CISA establece un plazo de dos semanas para que las agencias gubernamentales de EE. UU. parcheen el exploit de día cero BlueHammer de Microsoft Defender

CISA establece un plazo de dos semanas para que las agencias gubernamentales de EE. UU. parcheen el exploit de día cero BlueHammer de Microsoft Defender


  • CISA ha agregado BlueHammer, una falla de escalada de privilegios en Microsoft Defender, a su catálogo de vulnerabilidades explotadas conocidas.
  • Las agencias federales tienen hasta el 6 de mayo para arreglar o suspender su uso porque los científicos han confirmado la explotación activa en la naturaleza.
  • La divulgación provino de Chaotic Eclipse, que también reveló dos días cero más de Defender, y Huntress Labs vinculó las pruebas de explotación con una infraestructura global sospechosa.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado BlueHammer al directorio de vulnerabilidades explotadas conocidas (KEV), dando a las agencias federales de aplicación de la ley civil (FCEB) un plazo de dos semanas para parchear o dejar de usar por completo el software vulnerable.

Se describe que BlueHammer «carece de la granularidad de los controles de acceso de Microsoft Defender» para permitir a atacantes no autorizados escalar privilegios localmente. Tiene un seguimiento como CVE-2026-33825 y tiene una puntuación de gravedad de 7,8/10 (alta).

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *