
Microsoft parchea un número 'extraordinario' de vulnerabilidades de seguridad de día cero
Luke Larsen / Tendencias digitales
Hoy es un buen día para asegurarse de que sus máquinas con Windows 10 y 11 estén actualizadas, ya que Microsoft ha lanzado una nueva actualización de seguridad considerable para una serie de vulnerabilidades de día cero. El parche, parte de la actualización del martes de parches de Microsoft, también contiene correcciones para Windows Server e incluye parches para seis vulnerabilidades que ya han sido explotadas, además de seis problemas críticos más.
La nueva actualización aborda problemas de seguridad de siete días cero considerables, incluidas fallas que pueden permitir la ejecución remota de código, en las que un atacante puede ejecutar código en el sistema de la víctima. Una de estas vulnerabilidades requiere que el atacante primero engañe a un usuario local para que realice algunas acciones específicas, como montar una imagen de disco duro virtual maliciosa, y algunos piratas informáticos ya se han aprovechado de ella. Esta vulnerabilidad, CVE-2025-24993, está marcada como gravedad 7.8 por Microsoft, por lo que es importante parchearla para protegerse contra ella.
Según lo descrito por The Register, otra vulnerabilidad, CVE-2025-24991, también hace uso de imágenes virtuales de disco duro y puede permitir a los atacantes acceder a los datos, y una vulnerabilidad similar, CVE-2025-24984, puede permitir a los atacantes insertar información en un archivo de registro. También se incluyen en el parche tres fallas más ya explotadas, más seis fallas críticas adicionales.
Ver esta cantidad de errores en Windows que ya están siendo explotados en la naturaleza es "extraordinario", según Zero Day Initiative, que aconseja a los administradores del sistema que actúen rápidamente para proteger sus sistemas de estos problemas. También afirma que una Vulnerabilidad de Omisión de la Función de Seguridad de la Consola de Administración de Microsoft, CVE-2025-26633, ya ha afectado a más de 600 organizaciones, y aconseja a los administradores que "prueben e implementen esta solución rápidamente para asegurarse de que su organización no se agregue a la lista.”
Además de los parches de Windows de Microsoft, Adobe también lanzó parches para errores en sus programas Adobe Acrobat Reader, Substance 3D Sampler, Illustrator, Substance 3D Painter, InDesign, Substance 3D Modeler y Substance 3D Designer, como parte del Martes de parches. Ninguno de estos errores se está explotando actualmente, pero sigue siendo una buena idea asegurarse de que su software esté actualizado.
Georgina ha sido escritora espacial en Digital Trends space writer durante seis años, cubriendo la exploración espacial humana, planetaria…
¿macOS es más seguro que Windows? Este informe de malware tiene la respuesta
Es una creencia arraigada que las Mac tienen menos riesgo de malware y virus que las PC con Windows,pero ¿qué tan cierto es eso? Bueno, un nuevo informe ha arrojado algo de luz sobre la situación and y los resultados pueden sorprenderte.
Según la firma de investigación de amenazas Elastic Security Labs, aproximadamente el 39% de todas las infecciones de malware ocurren en PC con Windows. Una buena noticia para los fanáticos de Apple es que solo el 6% de las infracciones ocurrieron en macOS, lo que hace que los sistemas Mac sean mucho menos vulnerables que sus contrapartes de Windows.
Leer más
La seguridad de Apple supera a la de Microsoft y Twitter, dicen los federales
Apple ha tenido durante mucho tiempo una reputación de seguridad sólida como una roca, y ahora el gobierno de los EE. UU. aparentemente está de acuerdo después de elogiar a la compañía por sus procedimientos de seguridad. Al mismo tiempo, los federales han sugerido que Microsoft y Twitter necesitan mejorar y hacer que sus productos sean mucho más seguros para sus usuarios, según CNBC.
En un discurso pronunciado en la Universidad Carnegie Mellon, la directora de la Agencia de Seguridad Cibernética e Infraestructura, Jen Easterly, señaló a Apple como una empresa que se tomaba en serio la seguridad y la responsabilidad, y sugirió que otras empresas deberían tomar nota.
Leer más
No eres solo tú: Microsoft admite que sus parches rompieron OneDrive
Si ha estado experimentando bloqueos y mensajes de error de OneDrive, antes de profundizar demasiado en una solución, tenga en cuenta que podría ser culpa de Microsoft. Las soluciones comunes, como reiniciar, cerrar sesión y volver a iniciar sesión, no ayudarán porque el problema está en la última actualización de Windows 10.
Aparentemente, el problema comienza después de instalar la actualización 22H2 para Windows 10 que se lanzó el 18 de octubre de 2022. Hoy, Microsoft confirmó que después de actualizar Windows 10, OneDrive podría "cerrarse inesperadamente", una buena manera de describir un bloqueo. Este problema no afecta a las computadoras con Windows 11 y aún es posible usar OneDrive a través de un navegador.
Leer más





Otros artículos






Microsoft parchea un número 'extraordinario' de vulnerabilidades de seguridad de día cero
Microsoft ha lanzado un parche para una gran cantidad de vulnerabilidades de día cero en Windows.