Перейти к содержанию

Alrededor de 90 mil servidores en Russia podrían ser vulnerables debido a un error crítico en Windows RDS

La vulnerabilidad puede ser explotada sin iniciar sesión.

Se ha descubierto una vulnerabilidad, CVE-2026-69525, con una calificación crítica de 9.8 en CVSS 3.1, en los servicios de escritorio remoto de Windows (RDS). Al explotarla, un atacante puede obtener control total sobre el sistema vulnerable.

Imagen generada por la red neuronal Grok Fuente de la imagen: Grok Imagine

Para el ataque, basta con tener acceso a la red de RDS; no se requieren credenciales ni acciones del usuario. Microsoft también evalúa la probabilidad de explotación de la vulnerabilidad como alta. El problema afecta a varias versiones de Windows Server, incluyendo 2012, 2016, 2019, 2022 y 2025, así como a algunas ediciones de Windows 10 y Windows 11.

Según BI.ZONE EASM, se han detectado alrededor de 90 mil sistemas con servicios de acceso remoto activos en el segmento ruso de internet. En caso de un ataque, los atacantes pueden instalar software malicioso, modificar la configuración del sistema y acceder a los datos.

Microsoft lanzó las correcciones el 8 de septiembre de 2026. Se recomienda a las organizaciones instalar las actualizaciones pertinentes y verificar el perímetro externo. Antes de instalar los parches, el acceso a RDP debe limitarse a fuentes confiables y los servicios no deben dejarse abiertos en internet sin necesidad.