Navegación

Se está explotando activamente una vulnerabilidad crítica de ejecución remota de código en la extensión IKE de Windows.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad crítica de ejecución remota de código (RCE) en el componente Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Windows.

También conocido como MS-IKEE, este componente es un conjunto de capacidades adicionales que Microsoft agregó al protocolo IKE, incluyendo la autenticación mediante direcciones generadas criptográficamente (CGA), protección contra ataques de denegación de servicio y una interoperabilidad más sencilla con sistemas que no son compatibles con el Protocolo de Seguridad de Internet (IPsec).

Identificada como CVE-2026-33824, esta vulnerabilidad RCE afecta a todas las versiones compatibles de Windows 10, Windows 11 y Windows Server, y permite a atacantes sin privilegios obtener ejecución de código mediante el envío de paquetes maliciosos a sistemas Windows sin parchear a través de los puertos UDP 500 o 4500.

Últimas noticias

04 DE AGOSTO, 2026

Se han corregido varias vulnerabilidades de Apache NiFi en la versión 2.11.0.

Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...

Leer artículo
04 DE AGOSTO, 2026

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...

Leer artículo
04 DE AGOSTO, 2026

Dentro del negocio clandestino del malware Android BTMOB RAT

La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...

Leer artículo