local pudiera elevar su privilegiado a <strong>SYSTEM<\/strong>, lo que representa un <strong>grave riesgo<\/strong> para la seguridad de las conexiones remotas.<\/p>\n<h2>Otras Vulnerabilidades Importantes<\/h2>\n<p>Adem\u00e1s de estas dos fallas cr\u00edticas, se han detectado otras cuatro <strong>vulnerabilidades zero-day<\/strong>. Por ejemplo, <strong>CVE-2025-47827<\/strong> puede eludir el <strong>Secure Boot<\/strong> en ciertas versiones de <strong>IGEL OS<\/strong> al permitir la carga de im\u00e1genes no verificadas. Esto pone en peligro la integridad de los sistemas.<\/p>\n<p>Otra vulnerabilidad, <strong>CVE-2025-0033<\/strong>, afecta a los procesadores <strong>AMD EPYC<\/strong> habilitados con <strong>SEV-SNP<\/strong>, exponiendo los <strong>entornos virtualizados<\/strong> a riesgos de corrupci\u00f3n de memoria. Esto indica que incluso los sistemas m\u00e1s avanzados y seguros pueden ser vulnerables si no se actualizan regularmente.<\/p>\n<p>Asimismo, se report\u00f3 la vulnerabilidad <strong>CVE-2025-24052<\/strong>, que se duplica con el error del controlador de m\u00f3dem Agere, afectando a todas las versiones de Windows, independientemente de si el m\u00f3dem se utiliza o no. Por \u00faltimo, <strong>CVE-2025-2884<\/strong>, detectada en la implementaci\u00f3n de la norma <strong>TPM 2.0<\/strong>, podr\u00eda provocar una <strong>fuga de informaci\u00f3n<\/strong> o un <strong>denegaci\u00f3n de servicio<\/strong> del m\u00f3dulo de seguridad.<\/p>\n<h2>Un Impacto General en la Seguridad de Windows<\/h2>\n<p>A lo largo de esta actualizaci\u00f3n, Microsoft ha corregido un total de <strong>80 vulnerabilidades de elevaci\u00f3n de privilegios<\/strong>. Adem\u00e1s, se han abordado <strong>31<\/strong> que podr\u00edan permitir la <strong>ejecuci\u00f3n de c\u00f3digo a distancia<\/strong>, <strong>28<\/strong> que podr\u00edan causar <strong>fugas de informaci\u00f3n<\/strong>, y otras que est\u00e1n relacionadas con <strong>denegaciones de servicio<\/strong> y <strong>filtraciones<\/strong>.<\/p>\n<p>La magnitud de estas correcciones refleja la <strong>importancia de los parches de seguridad<\/strong> en la consolidaci\u00f3n de la <strong>seguridad general<\/strong> del ecosistema Windows, que abarca desde el <strong>n\u00facleo<\/strong> hasta los servicios conectados. La actualizaci\u00f3n no solo mejora la defensa de los sistemas individuales, sino que tambi\u00e9n protege la infraestructura conectada en su conjunto.<\/p>\n<h2>El Papel de los Usuarios en la Seguridad<\/h2>\n<p>Es fundamental que tanto las empresas como los individuos comprendan el papel que desempe\u00f1an en la <strong>seguridad cibern\u00e9tica<\/strong>. La implementaci\u00f3n regular de <strong>actualizaciones de software<\/strong> y <strong>parches de seguridad<\/strong> no es suficiente; tambi\u00e9n es vital realizar auditor\u00edas y seguimientos adecuados de los sistemas para identificar posibles vulnerabilidades.<\/p>\n<p>Adem\u00e1s, la <strong>conciencia y formaci\u00f3n<\/strong> sobre las mejores pr\u00e1cticas de seguridad son cruciales. Los empleados deben ser entrenados para reconocer correos electr\u00f3nicos de <strong>phishing<\/strong>, gestionar contrase\u00f1as de manera efectiva y utilizar tecnolog\u00edas como <strong>autenticaci\u00f3n multifactor<\/strong> para proteger sus cuentas.<\/p>\n<h2>Tendencias Futuras en Seguridad Cibern\u00e9tica<\/h2>\n<p>Con el avance constante de la tecnolog\u00eda, las amenazas se est\u00e1n haciendo m\u00e1s sofisticadas. La <strong>inteligencia artificial<\/strong> y el <strong>aprendizaje autom\u00e1tico<\/strong> jugar\u00e1n un papel crucial en la <strong>detenci\u00f3n de amenazas<\/strong> en tiempo real, permitiendo a las organizaciones responder con rapidez ante ataques inminentes.<\/p>\n<p>Adem\u00e1s, la <strong>nube<\/strong> se est\u00e1 convirtiendo en un eje central para el procesamiento de datos, lo que exige un enfoque renovado en la seguridad. Las empresas deben adoptar modelos de <strong>seguridad por dise\u00f1o<\/strong> y crear una cultura de <strong>conciencia de ciberseguridad<\/strong> en cada nivel de la organizaci\u00f3n.<\/p>\n<p>La actualizaci\u00f3n de Microsoft esta semana pone de relieve la <strong>presi\u00f3n constante<\/strong> que enfrentan las empresas para proteger sus sistemas y datos. A medida que las amenazas evolucionan, tambi\u00e9n lo debe hacer nuestra comprensi\u00f3n y gesti\u00f3n de la <strong>seguridad inform\u00e1tica<\/strong>. Es un esfuerzo conjunto que requiere atenci\u00f3n, inversi\u00f3n y formaci\u00f3n continua.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Importancia de Mantener la Seguridad Inform\u00e1tica En un mundo cada vez m\u00e1s digital, la seguridad inform\u00e1tica se<\/p>\n","protected":false},"author":1,"featured_media":1790349,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2127,24631,1478,740,5276,7757,7983,2315,12260,20385],"class_list":["post-1790348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-cero","tag-corrige","tag-dia","tag-dos","tag-explotadas","tag-incluidas","tag-microsoft","tag-seis","tag-vulnerabilidades","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1790348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1790348"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1790348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1790349"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1790348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1790348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1790348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}