Actualizaciones de seguridad de Microsoft de septiembre de 2025 🔒
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Microsoft ha publicado sus actualizaciones de seguridad mensuales, conocidas como "Patch Tuesday", para remediar múltiples vulnerabilidades de severidad alta y crítica en varios de sus productos. Estas vulnerabilidades podrían ser explotadas por atacantes para causar denegación de servicio, elevación de privilegios o incluso la ejecución remota de código en los sistemas afectados.
Productos Afectados 🖥️
Las actualizaciones de este mes cubren una amplia gama de productos, incluyendo:
Windows (sistemas operativos y componentes)
Microsoft Office
SQL Server
Azure
Extended Security Updates (ESU)
Vulnerabilidades Destacadas 🚨
Se han identificado varias vulnerabilidades de alta severidad que requieren atención inmediata. A continuación, se detallan algunas de las más críticas:
CVE-2025-55232: Con una puntuación de 9.8 en CVSS v3.1, esta vulnerabilidad por deserialización de datos inseguros en Microsoft High Performance Compute Pack (HPC) podría permitir a un atacante ejecutar código de forma remota en la red.
CVE-2025-55227: Con una puntuación de 8.8 en CVSS v3.1, esta vulnerabilidad de inyección de comandos permite a un atacante elevar sus privilegios en el sistema.
CVE-2025-55234: Con una puntuación de 8.8 en CVSS v3.1, esta vulnerabilidad en el servidor SMB podría ser susceptible a ataques de relay, lo que también podría llevar a la elevación de privilegios.
Recomendación 💡
Para protegerse de estas vulnerabilidades, se recomienda encarecidamente actualizar de inmediato todos los productos de Microsoft afectados a sus últimas versiones disponibles. La forma más segura y confiable de hacerlo es a través de los canales oficiales de Microsoft.
Referencias 🔗
CVE-2025-55232:
https://nvd.nist.gov/vuln/detail/CVE-2025-55232 CVE-2025-55227:
https://nvd.nist.gov/vuln/detail/CVE-2025-55227 CVE-2025-55234:
https://nvd.nist.gov/vuln/detail/CVE-2025-55234 Guía de Actualizaciones de Microsoft:
https://msrc.microsoft.com/update-guide/releaseNote/2025-Sep
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Comentarios
Publicar un comentario