Tendvane

← Todos los articulos

Security19 de agosto de 2026

CISA dio a las agencias tres dias para parchear este fallo de Windows - esto es si afecta a tu PC

Microsoft arreglo esto en abril. El miercoles, CISA lo anadio a la lista de vulnerabilidades usadas en ataques reales y dio a las agencias federales tres dias para parchearlo en lugar de las habituales dos semanas. Ese plazo dice mucho de como valora la agencia este fallo.

CVE-2026-33824 esta en la Extension IKE de Windows, el engranaje de red que gestiona el saludo inicial de las conexiones VPN cifradas. Puntua 9,8 sobre 10, y el motivo es la combinacion de propiedades mas que cualquiera de ellas por separado: un atacante puede ejecutar codigo en el equipo enviandole paquetes especialmente manipulados, no necesita contrasena, y no necesita nada de ti. Ni clic, ni descarga. El trafico llega por los puertos UDP 500 y 4500. Se ven afectadas todas las versiones compatibles de Windows 10, Windows 11 y Windows Server.

Ahora la parte que deberia bajarte el pulso. Esos puertos tienen que ser accesibles para que nada de esto funcione, y en una configuracion domestica normal no lo son: tu router no entrega trafico entrante no solicitado a tu PC a menos que alguien lo haya configurado deliberadamente para eso. Los equipos realmente expuestos son los que estan directamente en internet, o alcanzables a traves de una red donde un atacante ya tiene un punto de apoyo. Ni Microsoft ni CISA han dicho quien lo esta explotando ni como.

El parche lleva disponible en Windows Update desde el martes de parches de abril, y cada actualizacion mensual desde entonces lo arrastra consigo. Asi que la pregunta no es si lo necesitas, sino si tus actualizaciones se han estado instalando de verdad. La revision del estado de seguridad de Tendvane responde a eso en unos segundos, y el asistente de reparacion de Windows Update esta ahi para los PC donde las actualizaciones siguen fallando.

Fuentes

Descargar Tendvane