Vulnerabilidad crítica en Windows Spnego Negociación extendida

Summarize this content to 600 words

Publicado: 2025-07-10 14:00

Vulnerabilidad

Microsoft

Windows Spnego Negociación extendida

Patchtis Day

Entre las vulnerabilidades que fueron corregidas por Microsoft en relación con el día de Patchtis se encuentra una crítica, lo que afecta la función de seguridad de la negociación extendida de Windows Spnego. (1, 2)

La vulnerabilidad CVE-2025-47981 (calificación CVSS 9.8 de 10) puede causar la reposición del búfer (desbordamiento del búfer basado en el montón) en las ventanas SPNEGO extendida la negociación. Si se explota, puede significar que un atacante puede enviar un mensaje especialmente diseñado a un sistema vulnerable sin ninguna interacción del usuario, lo que puede dar lugar a un código remoto de malware remotamente.

Según la propia evaluación de Microsoft, es probable que la vulnerabilidad se use en el futuro cercano. (2)

Productos afectados
Windows 10 (versión 1607 y posterior)

Recomendaciones
CERT-SE recomienda que tan pronto como sea posible actualice productos vulnerables de acuerdo con las instrucciones del proveedor.

Fuentes
(1) https://cert.se/2025/07/patchtisdag-juli-2025-samlad-information-om-manadens-sakerhetsuppdateringar.html

(2) https://msrc.microsoft.com/update-guide/vulnerability/cve-2025-47981

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita