Microsoft publica parches de seguridad críticos para Windows Server
El 23 de octubre de 2025, Microsoft lanzó parches de emergencia cruciales que abordan una importante vulnerabilidad de ejecución remota de código (RCE) que afecta a todas las versiones compatibles de Windows Server. Las vulnerabilidades de RCE son especialmente peligrosas, ya que permiten a los ciberdelincuentes ejecutar código dañino de forma remota, eliminando la necesidad de acceder físicamente a los sistemas comprometidos.
Detalles de la vulnerabilidad
La falla de seguridad recientemente identificada, indexada como CVE-2025-59287, afecta específicamente a Windows Server Update Services (WSUS).Sin embargo, Microsoft asegura a los usuarios que los servidores que no tienen la función de servidor WSUS no son susceptibles a esta vulnerabilidad. Esta actualización fuera de banda (OOB) marca la segunda versión de emergencia del mes y es acumulativa. Esto significa que los administradores y usuarios no necesitan aplicar actualizaciones previas antes de implementar esta última actualización.
Recomendación de Microsoft
Microsoft ha enfatizado la importancia de esta actualización, afirmando:
Hoy, 23 de octubre de 2025, se publicó una actualización fuera de banda (OOB) para solucionar este problema. Se trata de una actualización acumulativa, por lo que no es necesario aplicar ninguna actualización anterior antes de instalar esta, ya que reemplaza todas las actualizaciones anteriores de las versiones afectadas. Si aún no ha instalado la actualización de seguridad de Windows de octubre de 2025, le recomendamos que aplique esta actualización OOB.
Lista de versiones afectadas
Las siguientes versiones de Windows Server están incluidas en esta actualización de emergencia:
-
Servidor Windows 2025 (KB5070881)
-
Windows Server, versión 23H2 (KB5070879)
-
Servidor Windows 2022 (KB5070884)
-
Servidor Windows 2019 (KB5070883)
-
Servidor Windows 2016 (KB5070882)
-
Servidor Windows 2012 R2 (KB5070886)
-
Servidor Windows 2012 (KB5070887)
Instalación automática de actualizaciones
Los usuarios deben tener en cuenta que estas actualizaciones se descargarán e instalarán automáticamente, lo que agilizará el proceso de gestión de parches y garantizará que los sistemas estén protegidos contra posibles amenazas.
Para más información, puede acceder a la fuente aquí.
Deja una respuesta