
Microsoft ha lanzado una vez más una alerta crítica: la vulnerabilidad severa en Windows puede permitir a los piratas informáticos tomar el control total del sistema con privilegios de administrador.
La falla, identificada como CVE-2025-33073, ya es pública y puede explorarse en cualquier momento. En otras palabras, los usuarios deben actualizar el sistema de inmediato.
CVE-2025-33073: la falla permite el acceso como sistema
Como dijo Forbes, la vulnerabilidad de CVE-2025-33073 recibió un puntaje de 8.8 en el sistema de puntuación de vulnerabilidad común (CVSS), que lo clasifica como una amenaza de alta gravedad.
Microsoft reconoce la importancia de la falla, incluso si aplica criterios adicionales a su evaluación interna. Lo esencial es esto: es una violación peligrosa que puede conducir a una invasión completa del sistema operativo.
«Un atacante que explotó con éxito esta vulnerabilidad podría obtener privilegios del sistema», confirmó Microsoft en un comunicado.
En la práctica, esto significa acceso completo al dispositivo, con permisos para ejecutar comandos, cambiar definiciones o instalar programas maliciosos. Hasta ahora, no hay registros de ataques a gran escala, pero la exposición pública de la falla aumenta significativamente el riesgo de explotación inminente.
Cómo funciona el ataque
Según Microsoft, para explorar el fracaso, el delantero necesita realizar «un guión malicioso creado especialmente para obligar a la máquina de la víctima a encender el sistema de ataque usando SMB y autenticarse».
En el análisis detallado publicado por SynackTiv, los investigadores Wilfried Bécard y Guillaume André explican que aunque Microsoft clasifica CVE-2025-33073 como un fracaso de elevación de privilegios, el impacto real va más allá.
«De hecho, es un sistema de ejecución de comandos remoto autenticado en cualquier máquina que no impone la firma de SMB», detallaron los investigadores.
Es decir, es suficiente que el dispositivo no tenga una política de firma de SMB activa, algo común en muchas configuraciones comerciales, de modo que el ataque funcione y el invasor tenga control remoto con el nivel de privilegio máximo.
June Patch ya resuelve la falla
La buena noticia es que Microsoft ya ha lanzado la corrección como parte del Martes Junio. La actualización no solo resuelve la vulnerabilidad, sino que también elimina la posibilidad de forzar la autenticación de Kerber, uno de los mecanismos utilizados para eludir las protecciones.
Según los investigadores, la actualización también elimina la capacidad de registrar entradas DNS maliciosas con información de destino manipulada (Marisquado), haciendo que la exploración sea aún más difícil.
Conclusión: Actualice Windows ya
La recomendación es clara: actualice su sistema de inmediato. A pesar de que todavía no hay ataques documentados para explorar este fracaso, el hecho de que ya esté expuesto al público significa que los ciberdelabinales pueden estar trabajando en exploraciones en este momento.
Ignorar esta advertencia puede dejar su sistema abierto a ataques silenciosos y altamente efectivos, capaces de tomar el control total de su computadora.
¡Promoción del día!

345.61 €Amazonas
538.75 €-36%

