Actualidad ISAC

 
Alerta

CISA advierte sobre la vulnerabilidad de día 0 de la función auxiliar de Windows explotada en ataques

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-68820

De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de día 0 de la función auxiliar de Windows explotada en ataques, difundida en fecha 13/08/2026 13:21, por el medio Cybersecuritynews (Autor: Abinaya):

Agregó una vulnerabilidad de Microsoft Windows a su Catálogo de vulnerabilidades explotadas conocidas, advirtiendo que la falla se está aprovechando en ataques. El problema, identificado como CVE-2026-68820, es una vulnerabilidad de uso después de la liberación que afecta al controlador de funciones auxiliares de Windows para WinSock.

Un atacante autorizado podría aprovechar el problema localmente para elevar los privilegios en un sistema Windows afectado. Esto significa que un atacante que ya tiene acceso a un dispositivo con permisos limitados puede obtener acceso de nivel superior, incluidos privilegios normalmente restringidos a los administradores o al sistema operativo. Vulnerabilidad de día 0 de función auxiliar de Windows explotada En algunos casos, un atacante puede manipular el espacio de memoria liberado y forzar al componente vulnerable a ejecutar acciones inesperadas. En Windows, las vulnerabilidades de escalación de privilegios son especialmente graves porque pueden permitir a los atacantes pasar de un punto de apoyo inicial al control total de un sistema.

CISA agregó CVE-2026-68820 a su catálogo de vulnerabilidades explotadas conocidas el 11 de agosto de 2026, confirmando la exploit activa y fijando el 25 de agosto de 2026 como fecha límite de reparación para las organizaciones cubiertas por BOD 26-04. La publicación CISA advierte sobre la vulnerabilidad de día 0 de la función auxiliar de Windows explotada en ataques apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-68820

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre la vulnerabilidad de día 0 de la función auxiliar de Windows explotada en ataques
Publicado: 13/08/2026 13:21
Enlace: https://cybersecuritynews.com/windows-ancillary-function-0-day-exploited
Consultado: 13/08/2026

Consultar publicación original ↗

Anterior
Siguiente