Resumen de Seguridad: Día Cero RCE de GeoServer, Bypass de Windows Defender ShieldBreak y RCE en Microsoft QUIC (Fin de Semana del 17 de Agosto de 2026)
Informe ejecutivo de inteligencia sobre amenazas: Día Cero RCE en GeoServer, evasión de privilegios a SYSTEM en Microsoft Defender y RCE en QUIC.
Desde un día cero de inyección SQL activamente explotado en GeoServer hasta una técnica evasiva de escalada de privilegios en Windows Defender y un RCE crítico en Microsoft QUIC: aquí está su informe ejecutivo de inteligencia de amenazas para la semana del 17 de agosto de 2026.
1. GeoServer: Inyección SQL y Día Cero de Ejecución Remota
GeoServer fue afectado por una vulnerabilidad crítica sin autenticación en la función de filtrado jsonArrayContains. Los atacantes pueden ejecutar comandos de sistema a través de bases de datos PostGIS u Oracle configuradas con altos privilegios.
→ Leer Análisis Técnico Completo en Detalle
2. Windows Defender ShieldBreak: Escalada Local a SYSTEM
Una nueva cadena de explotación evade los parches de seguridad de Microsoft para el motor de protección contra malware de Defender, coordinando bloqueos oportunistas de archivos y cambios de uniones de directorios.
→ Leer Análisis Técnico Completo en Detalle
3. Protocolo Microsoft QUIC: Ejecución Remota de Código (CVE-2026-62815)
Una vulnerabilidad Use-After-Free en la pila de red Ms-Quic permite ejecución remota de código sin clics ni autenticación mediante ráfagas de paquetes UDP maliciosos.
→ Leer Análisis Técnico Completo en Detalle
4. Microsoft SharePoint: Cadena de Deserialización .NET (CVE-2026-63520)
Actores de amenazas encadenan técnicas de bypass de autenticación con fallas de validación de entrada XML en SharePoint para ejecutar código dentro del grupo de aplicaciones w3wp.exe.
→ Leer Análisis Técnico Completo en Detalle
5. Ola de Extorsión de Clop e Infracciones Sanitarias Globales
El grupo de ransomware Clop publicó listas de víctimas corporativas globales, mientras que el proveedor médico MyDr de Polonia y Baylor Genetics sufrieron intrusiones masivas de registros de pacientes.