Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Parche ahora: Microsoft detalla la explotación activa de los días cero de Hyper-V - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Parche ahora: Microsoft detalla la explotación activa de los días cero de Hyper-V

byKerem Gülen
16 enero 2025
in Cybersecurity, News
Home Cybersecurity

Microsoft ha confirmado la explotación activa de tres nuevos exploits de día cero que afectan a los sistemas Windows, en medio de continuas preocupaciones de seguridad como el fin del soporte para Windows 10 y un aumento de los ciberataques. Estas vulnerabilidades se identifican como CVE-2025-21335, CVE-2025-21333y CVE-2025-21334apuntando específicamente a Hyper-V.

Microsoft confirma tres exploits de día cero dirigidos a Hyper-V

En su último lanzamiento del martes de parches, Microsoft detalló una actualización sustancial abordando 159 vulnerabilidadesincluidos 12 problemas críticos y un total de ocho días cero, tres de los cuales se encuentran actualmente bajo explotación activa. Tyler Reguly, director asociado de investigación y desarrollo de seguridad de Fortra, enfatizó la necesidad de que los administradores reevalúen sus estrategias de seguridad a la luz de estas vulnerabilidades.

Estas vulnerabilidades, que afectan a las versiones 10, 11 y Server 2025 de Microsoft Windows, se clasifican como problemas de elevación de privilegios. Kev Breen, director senior de investigación de amenazas de Immersive Labs, anotado que estos exploits podrían permitir a los atacantes, que ya han obtenido acceso a través de métodos como el phishing, escalar sus privilegios a permisos de nivel SISTEMA en los dispositivos comprometidos.


El error de Citrix SRA impide las actualizaciones de Windows: aquí se explica cómo solucionarlo


Chris Goettl, vicepresidente de gestión de productos de seguridad de Ivanti, afirmado que estas vulnerabilidades requieren una priorización crítica debido a su impacto potencial.

Mike Walters, presidente y cofundador de Action1, delineado los importantes riesgos que plantean estos exploits de día cero para las organizaciones que utilizan Hyper-V, que es parte integral de varios sistemas, incluidos los centros de datos y los proveedores de nube. Los impactos potenciales incluyen:

  • Acceder y manipular máquinas virtuales en el host.
  • Robar datos o credenciales confidenciales.
  • Moverse lateralmente dentro de la red para apuntar a otros sistemas.
  • Interrumpir servicios críticos modificando configuraciones o implementando código malicioso.

Dada la naturaleza de estas vulnerabilidades, Walters recomendó que los usuarios de Windows prioricen la aplicación de las actualizaciones de seguridad disponibles. También aconsejó a las organizaciones que mejoren su postura de seguridad restringiendo el acceso local, aplicando una autenticación sólida y segmentando los sistemas críticos.


Crédito de la imagen destacada: Windows/Desinstalar

Tags: MicrosoftVentanas

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.