Non classƩ

CISA advierte de un error en el servicio de actualización de Windows Server e insta a las agencias a realizar actualizaciones urgentes.

Par Valentin 9 diciembre 2025 3 min de lecture

CISA ha emitido una alerta urgente sobre un error crítico en el Servicio de Actualización de Windows Server. Esta falla de seguridad afecta a múltiples versiones y expone los sistemas a ataques remotos. Las agencias federales y las empresas deben reaccionar de inmediato para evitar riesgos mayores.

CISA alerta sobre una vulnerabilidad importante en el Servicio de Actualización de Windows Server.

La vulnerabilidad, CVE-2025-59287, afecta a WSUS (Servicio de Actualización de Windows Server), un componente clave en la distribución de actualizaciones de Microsoft. Las versiones afectadas son Windows Server 2012, 2016, 2019, 2022 y 2025. Este error no fue corregido por completo en una actualización anterior, lo que complica la situación. Con una puntuación de gravedad de 9.8 sobre 10, esta vulnerabilidad permite a actores maliciosos ejecutar código de forma remota con privilegios del sistema. No hace falta ser un experto para entender que este tipo de vulnerabilidad puede causar un verdadero desastre.

Un riesgo subestimado a pesar de las advertencias El representante de CISA fue claro: aunque aĆŗn no hay pruebas de ataques exitosos a redes federales, la amenaza es muy real.

La ausencia de pruebas no significa que no exista peligro, especialmente con este tipo de vulnerabilidad crĆ­tica.

Expertos en ciberseguridad, como Benjamin Harris de watchTowr, confirman que el fallo ya se estÔ explotando activamente, a veces indiscriminadamente en línea. En otras palabras, si su servidor WSUS es accesible desde internet sin un parche, ”probablemente ya esté comprometido!

Por qué este fallo es una bomba de relojería para empresas y agencias WSUS gestiona la distribución de actualizaciones para miles de entornos Microsoft. Un servidor WSUS comprometido es un vector de ataque masivo que puede comprometer todas las mÔquinas bajo su control. ”Imagine el caos si un hacker toma el control del sistema mediante la propia actualización!La CISA ha ordenado a todas las agencias federales que parcheen esta vulnerabilidad antes del 14 de noviembre. Y la directiva es clara:

Sin demora.

Quienes no puedan aplicar el parche inmediatamente deben bloquear por completo el acceso a ciertos puertos para limitar la superficie de ataque.Gestión de crisis que exige rigor y capacidad de respuesta.

Entre los profesionales de la seguridad, esta vulnerabilidad estÔ causando revuelo. Es un caso clÔsico en el que el mÔs mínimo descuido puede ser muy costoso. Quienes tienen acceso a WSUS deben revisar urgentemente sus configuraciones. Reiniciar los servidores después de la actualización no es una opción, es imperativo.

Al mismo tiempo, la comunicación en torno a este error destaca el peligro de dejar un servidor WSUS expuesto a internet. Para 2025, es como dejar la llave debajo del felpudo en plena noche: tenemos que ser serios y limpiar la casa rÔpidamente.

Fuente: therecord.media

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.