← Volver al blog de seguridad
Boletín de seguridad 6 min de lectura

Actualice ahora: zero-days de Microsoft y Apple bajo explotación masiva

La ventana de explotación se ha reducido drásticamente. Lo que antes tardaba semanas ahora tarda horas. Los 6 zero-days de Microsoft del Patch Tuesday están siendo explotados activamente, Apple publicó un parche de emergencia para iOS y el RCE de BeyondTrust fue instrumentalizado menos de 24 horas después de publicarse la PoC.


Se requieren parches críticos

Microsoft Patch Tuesday: los 6 zero-days ya están siendo explotados

Todas las vulnerabilidades zero-day divulgadas en el Patch Tuesday de esta semana están siendo explotadas activamente. Las organizaciones que aún no hayan aplicado los parches deben asumir que han sido comprometidas.

Estado de los zero-days de Microsoft

CVE Componente Estado de explotación
CVE-2026-21391 Núcleo de Windows Explotación masiva
CVE-2026-21418 Windows SmartScreen Ataques dirigidos
CVE-2026-21387 Windows MSHTML Generalizada
CVE-2026-21377 Instalador de Windows En aumento
CVE-2026-21402 Exchange Server Dirigida
CVE-2026-21356 Cola de impresión de Windows Explotación masiva

Zero-day de Apple iOS (CVE-2026-20700): ACTUALICE AHORA

Apple publicó parches de emergencia para un ataque "extremadamente sofisticado" dirigido contra personas específicas. La vulnerabilidad permite ejecutar código arbitrario mediante contenido web creado maliciosamente.

Afectados: iOS 17.x, iPadOS 17.x, macOS Sonoma

RCE de BeyondTrust: explotado en 24 horas

Una vulnerabilidad de ejecución remota de código previa a la autenticación en BeyondTrust Privileged Remote Access fue instrumentalizada menos de 24 horas después de publicarse la PoC. Los atacantes están buscando activamente instancias vulnerables.

Si utiliza BeyondTrust PRA: aplique el parche o aíslelo de inmediato. Revise los registros de acceso en busca de actividad no autorizada.


Principales brechas de esta semana

Organización Registros Tipo de datos
Odido (Países Bajos) 6,2 M Datos de clientes de telecomunicaciones
ApolloMD 400 mil Historiales médicos de pacientes
Cadena de comercios de lujo 200 mil Tarjetas de pago

Total de víctimas de brechas esta semana: más de 6,8 M


La botnet Kimwolf ataca la red I2P

Una botnet de 2 millones de dispositivos denominada "Kimwolf" está interrumpiendo activamente la red de anonimato I2P. La botnet está ejecutando ataques DDoS coordinados contra nodos de la red, posiblemente con el objetivo de desanonimizar a los usuarios.

Extensiones falsas de AI para Chrome

Más de 300.000 usuarios fueron infectados por extensiones maliciosas de Chrome que se hacían pasar por asistentes de AI. Las extensiones roban datos del navegador e insertan anuncios.

Acción: audite todas las extensiones de Chrome de su organización. Elimine cualquier extensión relacionada con AI instalada recientemente que no reconozca.


Cómo le protege KENSAI

Supervisión de CVE en tiempo real — Todos los zero-days de Microsoft se indexan pocas horas después de su divulgación

Puntuación de prioridad de parches — Evaluación de riesgos basada en AI para su stack específico

Detección de BeyondTrust — Identifique instancias PRA vulnerables antes que los atacantes

Análisis de la cadena de suministro — Detecte dependencias y extensiones maliciosas


Acciones recomendadas

  1. De inmediato: aplique los parches de febrero de Microsoft; los 6 zero-days están siendo explotados
  2. De inmediato: actualice todos los dispositivos Apple; existe un ataque dirigido sofisticado en circulación
  3. Hoy: audite las instalaciones de BeyondTrust PRA; se requiere un parche de emergencia
  4. Esta semana: revise las extensiones de Chrome de toda su organización
  5. De forma continua: supervise las notificaciones de brechas; esta semana se expusieron 6,8 M de registros

Proteja su organización con KENSAI

Gestión de vulnerabilidades basada en AI con más de 332.000 CVE indexados.

Iniciar prueba gratuita

Manténgase protegido. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Su sitio web es seguro?

Descubra las vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →