CIBERPLANETA_
🟠 SEVERIDAD ALTA 22 Abr 2026 20:45

Alerta de Seguridad: Vulnerabilidad de Granularidad Insuficiente en Controles de Acceso de Microsoft Defender (CVE-2026-33825)

Alerta de Seguridad: Vulnerabilidad de Granularidad Insuficiente en Controles de Acceso de Microsoft Defender (CVE-2026-33825)

Microsoft Defender presenta una vulnerabilidad de granularidad insuficiente en controles de acceso (CWE-1220), permitiendo escalada de privilegios local a atacantes autorizados. Severidad alta (CVSS 7.8). Aplicar mitigaciones del proveedor y seguir BOD 22-01.

En Microsoft Defender, existe una vulnerabilidad de granularidad insuficiente en los controles de acceso (CWE-1220), que permite a un atacante autorizado con acceso local escalar privilegios. El exploit aprovecha la falta de precisión en las políticas de acceso, permitiendo la ejecución de acciones con privilegios elevados más allá de lo autorizado. El impacto potencial incluye acceso no autorizado a recursos del sistema, compromisos de integridad y confidencialidad, y posible facilitación de ataques posteriores como ransomware, aunque su uso en este contexto es desconocido.

Escalada de privilegios local (LPE) a través de explotación de controles de acceso con granularidad insuficiente, requiriendo acceso autorizado inicial al sistema afectado.

CVEs (1)
CVE-2026-33825
  • Aplicar mitigaciones según las instrucciones del proveedor en el advisory de MSRC.
  • Seguir la guía BOD 22-01 para servicios en la nube aplicables.
  • Si las mitigaciones no están disponibles, discontinuar el uso del producto afectado.
  • Monitorear sistemas para detectar intentos de explotación local.
[INFO] Vulnerabilidad XSS en Zimbra: CVE-2025-48700 Análisis y Mitigaciones  ·  [INFO] CVE-2026-33825: Vulnerabilidad en Microsoft Defender para Escalada de Privilegios Local  ·  [INFO] CVE-2024-27199: Vulnerabilidad de Path Traversal en JetBrains TeamCity Explotada  ·  [INFO] CVE-2026-20133: Vulnerabilidad en Cisco Catalyst SD-WAN Manager Explotada Activamente  ·  [INFO] CVE-2026-20128: Vulnerabilidad Crítica en Cisco SD-WAN Manager y su Explotación Activa  ·  [INFO] Vulnerabilidad XSS en Zimbra: CVE-2025-48700 Análisis y Mitigaciones  ·  [INFO] CVE-2026-33825: Vulnerabilidad en Microsoft Defender para Escalada de Privilegios Local  ·  [INFO] CVE-2024-27199: Vulnerabilidad de Path Traversal en JetBrains TeamCity Explotada  ·  [INFO] CVE-2026-20133: Vulnerabilidad en Cisco Catalyst SD-WAN Manager Explotada Activamente  ·  [INFO] CVE-2026-20128: Vulnerabilidad Crítica en Cisco SD-WAN Manager y su Explotación Activa  ·