{"id":1830878,"date":"2026-02-11T12:59:52","date_gmt":"2026-02-11T12:59:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-corrige-seis-vulnerabilidades-zero-day-ya-explotadas-en-su-patch-tuesday-de-febrero\/"},"modified":"2026-02-11T13:00:00","modified_gmt":"2026-02-11T13:00:00","slug":"microsoft-corrige-seis-vulnerabilidades-zero-day-ya-explotadas-en-su-patch-tuesday-de-febrero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-corrige-seis-vulnerabilidades-zero-day-ya-explotadas-en-su-patch-tuesday-de-febrero\/","title":{"rendered":"Microsoft corrige seis vulnerabilidades zero-day ya explotadas en su Patch Tuesday de febrero"},"content":{"rendered":"\n<h2>Microsoft corrige seis vulnerabilidades zero-day en su Patch Tuesday de febrero<\/h2>\n<p>Microsoft ha lanzado su actualizaci\u00f3n mensual de seguridad, solucionando <strong>seis vulnerabilidades zero-day<\/strong> durante el Patch Tuesday de febrero. De estas, tres eran ya conocidas p\u00fablicamente y permit\u00edan burlar diversas protecciones de seguridad dise\u00f1adas para bloquear contenido malicioso, como enlaces, accesos directos o archivos de Office.<\/p>\n<h3>Principales vulnerabilidades corregidas<\/h3>\n<h4>CVE-2026-21510: Vulnerabilidad del Shell de Windows<\/h4>\n<p>La primera vulnerabilidad, <strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21510\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21510 (CVSS 8.8)<\/a><\/strong>, afecta al Shell de Windows. Permite desactivar las alertas de seguridad, incluyendo SmartScreen. Esto significa que un atacante puede enviar un enlace o acceso directo dise\u00f1ado para enga\u00f1ar a la v\u00edctima y hacer que abra un archivo sin que se muestren advertencias de seguridad.<\/p>\n<p>Aunque Microsoft no ha detallado c\u00f3mo se explota esta falla, parece que interfiere con la l\u00f3gica de <strong>Mark of the Web<\/strong>, que deber\u00eda marcar los archivos descargados de Internet para habilitar ciertas protecciones.<\/p>\n<h4>CVE-2026-21513: Problema en el motor MSHTML<\/h4>\n<p>La segunda vulnerabilidad, <strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21513\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21513 (CVSS 8.8)<\/a><\/strong>, est\u00e1 relacionada con el motor MSHTML, utilizado en m\u00faltiples componentes de Windows y algunas funciones de Office. Un atacante puede aprovecharse de esta vulnerabilidad para desactivar a distancia una protecci\u00f3n que impide el contorno de funciones de seguridad a trav\u00e9s de la red.<\/p>\n<p>Microsoft ha sido escueto en los detalles t\u00e9cnicos, por lo que no se han proporcionado m\u00e1s ejemplos sobre las condiciones de explotaci\u00f3n en ambientes reales.<\/p>\n<h4>CVE-2026-21514: Afecta a Microsoft Word<\/h4>\n<p>Por \u00faltimo, <strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21514\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21514 (CVSS 7.8)<\/a><\/strong> est\u00e1 orientada a Microsoft Word. Un archivo malicioso puede desactivar las protecciones OLE en Microsoft 365, siempre que el usuario abra el archivo. Esta t\u00e9cnica ha sido com\u00fanmente usada en campa\u00f1as de phishing, lo que la hace especialmente preocupante, ya que el m\u00e9todo elude las protecciones del panel de vista previa.<\/p>\n<h3>Otras vulnerabilidades<\/h3>\n<p>Las otras tres vulnerabilidades tratadas en este Patch Tuesday est\u00e1n relacionadas con el <strong>aumento de privilegios<\/strong> y la <strong>estabilidad del sistema<\/strong>:<\/p>\n<ol>\n<li>\n<p><strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21519\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21519 (CVSS 7.8)<\/a><\/strong>: Permite obtener derechos de <strong>SYSTEM<\/strong> a trav\u00e9s de <strong>Desktop Window Manager<\/strong>, aunque Microsoft no especifica las condiciones para su explotaci\u00f3n.<\/p>\n<\/li>\n<li>\n<p><strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21525\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21525 (CVSS 6.2)<\/a><\/strong>: Permite que el administrador remoto haga que el gestor de conexiones de acceso remoto se bloquee, accediendo a una zona de memoria vac\u00eda.<\/p>\n<\/li>\n<li>\n<p><strong><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-21533\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21533 (CVSS 7.8)<\/a><\/strong>: Enfocada en los servicios de <strong>Escritorio Remoto<\/strong>, facilita que un usuario autorizado modifique una clave de configuraci\u00f3n para a\u00f1adir un cuenta al grupo de <strong>Administradores<\/strong>.<\/p>\n<\/li>\n<\/ol>\n<h3>Conclusi\u00f3n<\/h3>\n<p>Las actualizaciones de seguridad de Microsoft son cruciales para proteger a los usuarios de sistemas operativos Windows y aplicaciones como Office. Se recomienda a todos los usuarios que apliquen estas actualizaciones lo antes posible para mitigar el riesgo asociado con estas vulnerabilidades. La ciberseguridad es una responsabilidad compartida, y mantenerse informado sobre las \u00faltimas amenazas es esencial para proteger la informaci\u00f3n personal y profesional.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft corrige seis vulnerabilidades zero-day en su Patch Tuesday de febrero Microsoft ha lanzado su actualizaci\u00f3n mensual de<\/p>\n","protected":false},"author":1,"featured_media":1830879,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[24631,5276,409,7983,116563,2315,46505,12260,35380],"class_list":["post-1830878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-corrige","tag-explotadas","tag-febrero","tag-microsoft","tag-patch","tag-seis","tag-tuesday","tag-vulnerabilidades","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1830878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1830878"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1830878\/revisions"}],"predecessor-version":[{"id":1830880,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1830878\/revisions\/1830880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1830879"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1830878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1830878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1830878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}