{"id":943,"date":"2026-05-21T12:28:21","date_gmt":"2026-05-21T12:28:21","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/microsoft-advierte-sobre-dos-vulnerabilidades-de-defender-explotadas-activamente-cyberdefensa-mx\/"},"modified":"2026-05-21T12:28:21","modified_gmt":"2026-05-21T12:28:21","slug":"microsoft-advierte-sobre-dos-vulnerabilidades-de-defender-explotadas-activamente-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/microsoft-advierte-sobre-dos-vulnerabilidades-de-defender-explotadas-activamente-cyberdefensa-mx\/","title":{"rendered":"Microsoft advierte sobre dos vulnerabilidades de Defender explotadas activamente \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha revelado que una escalada de privilegios y una falla de denegaci\u00f3n de servicio en Defender han sido explotadas activamente en la naturaleza.<\/p>\n<p>El primero, rastreado como <b><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-41091\" target=\"_blank\">CVE-2026-41091<\/a><\/b>tiene una calificaci\u00f3n de 7,8 en el sistema de puntuaci\u00f3n CVSS. La explotaci\u00f3n exitosa de la falla podr\u00eda permitir a un atacante obtener privilegios del SISTEMA.<\/p>\n<p>\u00abLa resoluci\u00f3n inadecuada de enlaces antes del acceso a archivos (\u00abseguimiento de enlaces\u00bb) en Microsoft Defender permite a un atacante autorizado elevar los privilegios localmente\u00bb, dijo Microsoft en un aviso.<\/p>\n<p>La segunda vulnerabilidad bajo explotaci\u00f3n es <b><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-45498\" target=\"_blank\">CVE-2026-45498<\/a><\/b>  (Puntuaci\u00f3n CVSS: 4.0), un error de denegaci\u00f3n de servicio que afecta a Defender. Las dos vulnerabilidades se solucionaron en las versiones 1.1.26040.8 y 4.18.26040.7 de Microsoft Defender Antimalware Platform, respectivamente.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El gigante tecnol\u00f3gico se\u00f1al\u00f3 que los sistemas que han desactivado Microsoft Defender no son susceptibles a la vulnerabilidad y agreg\u00f3 que no se requiere ninguna acci\u00f3n para instalar la actualizaci\u00f3n, ya que actualiza autom\u00e1ticamente las definiciones de malware y el motor de protecci\u00f3n contra malware de Microsoft para una protecci\u00f3n \u00f3ptima.<\/p>\n<p>Microsoft le dio cr\u00e9dito a cinco partes diferentes por descubrir e informar la falla, incluidos Sibusiso, Diffract, Andrew C. Dorman (tambi\u00e9n conocido como ACD421), Damir Moldovanov y un investigador an\u00f3nimo.<\/p>\n<p>Para garantizar que la \u00faltima versi\u00f3n de Microsoft Malware Protection Platform y las actualizaciones de definiciones se descarguen e instalen activamente, se recomienda a los usuarios seguir los pasos a continuaci\u00f3n:<\/p>\n<ul>\n<li>Abre el <b>Seguridad de Windows<\/b> programa.<\/li>\n<li>En el panel de navegaci\u00f3n, seleccione <b>Protecci\u00f3n contra virus y amenazas<\/b>.<\/li>\n<li>Luego haga clic en <b>Actualizaciones de protecci\u00f3n<\/b> en las actualizaciones de la secci\u00f3n Protecci\u00f3n contra virus y amenazas.<\/li>\n<li>Seleccionar <b>Buscar actualizaciones<\/b>.<\/li>\n<li>En el panel de navegaci\u00f3n, seleccione <b>Ajustes<\/b>y luego seleccione <b>Acerca de<\/b>.<\/li>\n<li>Examinar el <b>Versi\u00f3n del cliente antimalware<\/b> n\u00famero.<\/li>\n<\/ul>\n<p>Actualmente no hay detalles sobre c\u00f3mo se explotan las vulnerabilidades en la naturaleza. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/05\/20\/cisa-adds-seven-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> ambos a sus vulnerabilidades explotadas conocidas (<a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), que exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las correcciones antes del 3 de junio de 2026.<\/p>\n<p>La semana pasada, Microsoft tambi\u00e9n revel\u00f3 que una falla de secuencias de comandos entre sitios que afecta a las versiones locales de Exchange Server (CVE-2026-42897, puntuaci\u00f3n CVSS: 8.1) se ha utilizado como arma en ataques del mundo real.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Tambi\u00e9n se agregaron al cat\u00e1logo KEV el mi\u00e9rcoles otras cuatro fallas de Microsoft de 2008, 2009 y 2010:<\/p>\n<ul>\n<li><b><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2010-0806\" target=\"_blank\">CVE-2010-0806<\/a><\/b>  \u2013 Microsoft Internet Explorer contiene una vulnerabilidad de uso despu\u00e9s de la liberaci\u00f3n que podr\u00eda permitir a atacantes remotos ejecutar c\u00f3digo arbitrario.<\/li>\n<li><b><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2010-0249\" target=\"_blank\">CVE-2010-0249<\/a><\/b>  \u2013 Microsoft Internet Explorer contiene una vulnerabilidad de uso despu\u00e9s de la liberaci\u00f3n que podr\u00eda permitir a atacantes remotos ejecutar c\u00f3digo arbitrario.<\/li>\n<li><b><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2009-1537\" target=\"_blank\">CVE-2009-1537<\/a><\/b>  \u2013 Microsoft DirectX contiene una vulnerabilidad de sobrescritura de bytes NULL en el filtro QuickTime Movie Parser en quartz.dll en DirectShow, que podr\u00eda permitir a atacantes remotos ejecutar c\u00f3digo arbitrario a trav\u00e9s de un archivo multimedia QuickTime dise\u00f1ado.<\/li>\n<li><b><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2008-4250\" target=\"_blank\">CVE-2008-4250<\/a><\/b>  \u2013 Microsoft Windows contiene una vulnerabilidad de desbordamiento de b\u00fafer en el servicio Windows Server que permite a atacantes remotos ejecutar c\u00f3digo arbitrario a trav\u00e9s de una solicitud RPC dise\u00f1ada.<\/li>\n<\/ul>\n<p>Otra vulnerabilidad que encuentra una menci\u00f3n en la lista es <b><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2009-3459\" target=\"_blank\">CVE-2009-3459<\/a><\/b>una vulnerabilidad de desbordamiento de b\u00fafer basada en mont\u00f3n en Adobe Acrobat y Reader que podr\u00eda permitir a atacantes remotos ejecutar c\u00f3digo arbitrario a trav\u00e9s de un archivo PDF dise\u00f1ado que desencadena la corrupci\u00f3n de la memoria.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha revelado que una escalada de privilegios y una falla de denegaci\u00f3n de servicio en Defender han sido explotadas activamente en la naturaleza. El primero, rastreado como CVE-2026-41091tiene una calificaci\u00f3n de 7,8 en el sistema de puntuaci\u00f3n CVSS. La explotaci\u00f3n exitosa de la falla podr\u00eda permitir a un atacante obtener privilegios del SISTEMA. \u00abLa [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[339,51,24,1868,494,660,50,54,342],"class_list":["post-943","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activamente","tag-advierte","tag-cyberdefensa-mx","tag-defender","tag-dos","tag-explotadas","tag-microsoft","tag-sobre","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=943"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/943\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=943"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=943"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}