Non classé

Una vulnerabilidad crítica en WSUS en Windows Server explotada de forma ilegal

Par Valentin 9 diciembre 2025 2 min de lecture

Microsoft ha lanzado urgentemente un parche fuera de ciclo para una vulnerabilidad crítica en WSUS. Este servicio clave de Windows Server está en la mira de hackers que ya lo están explotando para causar estragos. Quienes retrasen la aplicación del parche corren un gran riesgo.

Esta importante vulnerabilidad, conocida como CVE-2025-59287, afecta a varias versiones del sistema, desde 2012 hasta la reciente 2025. ¡No hay tiempo para bajar la guardia!

Una grave vulnerabilidad en WSUS, un objetivo para los ciberdelincuentes.

WSUS es la herramienta central para los profesionales que gestionan las actualizaciones de su red. Cuando falla aquí, toda la infraestructura puede colapsar. Microsoft ha descubierto una vulnerabilidad de ejecución remota de código que supone un grave riesgo.

El exploit permite a un hacker, sin autenticación, enviar un evento malicioso que desencadena una deserialización insegura. Como resultado: pueden ejecutar código arbitrario con privilegios del sistema. ¡No es necesario estar dentro de la empresa para causar problemas! Microsoft ha reconocido que esta vulnerabilidad se está explotando activamente, con código de prueba de concepto disponible públicamente desde hace unos días. Esto está generando gran preocupación entre los administradores de red.

Versiones de Windows Server afectadas e impacto

Las versiones de WSUS integradas en Windows Server 2012, 2016, 2019, 2022 y 2025 son el objetivo. La falla no es un detalle técnico menor, sino un peligro real para la cadena de actualización del sistema. Dejar este servicio activo sin un parche es como dejar una puerta abierta de par en par.

El Consejo Nacional de Ciberseguridad de los Países Bajos ha confirmado que se han detectado ataques dirigidos contra esta vulnerabilidad en condiciones reales. Por lo tanto, la situación requiere la rápida implementación de parches.

¿Cómo mitigar el riesgo antes de implementar el parche?

Microsoft recomienda deshabilitar el rol WSUS en los servidores afectados hasta que se aplique el parche. Este rol no está habilitado por defecto, pero quienes lo hayan habilitado en producción sin una supervisión rigurosa deben ser precavidos.

Esta deshabilitación es una solución temporal, no permanente. El objetivo sigue siendo implementar el parche para evitar cualquier riesgo de ataque exitoso.

¿Por qué es tan problemática la deserialización?

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.