Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de BitLocker permite ejecutar código remoto


Microsoft ha revelado una nueva falla de seguridad en Windows BitLocker, la función de cifrado de disco integrada del sistema operativo. Esta vulnerabilidad, identificada como CVE-2026-69449, se debe a un desbordamiento de búfer basado en montículo y podría permitir que un atacante ejecute código malicioso de forma remota en un dispositivo vulnerable. El fallo ha sido calificado con una severidad "Importante".





Microsoft ha revelado un nuevo fallo de seguridad en Windows BitLocker, la función de cifrado de disco integrada en el sistema operativo, que podría permitir que un atacante ejecute código malicioso en un dispositivo vulnerable.

Identificada como CVE-2026-69449 y publicada el 8 de septiembre de 2026, la vulnerabilidad se deriva de un desbordamiento de búfer basado en el montón (heap-based buffer overflow) en el código de BitLocker y ha sido calificada con una gravedad "Importante", siendo Microsoft la CNA encargada de la asignación.

Vulnerabilidad de Windows BitLocker

Según el aviso de Microsoft, un atacante autorizado que explote el fallo podría ejecutar código arbitrario localmente, y las preguntas frecuentes de la empresa señalan que un atacante dentro de la red también podría explotarlo llamando a puntos finales arbitrarios, lo que amplía el riesgo más allá de una superficie de ataque puramente local.

A pesar del impacto en la ejecución de código, el Índice de Explotabilidad de Microsoft califica actualmente la CVE-2026-69449 como "Explotación menos probable". La vulnerabilidad no fue revelada públicamente antes de este aviso y no hay evidencia de explotación activa en el entorno real hasta la fecha de publicación del 8 de septiembre.

Microsoft ha dado crédito a los investigadores de seguridad Thanatos Tian de la Universidad Politécnica de Hong Kong, wgg, y al individuo conocido como @2st__ trabajando con Diffract, junto con Zhiniang Peng de la Universidad de Ciencia y Tecnología de Huazhong, por informar responsablemente del fallo mediante una divulgación coordinada.

Parámetro de la VulnerabilidadDetalle Técnico y EspecificaciónImpacto Operativo y Mitigación
Identificador CVECVE-2026-69449Asignado por Microsoft (CNA)
Clase de VulnerabilidadDesbordamiento de búfer basado en el montónEjecución de código arbitrario local y en red
Gravedad y VectorImportante (CVSS v2 6.5)Baja complejidad de ataque, requisito de privilegio medio
Probabilidad de ExplotaciónExplotación menos probableSin divulgación pública ni explotación real antes del lanzamiento
Plataformas AfectadasWindows 10, Windows 11, Windows Server (2012–2025)Amplia exposición de clientes y servidores (x64, 32 bits, ARM64)
Estado de RemediaciónActualizaciones acumulativas del Patch Tuesday de septiembre de 2026Distribuidas a través de KBs específicos de la plataforma (ej. KB5124012, KB5122871)

La vulnerabilidad afecta a una gama inusualmente amplia del ecosistema Windows, abarcando tanto plataformas de cliente como de servidor.

Los sistemas impactados incluyen Windows 10 en las versiones 1607, 1809, 21H2 y 22H2 para compilaciones x64 y de 32 bits; Windows 11 versiones 23H2, 24H2, 25H2 y la más reciente 26H1 para arquitecturas x64 y ARM64; y las versiones de Windows Server desde 2012 y 2012 R2 hasta Server 2016, 2019, 2022 y el último Server 2025, incluyendo sus variantes de instalación Server Core.

Microsoft ya ha lanzado actualizaciones de seguridad acumulativas que corrigen cada compilación afectada como parte de su ciclo de Patch Tuesday de septiembre de 2026.

Las correcciones se distribuyen a través de distintos paquetes KB según la plataforma, como el KB5124012 para sistemas Windows 11 26H1, KB5122871 para Windows Server 2025, KB5122882 para Windows Server 2022, KB5122876 para Windows Server 2019 y el KB5123099 que cubre Windows Server 2016 y las compilaciones heredadas de Windows 10 1607, entre otros enumerados en el catálogo oficial de actualizaciones.

Dado el papel de BitLocker en la protección de datos sensibles en flotas empresariales, portátiles y servidores, debes priorizar el despliegue de las actualizaciones acumulativas pertinentes de septiembre de 2026 sin demora si eres administrador de TI.



Fuentes:
https://cybersecuritynews.com/windows-bitlocker-remote-code-execution/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.