Un fallo de Windows parcheado el pasado noviembre es ahora la via favorita del ransomware
De vez en cuando una noticia de seguridad se reduce a una sola pregunta: instalaste la actualizacion? Esta es una de esas veces. El martes, CISA confirmo que bandas de ransomware estan explotando ahora CVE-2025-60710, un fallo en un componente de Windows llamado Task Host. Microsoft lo parcheo en noviembre de 2025.
Task Host es un engranaje de fondo en el que nadie piensa. Ejecuta tareas programadas que viven dentro de archivos DLL y se asegura de que se cierren correctamente en lugar de corromper datos cuando el PC se apaga. El fallo es lo que se conoce como una debilidad de seguimiento de enlaces: se puede enganar al componente para que escriba en un archivo que nunca debia tocar. Lo que eso le compra a un atacante es un ascenso. Alguien que ya esta en tu PC con una cuenta de usuario normal puede elevarse a SYSTEM, el nivel de control mas alto que puede dar Windows. Tiene una puntuacion de 7,8 sobre 10 en gravedad y afecta a Windows 11 y a Windows Server 2025.
Merece la pena precisar lo que esto significa y lo que no. No es la forma en que los atacantes entran, sino lo que hacen una vez que ya estan dentro, tras haber llegado a traves de algo que descargaste o de una contrasena filtrada. CISA lo anadio por primera vez a su lista de vulnerabilidades explotadas ya en abril, y dio a las agencias federales dos semanas para parchearlo. Lo nuevo esta semana es que operadores de ransomware lo han adoptado. El propio aviso de Microsoft todavia no reconoce explotacion activa, y CISA no ha nombrado a las bandas implicadas.
El parche lleva disponible en Windows Update desde el otono pasado, asi que la mayoria de los PC ya lo tienen. Los que no suelen ser equipos donde las actualizaciones llevan meses fallando en silencio sin que nadie se diera cuenta. La puntuacion de salud de Tendvane senala un PC que se ha quedado atrasado, y el asistente de reparacion de Windows Update esta pensado para el otro caso, cuando las actualizaciones estan ahi pero se niegan tercamente a instalarse.