Los fallos podrían provocar bloqueos completos de sistemas, permitir la ejecución de código malicioso y exponer información sensible
20.08.2025 • 19:12hs • Ciberseguridad
Ciberseguridad
Atención usuarios de Windows: revelan seis vulnerabilidades que pueden dejar KO a cualquier sistema
Microsoft Windows, el popular sistema operativo desarrollado por el gigante estadounidense Microsoft, volvió a quedar en el ojo de la tormenta.
En esta ocasión, por la identificación de seis nuevas vulnerabilidades, de las cuáles una de ellas fue catalogada como "crítica" por expertos de Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies Ltd.
La compañía, una de las pioneras en brindar soluciones de ciberseguridad, alertó que estos fallos identificados podrían provocar la caída total de sistemas, permitir la ejecución de código malicioso o exponer información sensible en redes corporativas.
Eusebio Nieva, director técnico de Check Point Software para España y Portugal, resaltó que "el descubrimiento de estas seis vulnerabilidades en Windows, incluida la primera detectada en un componente del kernel escrito en Rust, refleja la complejidad de asegurar incluso los sistemas más consolidados".
Y añadió: "La aplicación inmediata de los parches y el uso de soluciones de protección avanzadas son esenciales para minimizar riesgos y evitar interrupciones en la operativa empresarial".
Siguiendo el procedimiento de divulgación responsable, Check Point Software informó de forma privada a Microsoft, que publicó las actualizaciones de seguridad correspondientes el pasado martes 12 de agosto.
Descubren seis vulnerabilidades complejas en Microsoft Windows
Check Point Software confirmó que sus clientes ya están protegidos, gracias a las soluciones de la compañía que detectan y bloquean activamente intentos de explotación de estas vulnerabilidades.
Uno de los hallazgos más destacados es, probablemente, la primera vulnerabilidad divulgada públicamente en un componente del kernel de Windows desarrollado en Rust.
Este fallo puede provocar un bloqueo completo del sistema, obligando a un reinicio forzoso y desconectando instantáneamente a los usuarios.
Aunque Rust se diseñó para mejorar la seguridad frente a errores de memoria, este caso demuestra que incluso tecnologías avanzadas requieren vigilancia constante y parches proactivos.
Otras dos vulnerabilidades graves (CVE-2025-30388 y CVE-2025-53766) permiten a un atacante ejecutar código malicioso al interactuar con un archivo manipulado, algo que podría facilitar la instalación de malware, herramientas de control remoto o la toma total del sistema.
Las tres vulnerabilidades restantes provocan fugas de información por corrupción de memoria. Una de ellas (CVE-2025-47984) puede filtrar contenido de memoria directamente a través de la red, algo que incrementa el riesgo al no requerir acceso físico al dispositivo.
Cuáles son las recomendaciones para empresas y usuarios
Desde Check Point Software aconsejaron llevar adelante estos tres puntos para evitar sufrir complicaciones en el corto plazo:
- Instalar inmediatamente las actualizaciones de seguridad publicadas por Microsoft en agosto
- Mantener activas las soluciones de seguridad capaces de detectar y bloquear intentos de explotación antes de que los parches estén disponibles
- Adoptar una estrategia proactiva de ciberseguridad que combine actualizaciones regulares y sistemas de detección avanzada