Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La Ley de Espionaje de Estados Unidos está a punto de expirar y los legisladores están divididos sobre cómo proteger a los estadounidenses de una vigilancia sin orden judicial.

Bluesky confirma que el ataque DDoS está provocando interrupciones persistentes en las aplicaciones

Se explotaron activamente tres días cero de Microsoft Defender. 2 aún no están parcheados

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Se explotaron activamente tres días cero de Microsoft Defender. 2 aún no están parcheados
Identidad

Se explotaron activamente tres días cero de Microsoft Defender. 2 aún no están parcheados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 17, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan17 de abril de 2026Vulnerabilidades/Seguridad de endpoints

Huntress advierte que los atacantes están aprovechando tres fallas de seguridad reveladas recientemente en Microsoft Defender para obtener privilegios elevados en sistemas comprometidos.

Esta actividad incluyó la explotación de tres vulnerabilidades con nombre en código BlueHammer (se requiere inicio de sesión en GitHub), RedSun y UnDefend, todas las cuales fueron lanzadas como día cero por investigadores conocidos como Chaotic Eclipse (también conocido como Nightmare-Eclipse) en respuesta al proceso de divulgación de vulnerabilidades de Microsoft.

BlueHammer y RedSun son fallas de escalada de privilegios locales (LPE) que afectan a Microsoft Defender, pero UnDefend se puede usar para causar una condición de denegación de servicio (DoS), bloqueando efectivamente las actualizaciones de definiciones.

Microsoft decidió admitir BlueHammer como parte de la actualización del martes de parches lanzada a principios de este mes. Esta vulnerabilidad se rastrea con el identificador CVE CVE-2026-33825. Sin embargo, otras fallas no se han solucionado al momento de escribir este artículo.

En una serie de publicaciones compartidas en X, Huntress dijo que observó que las tres fallas se explotaban en la naturaleza, con BlueHammer siendo utilizado como arma a partir del 10 de abril de 2026, seguido de las vulnerabilidades de prueba de concepto (PoC) de RedSun y UnDefend el 16 de abril.

«Estas llamadas siguieron comandos de enumeración de teclado típicos que indican la actividad de los actores de amenazas, como whoami /priv, cmdkey /list y net group», agregó.

El proveedor de ciberseguridad dijo que ha tomado medidas para aislar a las organizaciones afectadas para evitar daños mayores tras el exploit. Hacker News se comunicó con Microsoft para hacer comentarios y actualizará el artículo si recibimos una respuesta.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNetflix planea agregar transmisión de video vertical y usar IA para recomendaciones
Next Article Bluesky confirma que el ataque DDoS está provocando interrupciones persistentes en las aplicaciones
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google bloqueará 8.300 millones de anuncios que infringen sus políticas en 2025 y lanza una revisión de privacidad completa de Android 17

abril 17, 2026

NIST limita el enriquecimiento de CVE después de que los envíos de vulnerabilidades aumentaran en un 263%

abril 17, 2026

Operación PowerOFF confisca 53 dominios DDoS y expone 3 millones de cuentas criminales

abril 17, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La Ley de Espionaje de Estados Unidos está a punto de expirar y los legisladores están divididos sobre cómo proteger a los estadounidenses de una vigilancia sin orden judicial.

Bluesky confirma que el ataque DDoS está provocando interrupciones persistentes en las aplicaciones

Se explotaron activamente tres días cero de Microsoft Defender. 2 aún no están parcheados

Netflix planea agregar transmisión de video vertical y usar IA para recomendaciones

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.