Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY

Microsoft corrige 126 vulnerabilidades, incluyendo una explotada en ataques de ransomware

Read, Watch or Listen

Microsoft lanzó actualizaciones de seguridad que abordan 126 vulnerabilidades en su software, incluyendo una que se está explotando activamente en ataques de ransomware. Once vulnerabilidades son críticas, afectando al controlador Windows CLFS (CVE-2025-29824), permitiendo la escalada de privilegios. Esta falla de elevación de privilegios (EoP), la sexta en el mismo componente desde 2022, solo requiere acceso local para su explotación. Los parches para algunas versiones de Windows 10 están pendientes. Otras fallas críticas afectan a Windows Kerberos, Servicios de Escritorio Remoto, Protocolo Ligero de Acceso a Directorios, Microsoft Office, Excel e Hyper-V. CISA agregó CVE-2025-29824 a su catálogo de Vulnerabilidades Conocidas y Explotadas, exigiendo a las agencias federales que apliquen el parche antes del 29 de abril de 2025.

Prepared by Jonathan Pierce and reviewed by editorial team.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET