{"id":5068,"date":"2026-07-31T15:29:00","date_gmt":"2026-07-31T13:29:00","guid":{"rendered":"https:\/\/okdiario.com\/techy\/?p=5068"},"modified":"2026-07-30T15:20:30","modified_gmt":"2026-07-30T13:20:30","slug":"las-autoridades-instan-a-actualizar-tu-ordenador-inmediatamente-tras-detectarse-ataques-activos-que-pueden-robar-todos-tus-datos","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/las-autoridades-instan-a-actualizar-tu-ordenador-inmediatamente-tras-detectarse-ataques-activos-que-pueden-robar-todos-tus-datos\/5068\/","title":{"rendered":"Las autoridades instan a actualizar tu ordenador inmediatamente tras detectarse ataques activos que pueden robar todos tus datos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El <a href=\"https:\/\/ccb.belgium.be\/advisories\/warning-microsoft-patch-tuesday-may-2026-patches-118-vulnerabilities-16-critical-102\" target=\"_blank\" rel=\"noreferrer noopener\">Centro de Ciberseguridad de B\u00e9lgica<\/a> ha pedido a las organizaciones que actualicen cuanto antes sus servidores Windows tras advertir de una posible <a href=\"https:\/\/okdiario.com\/techy\/google-manda-un-aviso-a-millones-de-usuarios-de-chrome-e-insta-a-tomar-medidas-urgentes-antes-de-que-sea-demasiado-tarde-para-la-seguridad\/4381\/\" target=\"_blank\" rel=\"noreferrer noopener\">explotaci\u00f3n<\/a> activa de CVE-2026-41089, una vulnerabilidad cr\u00edtica en Netlogon. El fallo tiene una puntuaci\u00f3n de gravedad de 9,8 sobre 10 y puede permitir la ejecuci\u00f3n remota de c\u00f3digo contra un servidor que act\u00fae como controlador de dominio. En la pr\u00e1ctica, un atacante podr\u00eda intentar ejecutar instrucciones sin iniciar sesi\u00f3n previamente, siempre que pueda alcanzar el servicio vulnerable a trav\u00e9s de la red.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft corrigi\u00f3 el problema el 12 de mayo de 2026 dentro de sus actualizaciones mensuales de seguridad, un paquete que abord\u00f3 137 vulnerabilidades. La alerta belga lleg\u00f3 despu\u00e9s y abri\u00f3 una discrepancia poco habitual, ya que Microsoft afirm\u00f3 que no hab\u00eda encontrado pruebas que respaldaran la supuesta explotaci\u00f3n. Aun as\u00ed, ambas partes coinciden en que los sistemas sin <a href=\"https:\/\/okdiario.com\/techy\/en-2025-microsoft-dejo-de-dar-soporte-a-windows-10-y-ahora-miles-de-ordenadores-corren-peligro-pero-hay-una-forma-de-salvarlo-y-es-100-gratis\/4731\/\" target=\"_blank\" rel=\"noreferrer noopener\">actualizar<\/a> deben recibir el parche.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 falla en Netlogon<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/learn.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-nrpc\/ff8f970f-3e37-40f7-bd4b-af7336e4792f\" target=\"_blank\" rel=\"noreferrer noopener\">Netlogon<\/a> es un servicio de Windows que ayuda a autenticar usuarios y equipos dentro de una red corporativa basada en dominios. Funciona en segundo plano y participa en la comunicaci\u00f3n segura entre los dispositivos y el controlador de dominio, el servidor que comprueba identidades y permisos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-41089 es un desbordamiento de b\u00fafer basado en la pila. Dicho de forma sencilla, el programa puede recibir m\u00e1s datos de los que tiene reservados para una operaci\u00f3n y terminar sobrescribiendo parte de su memoria, como cuando se llena demasiado un recipiente y el contenido invade el espacio de al lado.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-5046 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/eeuu-define-los-requisitos-de-su-proxima-aviacion-embarcada-drones-que-despeguen-desde-un-portaaviones-esquiven-defensas-enemigas-y-golpeen-a-1-852-kilometros-de-distancia\/5046\/\">EEUU define los requisitos de su pr\u00f3xima aviaci\u00f3n embarcada: drones que despeguen desde un portaaviones, esquiven defensas enemigas y golpeen a 1.852 kil\u00f3metros de distancia<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan los avisos t\u00e9cnicos, un atacante podr\u00eda enviar solicitudes de red especialmente manipuladas al servicio Netlogon. No necesitar\u00eda una cuenta v\u00e1lida ni convencer a una persona para que abra un archivo, por lo que el fallo resulta especialmente delicado en servidores accesibles desde <a href=\"https:\/\/okdiario.com\/techy\/los-expertos-coinciden-para-saber-si-un-vecino-se-esta-conectando-a-tu-router-solo-tienes-que-localizar-el-menu-de-dispositivos-conectados\/4810\/\" target=\"_blank\" rel=\"noreferrer noopener\">redes<\/a> que no son de confianza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 importa tanto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un controlador de dominio es una pieza central de Active Directory, el sistema que muchas organizaciones utilizan para gestionar cuentas, ordenadores y accesos. Decide qui\u00e9n puede entrar en la red y qu\u00e9 recursos puede utilizar cada identidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CERT-EU advierte de que una explotaci\u00f3n correcta podr\u00eda permitir ejecutar c\u00f3digo con privilegios de sistema en el controlador afectado. Ese nivel de permisos es muy elevado y podr\u00eda facilitar cambios en el servidor, la instalaci\u00f3n de herramientas maliciosas o nuevos intentos de movimiento hacia otros equipos.<\/p>\n\n\n\n<div class=\"gb-element-b2d5d551\">\n<div><div class=\"gb-looper-f48cb38b\">\n<div class=\"gb-loop-item gb-loop-item-9baab234 post-5043 post type-post status-publish format-standard has-post-thumbnail hentry category-juegos resize-featured-image\">\n<h4 class=\"gb-text gb-text-40d366d2\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/los-jugadores-se-hartan-los-motivos-por-el-que-no-van-a-comprar-las-consolas-de-nueva-generacion\/5043\/\">Los jugadores se hartan: los motivos por el que no van a comprar las consolas de nueva generaci\u00f3n<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa que cada ataque vaya a dominar autom\u00e1ticamente toda la empresa. Pero s\u00ed supone alcanzar una de las puertas m\u00e1s sensibles del edificio digital, y por eso los controladores de dominio suelen estar entre los primeros sistemas que deben actualizarse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dos versiones sobre los ataques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El Centro de Ciberseguridad de B\u00e9lgica afirm\u00f3 que la vulnerabilidad \u00abse est\u00e1 explotando activamente en la pr\u00e1ctica\u00bb y recomend\u00f3 instalar las correcciones de inmediato. CERT-EU reprodujo despu\u00e9s esa advertencia y se\u00f1al\u00f3 que atacantes remotos podr\u00edan enviar paquetes preparados para ejecutar c\u00f3digo arbitrario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft, por otro lado, respondi\u00f3 a una consulta que \u00abno ha encontrado pruebas que respalden las afirmaciones del CCB\u00bb. La compa\u00f1\u00eda mantuvo su recomendaci\u00f3n de instalar las \u00faltimas actualizaciones de seguridad en cualquier sistema que contin\u00fae sin parchear.<\/p>\n\n\n\n<div class=\"gb-element-276123f8\">\n<div><div class=\"gb-looper-cb0a36f1\">\n<div class=\"gb-loop-item gb-loop-item-6b9b17ec post-5040 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-9970d88c\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/china-culmina-una-nueva-fase-de-maniobras-con-su-buque-de-guerra-mas-temido-el-fujian-de-85-000-toneladas-y-300-metros-de-eslora-se-acerca-a-su-plena-capacidad-operativa\/5040\/\">China culmina una nueva fase de maniobras con su buque de guerra m\u00e1s temido: el Fujian, de 85.000 toneladas y 300 metros de eslora, se acerca a su plena capacidad operativa<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Los avisos p\u00fablicos consultados no identifican a un grupo concreto, v\u00edctimas determinadas ni indicadores t\u00e9cnicos que permitan atribuir una campa\u00f1a. Por ahora, la informaci\u00f3n disponible obliga a separar la gravedad t\u00e9cnica documentada del alcance real de la explotaci\u00f3n, que sigue sin quedar aclarado p\u00fablicamente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 servidores est\u00e1n afectados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El aviso de CERT-EU enumera Windows Server 2012, 2012 R2, 2016, 2019, 2022, Windows Server 2022 versi\u00f3n 23H2 y Windows Server 2025. El escenario de mayor riesgo es el de esas m\u00e1quinas cuando funcionan como controladores de dominio y todav\u00eda no han recibido la actualizaci\u00f3n correspondiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por tanto, el foco no est\u00e1 en el ordenador dom\u00e9stico corriente, sino en servidores que sostienen la autenticaci\u00f3n de empresas, administraciones y otras entidades. Un port\u00e1til personal conectado a internet no cumple por s\u00ed solo el papel descrito en el ataque.