Vulnerabilidad · Publicado 20/05/2026 · Actualizado 30/05/2026
Microsoft y CISA confirman explotación activa de una vulnerabilidad en Microsoft Defender que afecta a organizaciones en México y Latinoamérica. Aunque no se ha detectado uso en campañas de ransomware conocidas hasta el momento, la amenaza es inmediata. CISA ha establecido el 3 de junio de 2026 como fecha límite obligatoria para aplicar parches en organismos federales estadounidenses, recomendación que debe adoptarse como estándar en la región.
Microsoft Defender contains a link following vulnerability that allows an authorized attacker to elevate privileges locally.
Defender — Microsoft
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-05-20.
Microsoft Defender Link Following Vulnerability