Windows, Windows Server y casi todos los sistemas de Microsoft: así funciona la vulnerabilidad RCE en el servicio del registro de eventos de Windows

Windows, Windows Server y casi todos los sistemas de Microsoft: así funciona la vulnerabilidad RCE en el servicio del registro de eventos de Windows

Microsoft corrige una vulnerabilidad en Windows que permitía ejecutar código arbitrario de forma remota en equipos de otros usuarios.

image

Microsoft cerró una vulnerabilidad en el servicio de registro de eventos de Windows, que permitía a un atacante ejecutar código arbitrario en el equipo ajeno a través de la red. El error afecta a un amplio conjunto de versiones cliente y servidor del sistema.

La vulnerabilidad CVE-2026-50502 (9.0 Critical) está relacionada con un control de privilegios insuficientemente estricto en el servicio de registro de eventos de Windows. Según Microsoft, un usuario autenticado con bajos privilegios podría explotar la vulnerabilidad. Para un ataque exitoso también se requería la participación de la víctima; sin embargo, no era necesaria una preparación compleja.

En caso de explotación exitosa, un atacante podría obtener acceso a datos confidenciales, modificar el contenido del sistema o interrumpir su funcionamiento. Al momento de la publicación, Microsoft no había detectado casos de explotación de CVE-2026-50502 ni disponía de información sobre un método de ataque públicamente disponible. La empresa considera que es poco probable que la vulnerabilidad se use en la práctica, aunque no se puede descartar por completo ese escenario.

La corrección salió el 14 de julio de 2026 como parte de las actualizaciones de seguridad. Deben instalarla los usuarios de Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 y 2025, incluidas las variantes Server Core. En la lista de sistemas afectados también se incluyeron las versiones de Windows para procesadores x64, x86 y ARM64.