- Origen
- Múltiples fuentes: CSO Online, Microsoft, CISA
- Fecha
- 2026-05-02T04:05:40.940022+00:00
- Resumen
- Microsoft y la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) han alertado sobre una vulnerabilidad de suplantación en Windows Shell, identificada como CVE-2026-32202, que ya está siendo explotada, posiblemente por hackers rusos. Esta vulnerabilidad permite el acceso a datos sensibles sin otorgar control total del sistema. CISA ha ordenado que todas las agencias federales apliquen el parche antes del 12 de mayo. Expertos señalan un problema de 'brecha de parcheo', debido a que un parche incompleto previo (CVE-2026-21510) derivó en esta nueva vulnerabilidad y a la demora entre la publicación del parche y su aplicación efectiva por parte de las organizaciones, lo que aumenta el riesgo. Además, el plazo de 14 días impuesto por CISA para aplicar el parche, basado en una puntuación CVSS de 4.3, es considerado por algunos como demasiado largo dada la explotación activa. Se recomienda mitigar riesgos bloqueando puertos en el perímetro de red mientras se aplica el parche y se advierte que la presión para acelerar actualizaciones debe equilibrarse con la estabilidad de los sistemas. La creciente influencia de la inteligencia artificial facilita ataques más rápidos y menos técnicos, por lo que las organizaciones deben adaptar su enfoque para responder con mayor agilidad.