Microsoft ha lanzado actualizaciones para corregir una serie de problemas de seguridad que afectan a Windows. Estos parchen llegan después de conocer, además, un fallo importante que compromete el sistema operativo y que permite a un atacante ganar acceso remoto. Vamos a hablarte de en qué consiste este fallo exactamente, además de las actualizaciones que deberías aplicar.
Como siempre, recomendamos tener el sistema operativo actualizado a la última versión. Esto no solo ayuda a mantener un funcionamiento óptimo y contar con funciones nuevas, sino también a corregir problemas importantes que afecten a la seguridad. Vamos a explicarte qué tienes que hacer para actualizarlo.
Un fallo permite acceder remotamente a Windows
Microsoft ha confirmado que están explotando activamente esta vulnerabilidad de día cero registrada como CVE-2025-59230. Ha sido descubierta por parte de investigadores de seguridad del Centro de Inteligencia de Amenazas de Microsoft y del Centro de Respuesta de Seguridad de Microsoft. En un comunicado el pasado 14 de octubre, han informado de este problema.
Ha recibido una puntuación base CVSS de 7,8 y una puntuación temporal de 7,2, lo que hace que sea de gravedad alta. El problema deriva de un control de acceso inadecuado dentro del componente Administrador de conexión de acceso remoto de Windows. Es un servicio que gestiona las conexiones de red remotas en sistemas operativos de Microsoft.
Un atacante necesitaría tener acceso local al sistema, aunque podría tener privilegios de usuario de bajo nivel. Sin embargo, puede escalar hasta lograr privilegios de sistema, que es el nivel más elevado, por lo que tendría un gran control. Un intruso podría leer, modificar o eliminar datos, instalar software malicioso, crear cuentas de administrador, etc.
Desde Microsoft, han divulgado este problema una vez ha habido solución. Por ello, es fundamental que los administradores apliquen los parches para corregir el problema. Es necesario que tengas las últimas versiones instaladas. Especialmente, Microsoft recomiendan aplicar estos parches en sistemas accesibles a múltiples usuarios o que estén conectados a redes corporativas.
Microsoft lanza actualizaciones
Por otra parte, hay que mencionar que Microsoft ha lanzado las actualizaciones de seguridad de octubre, algo que nos tiene acostumbrados cada mes. Corrigen fallos que afectan a Windows 11 (24H2 y 25H2), pero también a Windows 10 (última actualización, tras el fin del soporte oficial) y Windows Server.
En total, ha lanzado 175 correcciones de seguridad para diferentes productos de Microsoft, así como 21 actualizaciones que corrigen problemas no relacionados con Microsoft, como son fallos que afectan a Chromium, por ejemplo. Todas estas actualizaciones han sido lanzadas el 14 de octubre. Puedes ver el catálogo de Microsoft Update para KB5060533, KB5066793, KB5066835 y KB5066835.
Para actualizar Windows, tienes que ir a Inicio, entras en Configuración y vas a Windows Update. Allí, automáticamente, empezará a buscar nuevas actualizaciones y, en caso de que las haya, las instalará. Es importante que lo revises, para asegurarte de que tienes las últimas versiones instaladas y tu equipo está correctamente protegido.
Nuestra recomendación es que revises periódicamente qué versión tienes instalada. No es algo que debas tener en cuenta solo en Windows, sino también en otros sistemas operativos que utilices, así como aplicaciones que tengas instaladas. Especialmente, debes tener cuidado con programas que se conecten a Internet y puedan suponer un mayor riesgo para tu seguridad y privacidad.
Tener un dispositivo desactualizado, puede dar lugar a que los piratas informáticos exploten vulnerabilidades y empiecen a robar datos personales, contraseñas o tomen el control del equipo. Un antivirus no va a ayudarte en todos los casos, por lo que debes tomar medidas adicionales, como es usar únicamente aplicaciones oficiales, no cometer errores o asegurarte de tener las últimas versiones siempre instaladas.
En definitiva, Microsoft ha alertado de un problema de seguridad importante que puede permitir a un atacante ganar acceso remoto. También ha lanzado parches de seguridad que debes aplicar lo antes posible y proteger al máximo el sistema. Además, es importante configurar bien Microsoft Defender y mejorar así la protección.
