El Compilado Hilos Temas Archivo RSS

Hilos · 3 noticias en 6 días

"ShieldBreak": exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday

Noticias
3
Briefings
3
Empieza
Última
  1. Ciberseguridad

    Patch Tuesday de agosto: ~400 fallas, 3 zero-days, uno explotado activamente

    Microsoft parchó cerca de 400 CVEs (SecurityWeek cuenta 421), incluyendo CVE-2026-68820, un use-after-free en el driver afd.sys (WinSock) que permite escalar a SYSTEM. Check Point atribuye la explotación a Lazarus (Corea del Norte), que lo usó para desplegar una nueva versión del rootkit FudModule contra empresas del sector defensa (Operation Dream Job). También se divulgaron públicamente CVE-2026-62832 (User Profile Service) y CVE-2026-72971 (Container Isolation FS Filter). Prioridad: parchear ya. Fuentes: BleepingComputer, SecurityWeek, The Hacker News.

    BleepingComputer SecurityWeek The Hacker News Microsoft Patch Tuesday Lazarus

  2. Ciberseguridad

    "ShieldBreak": exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday

    El grupo Nightmare Eclipse publicó el 13 de agosto un exploit que permite a cualquier usuario abrir una shell con privilegios de System. Puede que ya esté cubierto por los parches del mismo día, pero conviene verificar el estado de aplicación. Va en paralelo con el 0-day de Windows (CVE-2026-68820, AFD.sys) que Lazarus venía explotando contra empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India. SecurityWeek · The Hacker News (Lazarus)

    SecurityWeek The Hacker News (Lazarus) Windows Patch Tuesday Lazarus

  3. Ciberseguridad

    Microsoft confirma que trabaja en el parche para ShieldBreak, el 0-day de Defender, ya con CVE asignado (17/08)

    La escalada de privilegios que el investigador "Nightmare Eclipse" publicó la semana pasada —justo después del Patch Tuesday de agosto, que ya traía 400 fallas incluyendo una explotada activamente y dos 0-days divulgados— ahora se rastrea como CVE-2026-69414 y Microsoft confirmó que está preparando la corrección. Que el agujero esté en Defender es lo incómodo del caso: el producto que corre con privilegios altos en prácticamente todas las máquinas Windows del planeta es también la superficie de ataque más atractiva que hay. Todavía no hay fecha de parche ni mitigación oficial publicada. BleepingComputer

    BleepingComputer Microsoft Windows Patch Tuesday

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.