Alerta: 3 vulnerabilidades zero-day en Windows ya están siendo explotadas activamente
Microsoft ha confirmado que BlueHammer, RedSun y UnDefend, tres vulnerabilidades de día cero en Windows 10 y Windows 11, están siendo explotadas activamente por ciberdelincuentes en ataques dirigidos.
BlueHammer es una vulnerabilidad en el kernel que permite ejecución remota de código sin autenticación. RedSun permite elevar privilegios hasta SYSTEM. Combinadas, los atacantes pueden tomar el control total del sistema.
UnDefend es la más peligrosa: desactiva silenciosamente Windows Defender, dejando el sistema expuesto sin que el usuario lo note. Microsoft ya ha lanzado parches de emergencia.
Cómo protegerse
- Actualizar Windows: los parches están en las acumulativas de julio 2026.
- Revisar todos los equipos de la organización.
- Segmentar la red para limitar exposición.
- Monitorizar actividad sospechosa en busca de ejecución remota.
No esperar al ciclo mensual: aplicar los parches de emergencia cuanto antes.






