Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2026-33824

Microsoft Internet Key Exchange (IKE) Service Extensions

Tipo de vulnerabilidad
doble free que permite ejecución remota de código
Impacto empresarial
Un atacante podría ejecutar código arbitrario en los servidores de la PyME, robar datos confidenciales o interrumpir el funcionamiento de la red. Esto puede generar pérdida de confianza de clientes y costos de recuperación elevados.
Cómo mitigarlo
Aplicar las mitigaciones indicadas por Microsoft según sus instrucciones y seguir la guía CISA BOD 26‑04 para parches críticos. Si no hay parche disponible, desactivar o dejar de usar el servicio IKE hasta contar con una solución.
Fuentes
CISA KEV · NVD
CVE-2026-33824 — Microsoft Internet Key Exchange (IKE) Service Extensions | rql.Ciberseguridad | rql.Ecosystem