Avance del martes de parches: se aproxima una RCE propagable
5 min de lecturaURGENCIA ALTA
Resumen ejecutivo
El avance del martes de parches de Microsoft revela 12 vulnerabilidades críticas, incluida una RCE propagable en Windows Server. Adobe y Oracle también están preparando importantes actualizaciones de seguridad. Una vulnerabilidad de día cero en Microsoft Exchange se mantiene bajo embargo para su divulgación coordinada. Las organizaciones deben prepararse para una semana de aplicación intensiva de parches.
⚡ En resumen: libere su agenda para el 10 y 11 de febrero; será una semana con una gran carga de parches.
🔴
Avance crítico
CVE-2026-21845 — RCE propagable en Windows Server
Por qué es importante
Microsoft ha anunciado anticipadamente una vulnerabilidad crítica y propagable en la implementación de SMB de Windows Server que afecta a todas las versiones de 2016 a 2025. Similar a EternalBlue, este fallo permite la ejecución remota de código sin autenticación y podría utilizarse para crear malware capaz de propagarse por sí mismo.
Impacto
Descripción
Propagable
No requiere interacción del usuario para propagarse
Toda la red
Puede propagarse a todos los servidores Windows vulnerables
RCE previa a la autenticación
Acceso completo a SYSTEM sin credenciales
Riesgo de ransomware
Mecanismo de distribución perfecto para ransomware
Medidas necesarias
Inventariar inmediatamente todos los sistemas Windows Server
Preparar un plan de aplicación urgente de parches para el martes de parches del 10 de febrero
Asegurarse de que SMB (445/TCP) no esté expuesto a internet
Activar reglas del Firewall de Windows para restringir el acceso mediante SMB
Preparar WSUS/SCCM con antelación para un despliegue rápido
📧
Bajo embargo
Vulnerabilidad de día cero en Microsoft Exchange
Por qué es importante
Investigadores de seguridad han informado a Microsoft de una vulnerabilidad de día cero explotada activamente en Exchange Server 2019. Los detalles permanecerán bajo embargo hasta la publicación del parche, pero los indicadores sugieren que actores respaldados por Estados la están utilizando para exfiltrar correos electrónicos. Se espera que el parche se publique el martes.
Medidas necesarias
Activar inmediatamente el registro avanzado de Exchange
Supervisar patrones de acceso inusuales a OWA/ECP
Revisar las conexiones salientes del servidor Exchange
Preparar una ventana de mantenimiento de Exchange para el martes
Considerar reglas temporales del WAF para los endpoints de Exchange
🎨
Próximamente
Próximas actualizaciones críticas de Adobe Creative Cloud
Por qué es importante
Adobe ha anunciado anticipadamente 8 vulnerabilidades críticas en Photoshop, Illustrator, InDesign y Acrobat. Varias permiten la ejecución de código arbitrario mediante archivos maliciosos, un vector habitual en ataques dirigidos.
Medidas necesarias
Inventariar las instalaciones de Adobe Creative Cloud
Activar las actualizaciones automáticas siempre que sea posible
Advertir a los usuarios sobre la apertura de archivos procedentes de fuentes no confiables
Preparar un plan de despliegue para las actualizaciones del martes
☕
Próximamente
Avance de la actualización crítica de parches de Oracle
Por qué es importante
La actualización trimestral de parches críticos de Oracle corregirá 47 vulnerabilidades críticas en Java, WebLogic, MySQL y Oracle Database. Históricamente, las vulnerabilidades de WebLogic son atacadas en las 24-48 horas posteriores a la publicación del parche.
Medidas necesarias
Identificar todos los productos Oracle del entorno
Dar prioridad a WebLogic y a los sistemas Oracle expuestos externamente
Probar los parches el lunes en el entorno de preproducción
Programar ventanas de mantenimiento para los sistemas Oracle
🌐
Previstas
Actualizaciones de seguridad de Firefox y Chrome
Por qué es importante
Se espera que Mozilla y Google publiquen actualizaciones de seguridad para corregir varias vulnerabilidades de gravedad alta en sus navegadores. Las vulnerabilidades del motor JavaScript V8 de Chrome son especialmente preocupantes.
Medidas necesarias
Activar las actualizaciones automáticas del navegador
Verificar las políticas de actualización del navegador mediante MDM/GPO
Planificar el despliegue empresarial de las actualizaciones del navegador
Supervisar la explotación de las vulnerabilidades divulgadas
Preparación previa al martes de parches
Tareas de inventario
Completar el inventario de servidores Windows y su exposición mediante SMB
Inventariar los despliegues de Exchange Server
Enumerar las instalaciones de Adobe Creative Cloud
Identificar los productos Oracle, dando prioridad a WebLogic
Documentar los dispositivos Cisco IOS XE
Tareas de preparación
Programar ventanas de mantenimiento para el 10 y 11 de febrero
Preparar WSUS/SCCM con antelación para un despliegue rápido
Preparar procedimientos de reversión
Avisar a los equipos de TI para que presten asistencia ampliada durante la aplicación de parches
Probar el despliegue de parches en el entorno de preproducción
Activar el registro avanzado en los sistemas críticos
Verificar la integridad de las copias de seguridad antes de aplicar los parches
Ejecute ahora un análisis de KENSAI para identificar los sistemas vulnerables antes del martes de parches