Navegación

Se está explotando activamente una vulnerabilidad crítica de ejecución remota de código en la extensión IKE de Windows.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad crítica de ejecución remota de código (RCE) en el componente Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Windows.

También conocido como MS-IKEE, este componente es un conjunto de capacidades adicionales que Microsoft agregó al protocolo IKE, incluyendo la autenticación mediante direcciones generadas criptográficamente (CGA), protección contra ataques de denegación de servicio y una interoperabilidad más sencilla con sistemas que no son compatibles con el Protocolo de Seguridad de Internet (IPsec).

Identificada como CVE-2026-33824, esta vulnerabilidad RCE afecta a todas las versiones compatibles de Windows 10, Windows 11 y Windows Server, y permite a atacantes sin privilegios obtener ejecución de código mediante el envío de paquetes maliciosos a sistemas Windows sin parchear a través de los puertos UDP 500 o 4500.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo →