{"id":1810667,"date":"2025-12-05T00:12:51","date_gmt":"2025-12-05T00:12:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/en-lugar-de-un-verdadero-parche-microsoft-prefiere-colocar-un-vendaje-sobre-una-vulnerabilidad-de-dia-cero-explotada-desde-hace-anos\/"},"modified":"2025-12-05T00:12:57","modified_gmt":"2025-12-05T00:12:57","slug":"en-lugar-de-un-verdadero-parche-microsoft-prefiere-colocar-un-vendaje-sobre-una-vulnerabilidad-de-dia-cero-explotada-desde-hace-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/en-lugar-de-un-verdadero-parche-microsoft-prefiere-colocar-un-vendaje-sobre-una-vulnerabilidad-de-dia-cero-explotada-desde-hace-anos\/","title":{"rendered":"En lugar de un verdadero parche, Microsoft prefiere colocar un vendaje sobre una vulnerabilidad de d\u00eda cero explotada desde hace a\u00f1os."},"content":{"rendered":"\n<h2>Microsoft y la Falla de Seguridad: Un Parche Insuficiente<\/h2>\n<h3>La Falta de Atenci\u00f3n a las Vulnerabilidades<\/h3>\n<p>Microsoft ha sido criticado por subestimar una vulnerabilidad que, aunque considerada de &#8220;bajo riesgo&#8221; en su momento, ha demostrado ser una amenaza significativa. La llegada de informes de Trend Micro llev\u00f3 a la vulnerabilidad al cat\u00e1logo del NIST, donde fue reconocida con un alto puntaje CVSS de <strong>7.8<\/strong>. Este puntaje resalta c\u00f3mo un &#8220;simple defecto de visualizaci\u00f3n&#8221; puede tener consecuencias serias en la seguridad de los usuarios.<\/p>\n<h3>Cambios Recientes en Windows 11<\/h3>\n<p>En una actualizaci\u00f3n reciente de noviembre, se introdujo un cambio que afecta la visualizaci\u00f3n del campo &#8220;Cuerpo&#8221; en las propiedades de los accesos directos en Windows 11. Esto significa que las cadenas truncadas a <strong>260 caracteres<\/strong> ya no son un problema, lo que tambi\u00e9n reduce el riesgo de que se ejecuten comandos maliciosos ocultos en esos campos. Sin embargo, a pesar de esta mejora, no se puede considerar un <strong>correctivo de seguridad<\/strong> oficial, ya que Microsoft no ha admitido que sea una respuesta a la vulnerabilidad existente.<\/p>\n<h3>La Resistencia de Microsoft<\/h3>\n<p>El gigante tecnol\u00f3gico se mantiene firme en su postura respecto a la responsabilidad de los usuarios. Argumenta que la educaci\u00f3n sobre los <strong>rinc\u00f3n de configuraci\u00f3n de accesos directos<\/strong> y los comportamientos responsables son fundamentales. Esta l\u00f3gica parece ser un intento de desviar la atenci\u00f3n de la necesidad de un verdadero parche, como si aplicar un &#8220;pansement&#8221; fuera suficiente para abordar una herida abierta.<\/p>\n<h3>Las Iniciativas de ACROS Security<\/h3>\n<p>Ante esta inacci\u00f3n, ACROS Security ha decidido tomar el asunto en sus propias manos. Desarrollaron un parche no oficial que limita la longitud de los campos en los accesos directos y se\u00f1ala accesos directos sospechosos. Sin embargo, este parche solo est\u00e1 disponible para suscriptores de las versiones PRO y Enterprise de la plataforma <strong>0patch<\/strong>, dejando a muchos usuarios comunes sin una soluci\u00f3n viable.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>La esencia del problema radica en la actitud de Microsoft hacia la seguridad. Aunque han realizado cambios positivos, estos no deben considerarse suficientes. La falta de un verdadero <strong>correctivo<\/strong> sugiere que la empresa prefiere cubrir las deficiencias con parches temporales en lugar de abordar las vulnerabilidades de manera integral. La situaci\u00f3n pone de relieve la importancia de que los usuarios permanezcan vigilantes y busquen soluciones adicionales mientras se espera que las grandes compa\u00f1\u00edas cumplan con sus responsabilidades hacia la seguridad cibern\u00e9tica.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft y la Falla de Seguridad: Un Parche Insuficiente La Falta de Atenci\u00f3n a las Vulnerabilidades Microsoft ha<\/p>\n","protected":false},"author":1,"featured_media":1810668,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[205,2127,11079,2479,1478,36019,1740,1069,7983,19938,9330,131,158,16110,2549,4014],"class_list":["post-1810667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-anos","tag-cero","tag-colocar","tag-desde","tag-dia","tag-explotada","tag-hace","tag-lugar","tag-microsoft","tag-parche","tag-prefiere","tag-sobre","tag-una","tag-vendaje","tag-verdadero","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1810667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1810667"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1810667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1810668"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1810667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1810667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1810667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}