<\/p>\n\n\n\n<div class=\"gb-element-cd1fc707\">\n<div><div class=\"gb-looper-5b50f97d\">\n<div class=\"gb-loop-item gb-loop-item-3dccc307 post-5037 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-d517850c\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/en-un-movimiento-estrategico-china-acaba-de-presentar-el-type-100-su-tanque-de-guerra-futurista-con-torreta-no-tripulada-y-sistema-de-radar-avanzados-que-va-a-cambiar-las-reglas-del-juego\/5037\/\">En un movimiento estrat\u00e9gico, China acaba de presentar el Type 100, su tanque de guerra futurista con torreta no tripulada y sistema de radar avanzados que va a cambiar las reglas del juego<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Tampoco hay un clic sospechoso que el empleado pueda evitar. En gran medida, la defensa depende de la gesti\u00f3n t\u00e9cnica de la red, del control de qu\u00e9 sistemas pueden comunicarse con Netlogon y, sobre todo, de que la correcci\u00f3n est\u00e9 instalada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 deben hacer las organizaciones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La medida principal es aplicar las <a href=\"https:\/\/okdiario.com\/techy\/la-actualizacion-obligatoria-de-windows-ha-roto-los-ordenadores-y-ahora-no-funciona-ni-la-papelera-de-reciclaje\/4601\/\" target=\"_blank\" rel=\"noreferrer noopener\">actualizaciones<\/a> acumulativas de mayo de 2026 o una versi\u00f3n posterior que incluya la correcci\u00f3n. Los responsables de tecnolog\u00eda deber\u00edan priorizar todos los controladores de dominio afectados, probar el cambio cuando sea necesario y comprobar despu\u00e9s que la instalaci\u00f3n termin\u00f3 correctamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n conviene revisar el inventario real de servidores. En la pr\u00e1ctica, eso significa confirmar uno por uno qu\u00e9 versi\u00f3n ejecutan, qu\u00e9 parche tienen instalado y si existe alguna m\u00e1quina antigua, de respaldo o poco visible que haya quedado fuera del proceso habitual.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una <a href=\"https:\/\/okdiario.com\/techy\/brecha-de-seguridad-muy-peligrosa-en-apple-una-actualizacion-de-emergencia-podria-salvarte-de-ser-espiado-a-traves-de-tus-auriculares\/4543\/\" target=\"_blank\" rel=\"noreferrer noopener\">actualizaci\u00f3n<\/a> inmediata no sea posible, Microsoft recomienda reducir la exposici\u00f3n, reforzar la segmentaci\u00f3n de la red y mejorar la detecci\u00f3n de comportamientos an\u00f3malos. Son medidas \u00fatiles para ganar margen, pero no sustituyen el parche, especialmente ante una vulnerabilidad con una puntuaci\u00f3n cr\u00edtica y una posible explotaci\u00f3n en curso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El aviso oficial de la vulnerabilidad se ha publicado en el <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-41089\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Centro de Respuesta de Seguridad de Microsoft<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Centro de Ciberseguridad de B\u00e9lgica ha pedido a las organizaciones que actualicen cuanto antes sus servidores Windows tras advertir &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Las autoridades instan a actualizar tu ordenador inmediatamente tras detectarse ataques activos que pueden robar todos tus datos\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/las-autoridades-instan-a-actualizar-tu-ordenador-inmediatamente-tras-detectarse-ataques-activos-que-pueden-robar-todos-tus-datos\/5068\/#more-5068\" aria-label=\"Leer m\u00e1s sobre Las autoridades instan a actualizar tu ordenador inmediatamente tras detectarse ataques activos que pueden robar todos tus datos\">Read more<\/a><\/p>\n","protected":false},"author":3,"featured_media":5069,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-5068","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=5068"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5068\/revisions"}],"predecessor-version":[{"id":5070,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5068\/revisions\/5070"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/5069"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=5068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=5068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=5068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}