Actualidad ISAC

 
Noticia

La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario

Resumen Informativo

🏷 Tags:PHISHINGEXPLOITVULNERABILIDADINGENIERíA SOCIALRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-57992

De acuerdo a la publicación titulada La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario, difundida en fecha 06/07/2026 14:30, por el medio Cybersecuritynews (Autor: Guru Baran):

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Microsoft Edge (basado en Chromium) que podría permitir que un atacante remoto ejecute código arbitrario en los sistemas afectados. En el momento de la publicación, no hay ningún parche disponible ni exploit de prueba de concepto público.

CVE-2026-57992 está clasificada como una vulnerabilidad crítica Use-After-Free que afecta al motor Chromium de Microsoft Edge. La falla permite que un atacante no autorizado ejecute código a través de una red engañando a un usuario para que visite una página web especialmente diseñada. La exploit ocurre cuando un atacante aloja un sitio web especialmente diseñado que activa la condición UAF en el motor de renderizado de Edge. Para que la exploit tenga éxito, la víctima debe: Visitar la página web controlada por el atacante.

Versión de Microsoft EdgeFecha de lanzamientoBasado en la versión de Chromium150.0.4078.4807/03/2026150.0.7871.47 Si se explota con éxito, CVE-2026-57992 podría comprometer todo el sistema, brindando a los atacantes la capacidad de ejecutar código arbitrario dentro del contexto del proceso del navegador. La publicación La vulnerabilidad de Microsoft Edge permite que un atacante remoto ejecute código arbitrario apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-57992

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario
Publicado: 06/07/2026 14:30
Enlace: https://cybersecuritynews.com/microsoft-edge-flaw-code-execution
Consultado: 06/07/2026

Consultar publicación original ↗

Anterior
Siguiente