Vídeo de YouTube:
https://www.youtube.com/watch?v=NwZB8sDTH_A
Artículo
En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube en el que se examina la reciente actualización de seguridad de marzo de Microsoft, destacando las 84 vulnerabilidades corregidas, incluidas dos de día cero públicamente conocidas. La discusión enfatiza la importancia de las actualizaciones y la postura de seguridad.
La actualización de seguridad de marzo de Microsoft abordó un total de 84 nuevas vulnerabilidades. De estas, ocho fueron clasificadas como críticas y 76 como importantes en términos de gravedad.
Entre las vulnerabilidades corregidas, 46 se relacionan con la escalada de privilegios, un aspecto de alto riesgo en ciberseguridad. Otras incluyeron 18 de ejecución remota de código, 10 de divulgación de información, 4 de falsificación de identidad, 4 de denegación de servicio y 2 de elusión de recursos de seguridad.
Se destacó que las correcciones también se extienden a 10 vulnerabilidades resueltas en el navegador Edge, basadas en Chromium, desde la actualización de seguridad de febrero de 2020, lo que subraya la interconexión entre plataformas.
Dos de las vulnerabilidades de día cero divulgadas públicamente son CVE-2026-26127, con una puntuación CVSS de 7.5, relacionada con una denegación de servicio en .NET, y CVE-2026-21262, con 8.8 de CVSS, que permite la elevación de privilegios en SQL Server.
Una vulnerabilidad con la mayor puntuación CVSS en esta actualización, un 9.8, es una falla crítica de ejecución remota de código en el Programa de Precios de Dispositivos de Microsoft (CVE-2026-21536), la cual, según Microsoft, está totalmente mitigada y no requiere acción por parte del usuario, aunque el presentador del video difiere en esta apreciación.
El presentador también critica la telemetría de Windows, sugiriendo que, aunque las empresas deben recopilar datos para mejorar productos, la cantidad de información enviada a Redmond es excesiva y propone que se permita a los usuarios inhabilitar parcialmente dicha telemetría para proteger su privacidad.
Otro punto de crítica se dirige a la tendencia de Microsoft de invertir en funcionalidades como Windows Recall y Copilot, en lugar de reforzar la seguridad básica, señalando que estas nuevas características pueden introducir vectores de ataque adicionales, haciendo el sistema más vulnerable.
Se resalta la falla de escalada de privilegios en Winlogon (CVE-2026-25187, CVSS 7.8), el proceso de autenticación de Windows, que permite a un atacante autenticado localmente con privilegios bajos escalar a privilegios de SISTEMA debido a la inadecuada resolución de enlaces, así como una vulnerabilidad de falsificación de solicitud del lado del servidor en el protocolo de contexto de modelo (MCP) de Azure (CVE-2026-26118, CVSS 8.8), que permitiría a un invasor autorizado elevar sus privilegios en una red.
Estos hallazgos se usan a menudo por agentes maliciosos como parte de actividades post-comprometimiento. En entornos Windows, muchos usuarios operan con privilegios de administrador, lo que minimiza la necesidad de una escalada de privilegios y aumenta la facilidad para que un atacante obtenga control total. Esto contrasta con sistemas como Linux, donde la escalada a "root" es más compleja.
Es crucial mantener los sistemas operativos y el software actualizados para mitigar vulnerabilidades, priorizando la seguridad en capas y la segmentación. Los usuarios y empresas deben ser proactivos, implementando actualizaciones tan pronto como estén disponibles y evaluando sus configuraciones de privacidad para reducir la exposición a riesgos.


