Actualidad ISAC

 
Alerta

Vulnerabilidad de Microsoft SCCM encadenada para ejecutar código malicioso de forma remota

Resumen Informativo

🏷 Tags:MALWAREVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-47301

De acuerdo a la publicación titulada Vulnerabilidad de Microsoft SCCM encadenada para ejecutar código malicioso de forma remota, difundida en fecha 17/08/2026 11:29, por el medio Cybersecuritynews (Autor: Abinaya):

Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager, comúnmente conocido como SCCM o Configuration Manager. Las fallas podrían permitir a un atacante ejecutar código malicioso de forma remota en un servidor del sitio primario de SCCM, tomando potencialmente el control del entorno Windows administrado de una organización.

Microsoft SCCM Vulnerability XM Cyber ​​informó las vulnerabilidades a Microsoft el 23 de mayo. Microsoft asignó CVE-2026-47301 al problema de autorización rota y publicó una solución el 14 de julio de 2026. Sin embargo, los investigadores dijeron que las debilidades restantes en la cadena aún no están corregidas. SCCM verificó si un archivo CAB tenía una firma integrada válida, pero supuestamente no exigió que el certificado de firma perteneciera a Microsoft o a la organización víctima.

Cuando SCCM carga posteriormente la biblioteca, el código malicioso se ejecutará como SISTEMA. La publicación Vulnerabilidad SCCM de Microsoft encadenada para ejecutar código malicioso de forma remota apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-47301

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidad de Microsoft SCCM encadenada para ejecutar código malicioso de forma remota
Publicado: 17/08/2026 11:29
Enlace: https://cybersecuritynews.com/microsoft-sccm-vulnerability
Consultado: 17/08/2026

Consultar publicación original ↗

Anterior
Siguiente