La ventana de explotación se ha reducido drásticamente. Lo que antes tardaba semanas ahora tarda horas. Los 6 zero-days de Microsoft del Patch Tuesday están siendo explotados activamente, Apple publicó un parche de emergencia para iOS y el RCE de BeyondTrust fue instrumentalizado menos de 24 horas después de publicarse la PoC.
Todas las vulnerabilidades zero-day divulgadas en el Patch Tuesday de esta semana están siendo explotadas activamente. Las organizaciones que aún no hayan aplicado los parches deben asumir que han sido comprometidas.
| CVE | Componente | Estado de explotación |
|---|---|---|
| CVE-2026-21391 | Núcleo de Windows | Explotación masiva |
| CVE-2026-21418 | Windows SmartScreen | Ataques dirigidos |
| CVE-2026-21387 | Windows MSHTML | Generalizada |
| CVE-2026-21377 | Instalador de Windows | En aumento |
| CVE-2026-21402 | Exchange Server | Dirigida |
| CVE-2026-21356 | Cola de impresión de Windows | Explotación masiva |
Apple publicó parches de emergencia para un ataque "extremadamente sofisticado" dirigido contra personas específicas. La vulnerabilidad permite ejecutar código arbitrario mediante contenido web creado maliciosamente.
Afectados: iOS 17.x, iPadOS 17.x, macOS Sonoma
Una vulnerabilidad de ejecución remota de código previa a la autenticación en BeyondTrust Privileged Remote Access fue instrumentalizada menos de 24 horas después de publicarse la PoC. Los atacantes están buscando activamente instancias vulnerables.
Si utiliza BeyondTrust PRA: aplique el parche o aíslelo de inmediato. Revise los registros de acceso en busca de actividad no autorizada.
| Organización | Registros | Tipo de datos |
|---|---|---|
| Odido (Países Bajos) | 6,2 M | Datos de clientes de telecomunicaciones |
| ApolloMD | 400 mil | Historiales médicos de pacientes |
| Cadena de comercios de lujo | 200 mil | Tarjetas de pago |
Total de víctimas de brechas esta semana: más de 6,8 M
Una botnet de 2 millones de dispositivos denominada "Kimwolf" está interrumpiendo activamente la red de anonimato I2P. La botnet está ejecutando ataques DDoS coordinados contra nodos de la red, posiblemente con el objetivo de desanonimizar a los usuarios.
Más de 300.000 usuarios fueron infectados por extensiones maliciosas de Chrome que se hacían pasar por asistentes de AI. Las extensiones roban datos del navegador e insertan anuncios.
Acción: audite todas las extensiones de Chrome de su organización. Elimine cualquier extensión relacionada con AI instalada recientemente que no reconozca.
✅ Supervisión de CVE en tiempo real — Todos los zero-days de Microsoft se indexan pocas horas después de su divulgación
✅ Puntuación de prioridad de parches — Evaluación de riesgos basada en AI para su stack específico
✅ Detección de BeyondTrust — Identifique instancias PRA vulnerables antes que los atacantes
✅ Análisis de la cadena de suministro — Detecte dependencias y extensiones maliciosas
Gestión de vulnerabilidades basada en AI con más de 332.000 CVE indexados.
Iniciar prueba gratuitaManténgase protegido. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Su sitio web es seguro?
Descubra las vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →