Actualizaciones de seguridad mensuales de Microsoft para enero de 2025

El pasado 15 de enero de 2025, Microsoft lanzó su serie de actualizaciones de seguridad correspondientes al mes. Este lanzamiento incluye correcciones para un total de 159 vulnerabilidades, de las cuales se destaca que tres están siendo activamente explotadas en el entorno: CVE-2025-21333, CVE-2025-21334 y CVE-2025-21335. Estas vulnerabilidades se encuentran en el controlador de integración del núcleo de Windows Hyper-V NT y tienen una puntuación de gravedad según el sistema CVSS de 7.8. Un ataque exitoso a través de estas vulnerabilidades puede otorgar privilegios de administración del sistema al atacante. Adicionalmente, estas vulnerabilidades han sido incluidas en el Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA).

Asimismo, se resalta otra vulnerabilidad crítica en Windows OLE, designada como CVE-2025-21298. Esta falla cuenta con una alta probabilidad de explotación, con una clasificación CVSS de 9.8. Los atacantes podrían aprovechar esta vulnerabilidad para ejecutar código malicioso en forma remota, lo que puede lograrse mediante el envío de correos electrónicos que sean abiertos o previsualizados en Microsoft Outlook.

Microsoft proporciona un aviso de seguridad que detalla una lista completa de los productos afectados por estas vulnerabilidades. Para mitigar los riesgos asociados con estas fallas de seguridad, se recomienda encarecidamente que los usuarios y administradores de sistemas instalen las actualizaciones de seguridad tan pronto como sea posible, siguiendo las recomendaciones del fabricante.

En resumen, las actualizaciones de enero de Microsoft subrayan la importancia de manejar y corregir las vulnerabilidades críticas en la infraestructura tecnológica, sobre todo aquellas que son objeto de explotación activa. La ciberseguridad continua siendo un área crítica de atención, y mantenerse actualizado con las últimas correcciones es esencial para proteger los sistemas y los datos. Las referencias incluyen guías específicas para el manejo de cada una de las vulnerabilidades mencionadas, así como información adicional sobre las actualizaciones recientes y su impacto en los entornos de software de Microsoft.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita