Parcheadas vulnerabilidades críticas de Microsoft Windows (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Escape de invitado de Hyper-V con CVSS 9.3
- NETLOGON y DNS Client con CVSS 9.8: RCE sin autenticación
- Controladores de dominio con acceso externo en alto riesgo
- Se recomienda aplicar parches urgentemente
"Microsoft ha corregido varias vulnerabilidades en Windows. Las más graves afectan a Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) y DNS Client (CVE-2026-41096, CVSS 9.8). La falla de Hyper-V permite a un atacante autenticado escapar de una máquina virtual. Las fallas de NETLOGON y DNS Client permiten ejecución remota de código sin autenticación. Los controladores de dominio accesibles desde redes externas corren alto riesgo."
aún no hay comentarios.