Tener programas de seguridad instalados, como es el caso de un antivirus o un firewall, es muy importante. Sin embargo, esto no significa que siempre funcionen al 100%. En este artículo, nos hacemos eco de una vulnerabilidad que afecta al firewall de Windows Defender. Permite que los atacantes revelen datos sensibles, al acceder a la memoria del sistema. Vamos a explicarte en qué consiste y qué hacer para evitar problemas.
Esta vulnerabilidad, calificada como importante, ha sido registrada como CVE-2025-62468. Ocurre por la lectura fuera de límites en el componente del servicio del firewall de Windows Defender. Fue publicada el pasado 9 de diciembre. Forma parte de las correcciones de seguridad de Windows de diciembre de 2025, por lo que es clave que actualices cuanto antes.
Vulnerabilidad en el firewall de Windows
Este fallo ha recibido una puntuación base de 4,4 en CVSS v3.1. Esto significa que tiene un riesgo de nivel medio. Esto se debe a que tiene características como vector de ataque local, baja complejidad de ataque, altos privilegios requeridos y sin necesidad de interacción del usuario.
Aunque Microsoft ha indicado que es improbable que puedan explotar este fallo, no significa que sea imposible. No obstante, a día de hoy, no hay información de ningún código de explotación público, ni explotación activa.
El problema afecta a los siguientes productos:
- Windows Server 2025.
- Windows Server 2022.
- Windows 11 versión 24H2.
- Windows 11 versión 25H2.
- Windows 11 versión 23H2.
El alcance inmediato de esta amenaza es bastante limitado, principalmente porque los atacantes necesitan una escalada de privilegios de alto nivel. Aun así, es importante restringir el acceso administrativo y supervisar las actividades de los usuarios que cuenten con privilegios. Principalmente afecta a organizaciones.
Evita este problema
Para evitar ser víctima de esta vulnerabilidad, es muy importante que tengas tu sistema correctamente actualizado. No solo estarás protegido frente a este problema, sino también contra otros que puedan dañar tu seguridad y privacidad. Instala, por tanto, las últimas versiones de Windows disponibles.
Necesitas ir a Inicio, entras en Configuración, vas a Windows Update y, allí, encontrarás las últimas versiones que haya disponibles. Verás si tienes o no todo actualizado. En caso de que haya algo nuevo, simplemente tienes que instalarlo y asegurarte de que has aplicado todos los cambios necesarios.
A partir de ahí, tu sistema estará protegido. No solo evitarás esta vulnerabilidad que afecta al firewall de Windows Defender, sino también otros fallos que pueda haber en Windows y que den facilidades a los atacantes para robar información personal, contraseñas o tomar el control de los dispositivos. En el catálogo de Windows Update, puedes verificar la instalación de los parches.
Esto es algo que debes aplicar a cualquier sistema que utilices o aplicación que tengas instalada. Es fundamental siempre contar con las últimas versiones, para asegurarte de tener tus equipos bien protegidos y que no sean vulnerables a ataques. Eso sí, cuando vayas a instalar las actualizaciones, asegúrate de hacerlo desde fuentes oficiales.
En definitiva, cuidado con esta vulnerabilidad que afecta al firewall de Windows Defender. Es importante que tengas el sistema con la última versión y corregir así un problema que podría permitir que los atacantes tengan acceso a archivos privados de tu sistema.
