{"id":1814151,"date":"2025-12-13T11:12:25","date_gmt":"2025-12-13T11:12:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-deja-pendiente-esta-vulnerabilidad-critica-pero-ya-circula-un-parche-no-oficial\/"},"modified":"2025-12-13T11:12:30","modified_gmt":"2025-12-13T11:12:30","slug":"microsoft-deja-pendiente-esta-vulnerabilidad-critica-pero-ya-circula-un-parche-no-oficial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-deja-pendiente-esta-vulnerabilidad-critica-pero-ya-circula-un-parche-no-oficial\/","title":{"rendered":"Microsoft deja pendiente esta vulnerabilidad cr\u00edtica, pero ya circula un parche no oficial"},"content":{"rendered":"\n<h2>Falla Cr\u00edtica en RASMan de Windows: Un Riesgo Inminente<\/h2>\n<h3>\u00bfQu\u00e9 es RASMan?<\/h3>\n<p>RASMan, o Remote Access Service Manager, es un componente esencial de todos los sistemas operativos Windows modernos. Su principal funci\u00f3n es gestionar las conexiones VPN y los accesos remotos. Sin embargo, a pesar de su importancia, una vulnerabilidad reciente ha puesto en jaque su seguridad, convirtiendo esta debilidad en una potencial bomba de tiempo.<\/p>\n<h3>La Vulnerabilidad Descubierta<\/h3>\n<p>El defecto se debe a un error de codificaci\u00f3n com\u00fan: RASMan recorre una lista enlazada circular que deber\u00eda detenerse tras un ciclo completo. No obstante, si un puntero se vuelve nulo, la funci\u00f3n entra en un bucle infinito. Esto resulta en un acceso a memoria inv\u00e1lido, provocando un bloqueo inmediato del servicio. Esta falla, que parece trivial a simple vista, puede ofrecer a los atacantes una puerta abierta para ejecutar c\u00f3digos maliciosos.<\/p>\n<h3>Relaci\u00f3n con CVE-2025-59230<\/h3>\n<p>Para comprender el impacto de esta nueva vulnerabilidad, es crucial relacionarla con una anterior, <strong>CVE-2025-59230<\/strong>. Esta vulnerabilidad, que permite la elevaci\u00f3n de privilegios, fue corregida por Microsoft en octubre de 2022. La explotaci\u00f3n de esta falla requer\u00eda que RASMan estuviera detenido. Esto permit\u00eda a un atacante suplantar la identidad del servicio en un punto de acceso RPC y ganar acceso a privilegios de sistema.<\/p>\n<p>La nueva vulnerabilidad detectada en diciembre act\u00faa como un v\u00ednculo crucial. Permite a un atacante forzar el cese de RASMan, creando as\u00ed oportunidades para explotar la vulnerabilidad CVE-2025-59230. Este escenario se convierte en un verdadero combo, una herramienta poderosa para los cibercriminales y un verdadero dolor de cabeza para los administradores de sistemas.<\/p>\n<h3>Respuesta de Microsoft y Alternativas<\/h3>\n<p>Ante el silencio por parte de Microsoft, ACROS Security ha tomado la iniciativa. A trav\u00e9s de su plataforma <strong>0patch<\/strong>, la compa\u00f1\u00eda ofrece un parche gratuito que se puede implementar de inmediato. A diferencia de las actualizaciones tradicionales, el micropatch se inyecta directamente en la memoria del sistema, sin modificar archivos ni requerir reinicios. Esto proporciona una soluci\u00f3n r\u00e1pida y efectiva mientras se espera un parche oficial de Microsoft.<\/p>\n<h3>\u00bfQu\u00e9 Hacer Ahora?<\/h3>\n<p>Para los administradores de sistemas y usuarios de Windows, es fundamental actuar con rapidez. La activaci\u00f3n del parche de ACROS Security puede ser una medida temporal efectiva, pero no debe reemplazar la necesidad de un monitoreo constante y una actualizaci\u00f3n continua del sistema. Es recomendable seguir de cerca las noticias relacionadas con esta vulnerabilidad y estar listos para aplicar parches oficiales cuando est\u00e9n disponibles.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>La reciente falla en RASMan y su relaci\u00f3n con CVE-2025-59230 destaca la importancia de la ciberseguridad y la vigilancia constante en un mundo donde las amenazas est\u00e1n en constante evoluci\u00f3n. Los administradores de red deben permanecer alerta y proactivos en la implementaci\u00f3n de soluciones de seguridad. La defensa contra ataques cibern\u00e9ticos comienza con el conocimiento y la acci\u00f3n oportuna.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falla Cr\u00edtica en RASMan de Windows: Un Riesgo Inminente \u00bfQu\u00e9 es RASMan? RASMan, o Remote Access Service Manager,<\/p>\n","protected":false},"author":1,"featured_media":1814152,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[20594,2458,25,97,7983,767,19938,22010,267,4014],"class_list":["post-1814151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-circula","tag-critica","tag-deja","tag-esta","tag-microsoft","tag-oficial","tag-parche","tag-pendiente","tag-pero","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1814151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1814151"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1814151\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1814152"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1814151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1814151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1814151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}