Las actualizaciones urgentes de Windows que debes instalar ahora mismo para evitar que hackers controlen tu ordenador

1
Actualización crítica para Windows TCP/IP (CVE-2024-38063)

CVE-2024-38063 no es una vulnerabilidad más, sino uno de los fallos más graves que Microsoft ha corregido en los últimos años. Se trata de una ejecución remota de código en la pila TCP/IP de Windows con una puntuación CVSS de 9,8 sobre 10, lo más alto dentro de la categoría crítica. Lo que la hace especialmente peligrosa es que la explotación es de tipo zero-click y no requiere autenticación: basta con que un atacante envíe de forma repetida paquetes IPv6 especialmente diseñados a una máquina vulnerable para ejecutar código arbitrario y tomar el control del equipo, sin que el usuario tenga que hacer nada. El origen del fallo está en un desbordamiento de enteros en el controlador tcpip.sys al procesar paquetes IPv6 fragmentados, que acaba derivando en un desbordamiento de búfer. Y hay un detalle inquietante: el error se dispara antes de que el cortafuegos de Windows procese el tráfico, así que bloquear IPv6 en el firewall local no sirve como defensa.

La urgencia viene marcada por varios factores. Microsoft calificó esta vulnerabilidad como de «explotación más probable», un aviso de que se esperaba un uso activo en poco tiempo, y semanas después ya circulaba un código de prueba de concepto público capaz de provocar la caída del sistema. Afecta a todas las versiones de Windows con IPv6 activado —y lo está por defecto—, desde Windows 10 y Windows 11 hasta las distintas ediciones de Windows Server, incluidos equipos que ya han agotado su soporte. El parche llegó con las actualizaciones del Patch Tuesday del 13 de agosto de 2024, así que cualquier equipo sin actualizar sigue expuesto. Hasta que se instale el parche, la única mitigación recomendada por Microsoft es desactivar IPv6, una medida temporal que conviene aplicar con cautela porque puede interferir con funciones del sistema. Instalar la actualización no admite demora.

Atrás