Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico Redis Ltd

CVE-2026-25243: Acceso inválido a memoria en redis-server permite ejecución remota de código

Vulnerabilidad · Publicado 08/05/2026 · Actualizado 30/05/2026

Resumen ejecutivo

Microsoft advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) en redis-server que permite a atacantes remotos ejecutar código arbitrario explotando un acceso inválido a memoria en la función RESTORE. Esta vulnerabilidad afecta directamente a infraestructuras críticas en México y LATAM que utilizan Redis para cachés, sesiones y procesamiento de datos en tiempo real.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

Microsoft ha publicado una actualización de seguridad para abordar esta vulnerabilidad. Consulta el advisory oficial para detalles técnicos completos.

Identificador CVE

CVE-2026-25243 — NVD National Vulnerability Database

Fuente oficial

Advisory publicado por Microsoft Security Response Center (MSRC). Consulta el advisory completo para vectores de ataque, sistemas afectados y actualizaciones disponibles.

¿Qué hacer?
  • Audite inmediatamente servidores Redis en producción para identificar versiones vulnerables
  • Aplique parches de seguridad de Microsoft con máxima prioridad en entornos de producción
  • Implemente restricciones de red para limitar acceso a puertos Redis (6379)
  • Monitoree logs de conexión RESTORE para detectar intentos de explotación
  • Consulte el advisory oficial de MSRC para identificar versiones específicas afectadas en su infraestructura
Esta alerta fue generada automáticamente a partir del Microsoft Security Response Center.
← Volver a todas las alertas