← Volver a CVE de la Semana
CRÍTICOCVE-2026-33824
Microsoft Internet Key Exchange (IKE) Service Extensions
- Tipo de vulnerabilidad
- doble free que permite ejecución remota de código
- Impacto empresarial
- Un atacante podría ejecutar código arbitrario en los servidores de la PyME, robar datos confidenciales o interrumpir el funcionamiento de la red. Esto puede generar pérdida de confianza de clientes y costos de recuperación elevados.
- Cómo mitigarlo
- Aplicar las mitigaciones indicadas por Microsoft según sus instrucciones y seguir la guía CISA BOD 26‑04 para parches críticos. Si no hay parche disponible, desactivar o dejar de usar el servicio IKE hasta contar con una solución.
- Fuentes
- CISA KEV · NVD