La actualización de Windows 11 repara vulnerabilidades que permitían a los atacantes eliminar archivos

Windows 11 es la última versión del sistema operativo de Microsoft para ordenadores. Si bien es el software más moderno, eso no le exime de tener vulnerabilidades. Pero, en cuanto la compañía las detecta, lanza actualizaciones que las corrige, como acaba de pasar esta semana. Por lo tanto, si quieres estar seguro mientras utilizas un […] The post La actualización de Windows 11 repara vulnerabilidades que permitían a los atacantes eliminar archivos appeared first on ADSLZone.

Feb 12, 2025 - 15:01
 0
La actualización de Windows 11 repara vulnerabilidades que permitían a los atacantes eliminar archivos
imagen de un ordenador con windows

Windows 11 es la última versión del sistema operativo de Microsoft para ordenadores. Si bien es el software más moderno, eso no le exime de tener vulnerabilidades. Pero, en cuanto la compañía las detecta, lanza actualizaciones que las corrige, como acaba de pasar esta semana. Por lo tanto, si quieres estar seguro mientras utilizas un PC Windows 11, te recomendamos instalar el parche de seguridad que acaban de sacar.

La actualización que ha sacado Microsoft de Windows 11 repara nada más ni nada menos que 55 errores de seguridad. Según se ha dado a conocer, cuatro de ellos eran vulnerabilidades de día cero, que son los agujeros que los atacantes descubren antes de que el proveedor sepa de su existencia. De hecho, la empresa ha confesado que dos de ellas fueron explotadas activamente en ataques.

Con el parche lanzado ayer, martes 11 de febrero de 2025, Microsoft ha puesto solución a las vulnerabilidades más «críticas» y al resto. Sin embargo, sobresalen unas que permitían eliminar archivos del PC de forma remota. Desde ADSLZone, te recomendamos actualizar tu ordenador con Windows 11 cuanto antes, para reducir el riesgo de sufrir un ciberataque. 

malware extensión google chrome

¿Qué tipo de vulnerabilidades corrige la actualización de Windows 11?

Como ya hemos dicho, Microsoft ha solucionado 55 errores de ciberseguridad que había detectado en Windows 11 con su última actualización. A continuación, te indicamos de qué tipo eran:

  • 22 vulnerabilidades de ejecución remota de código
  • 19 vulnerabilidades por elevación de privilegios
  • 9 vulnerabilidades de denegación de servicio
  • 3 vulnerabilidades de suplantación de identidad
  • 2 vulnerabilidades de omisión de funciones de seguridad
  • 1 Vulnerabilidades en la divulgación de información

Por lo general, hay ordenadores con este sistema operativo que actualizan automáticamente o te notifican que hay una instalación pendiente al intentar apagar o reiniciar el dispositivo. Pero, por si acaso, entra en la configuración del PC y accede al apartado Windows Update. Desde esta sección, podrás comprobar si tienes actualizaciones pendientes. En caso afirmativo, basta con darle a «Instalar todo» y, después, reiniciarlo para completar el proceso.

Cabe señalar que, cuando actualizas un ordenador, habrá un momento en el que no podrás hacer nada y conviene tenerlo todo guardado. Por lo que si tienes una tarea pendiente y no quieres que se cierre por error, te recomendamos que la guardes o la termines antes de comenzar el proceso de instalación de la actualización. 

Las vulnerabilidades explotadas activamente de Windows

Se ha descubierto que, de las vulnerabilidades de día cero corregidas con la actualización, había dos que habían sido explotadas activamente y dos que se habían expuesto al público. Por lo tanto, tu ordenador con el sistema operativo de Microsoft podría haber sido hackeado.

Según las informaciones publicadas, la más preocupante era CVE-2025-21391. Esta permitía eliminar archivos específicos en el sistema. Sin embargo, Microsoft asegura que este fallo no permitía la divulgación de «ninguna información confidencial». Por lo tanto, el atacante podía borrar, pero no sabía qué había en los documentos en cuestión.

Microsoft no ha entrado en detalles de cómo se explotaron la vulnerabilidad ni quién les reveló la información.

malware ordenador

Por otro lado, tenemos la vulnerabilidad CVE-2025-21418, que permitió a los atacantes controlar funciones auxiliares para WinSock. Tampoco se conoce cómo se utilizó en los ataques y la firma ha comunicado que supo de su existencia por un mensaje anónimo.

Otros fallos que se revelaron públicamente, aunque no hay constancia de que sufriesen ningún ataque, son CVE-2025-21194, que omitía funciones de seguridad de Microsoft Surface; y CVE-2025-21377, que permitía la suplantación de identidad de la divulgación de hash NTLM. Con esta última, el atacante remoto hubiese podido iniciar sesión como si se tratase del usuario en cuestión.

Por estas vulnerabilidades de día cero y por otras más mencionadas por Microsoft, conviene actualizar tu PC con Windows 11 cuanto antes.

The post La actualización de Windows 11 repara vulnerabilidades que permitían a los atacantes eliminar archivos appeared first on ADSLZone.