Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Medio

CISA cataloga siete vulnerabilidades de explotación activa con riesgo crítico

Alerta · Publicado 20/05/2026 · Actualizado 21/05/2026

Resumen ejecutivo

CISA ha identificado siete vulnerabilidades conocidas en explotación activa incluidas en su catálogo público (CVE-2008-4250, CVE-2009-1537, CVE-2009-3459, CVE-2010-0249, CVE-2010-0806 y dos adicionales). Estas afectan principalmente sistemas heredados y servidores Windows con versiones antiguas, ampliamente desplegados en infraestructuras corporativas de LATAM. La inclusión en el catálogo de CISA indica riesgo inmediato de ataques dirigidos a organizaciones que no han aplicado parches.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CISA has added seven new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2008-4250 Microsoft Windows Buffer Overflow Vulnerability CVE-2009-1537 Microsoft DirectX NULL Byte Overwrite Vulnerability CVE-2009-3459 Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability CVE-2010-0249 Microsoft Internet Explorer Use-After-Free Vulnerability CVE-2010-0806 Microsoft Internet Explorer Use-After-Free Vulnerability CVE-2026-41091 Microsoft Defender Elevation of Privilege Vulnerability CVE-2026-45498 Microsoft Defender Denial of Service Vulnerability These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise. Binding Operational Directive (BOD

CVEs mencionados

Fuente oficial

Alerta publicada por CISA / US-CERT. Consulta el advisory completo para detalles técnicos, indicadores de compromiso y mitigaciones específicas.

¿Qué hacer?
  • Inventariar sistemas que ejecuten versiones afectadas en la red corporativa
  • Priorizar aplicación de parches en servidores expuestos a internet
  • Implementar segmentación de red para aislar equipos legacy sin soporte
  • Monitorear logs de acceso en busca de indicadores de explotación
  • Validar disponibilidad de actualizaciones en repositorios oficiales antes de desplegar
Esta alerta fue generada automáticamente a partir del CISA KEV Catalog.
← Volver a todas las alertas