• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Dos vulnerabilidades de Windows, una de día 0, están bajo explotación activa

by Team
noviembre 2, 2025
in Tecnología
0
Dos vulnerabilidades de Windows, una de día 0, están bajo explotación activa



Según los investigadores, dos vulnerabilidades de Windows, una de día cero que los atacantes conocen desde 2017 y la otra una falla crítica que Microsoft intentó inicialmente y no logró parchear recientemente, están bajo explotación activa en ataques generalizados dirigidos a una franja de Internet.

El día cero no fue descubierto hasta Marzocuando la empresa de seguridad Trend Micro dijo que había estado bajo explotación activa desde 2017, por hasta 11 amenazas persistentes avanzadas (APT) distintas. Estos grupos APT, a menudo con vínculos con Estados-nación, atacan implacablemente a individuos o grupos de interés específicos. Trend Micro continuó diciendo que los grupos estaban explotando la vulnerabilidad, luego rastreada como ZDI-CAN-25373, para instalar varias cargas útiles conocidas después de la explotación en infraestructura ubicada en casi 60 países, siendo los EE. UU., Canadá, Rusia y Corea los más comunes.

Una operación coordinada a gran escala

Siete meses después, Microsoft aún no ha solucionado la vulnerabilidad, que se debe a un error en el Acceso directo de Windows formato binario. El componente de Windows hace que abrir aplicaciones o acceder a archivos sea más fácil y rápido al permitir que un único archivo binario los invoque sin tener que navegar hasta sus ubicaciones. En los últimos meses, la designación de seguimiento ZDI-CAN-25373 se cambió a CVE-2025-9491.

El jueves, la empresa de seguridad Arctic Wolf reportado que observó un grupo de amenazas alineado con China, rastreado como UNC-6384, explotando CVE-2025-9491 en ataques contra varias naciones europeas. La carga útil final es un troyano de acceso remoto ampliamente utilizado conocido como PlugX. Para ocultar mejor el malware, el exploit mantiene el archivo binario cifrado en formato RC4 hasta el paso final del ataque.

«La amplitud de los ataques en múltiples naciones europeas dentro de un período de tiempo condensado sugiere una operación coordinada de recopilación de inteligencia a gran escala o el despliegue de múltiples equipos operativos paralelos con herramientas compartidas pero ataques independientes», dijo Arctic Wolf. «La coherencia en el oficio entre objetivos dispares indica un desarrollo de herramientas centralizado y estándares de seguridad operativa, incluso si la ejecución se distribuye entre varios equipos».

Tags: activabajoDíaDosestánexplotaciónunavulnerabilidadesWindows
Team

Team

Next Post
Trump amenaza a Nigeria con una posible acción militar: NPR

Trump amenaza a Nigeria con una posible acción militar: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Alemania: ¿La crisis de las pensiones pondrá en duda al gobierno de Merz?

Alemania: ¿La crisis de las pensiones pondrá en duda al gobierno de Merz?

1 mes ago
Las mejores delicias de verano en Edmonton

Las mejores delicias de verano en Edmonton

2 años ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • ¿Qué tipo de nuevo mundo está naciendo?
  • Los mejores teléfonos de 2025 también fueron los más extravagantes
  • En el valle de Clare de Australia, un nuevo sendero de 6 días conecta viñedos históricos, cabañas de lujo y campos de lavanda silvestre
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.