HD Tecnología
    Facebook Twitter Instagram
    HD TecnologíaHD Tecnología
    Facebook Twitter Instagram YouTube
    • Inicio
    • Noticias
      • Hardware
      • Consolas
      • Internet y Mas
      • Lanzamientos
      • Notebook y Ultrabook
      • Series y Películas
      • Smartphone y mas
      • Software
    • Reviews
      • CPU
      • Motherboards
      • Memorias RAM
      • Placas de Video
      • Almacenamiento
      • Fuentes de Alimentacion
      • Gabinetes y Coolers
      • Audio
      • Notebooks
      • Periférico
      • Software
    • Gaming
    • Grupo de Facebook
    HD Tecnología
    Internet y Mas

    Una vulnerabilidad en Windows permite robar contraseñas sin abrir archivos ni hacer clic

    CamilaBy Camila28/04/2026
    Compartir Facebook Twitter Telegram WhatsApp Email

    Una nueva vulnerabilidad en Windows encendió alarmas en el mundo de la ciberseguridad. Aunque no parece crítica a simple vista, ya se está usando en ataques reales y eso cambia todo. Microsoft confirmó que el problema afecta al Windows Shell y que puede exponer credenciales sin que hagas nada.

    La falla, identificada como CVE-2026-32202, tiene una puntuación CVSS de 4,3. Fue corregida en una actualización mensual de seguridad, pero su impacto va más allá de ese número. Según el investigador Maor Dahan de Akamai, el origen está en un parche incompleto aplicado en febrero para otra vulnerabilidad previa.

    Cómo funciona el ataque en Windows

    El problema permite robar hashes de autenticación NTLM mediante archivos LNK que el sistema procesa automáticamente. Esto significa que no hace falta abrir un archivo o ejecutar algo de forma manual. El sistema puede iniciar la conexión por su cuenta y filtrar datos sensibles.

    Una vulnerabilidad en Windows permite robar contraseñas sin abrir archivos ni hacer clic

    Microsoft describe un escenario donde el usuario debe ejecutar un archivo malicioso. Por todo esto, en ataques reales se vio algo distinto. El grupo APT28 logró explotar el comportamiento automático del sistema para evitar cualquier interacción del usuario.

    Este tipo de vulnerabilidad entra en la categoría de suplantación de identidad. El atacante hace que un objeto malicioso parezca confiable y logra que el sistema lo trate como seguro. El resultado es el robo de credenciales sin alertas visibles y con un proceso que funciona correctamente desde el punto de vista del sistema.

    El rol de APT28 y fallas encadenadas

    APT28, también conocido como Fancy Bear o Forest Blizzard, combinó esta falla con otra vulnerabilidad crítica en MSHTML. Ambas permitieron esquivar medidas de seguridad de red y mejorar la efectividad del ataque. Microsoft terminó corrigiendo estos problemas en conjunto.

    El exploit se apoya en cómo Windows maneja rutas de red UNC. Cuando el sistema detecta una dirección remota, establece automáticamente una conexión mediante SMB. En ese proceso, envía un hash NTLM sin que lo notes, lo que abre la puerta a ataques de retransmisión o fuerza bruta.

    El parche anterior había agregado controles como SmartScreen para validar firmas digitales. Aun así, el mecanismo de autenticación seguía activo. Esto deja un vector abierto que mantiene el rendimiento del ataque y lo vuelve una opción confiable para actores maliciosos.

    Microsoft actualizó la información oficial el 27 de abril de 2026 tras detectar errores en los datos iniciales publicados el 14 de abril. Se corrigieron valores como el índice de explotación y el vector CVSS. La compañía también reforzó las medidas para evitar este tipo de conexiones automáticas.

    El punto más delicado sigue siendo el mismo. Windows puede iniciar la autenticación antes de verificar si el servidor es confiable. Esto permite que el atacante capture el hash NTLM y lo use para acceder a otros sistemas o intentar descifrar contraseñas.

    El caso muestra cómo una corrección incompleta puede derivar en nuevos problemas. También deja en claro que incluso vulnerabilidades con puntuaciones moderadas pueden ser peligrosas si se explotan en escenarios reales.

    APT28 ciberseguridad CVE-2026-32202 hacking Microsoft NTLM seguridad informatica vulnerabilidad windows
    Camila

    Apasionada por la ciencia ficción y el gaming, sobre todo World of Warcraft (Por la Horda!)

    También te puede interesar:

    Loongson prepara chips propios para 2027 con rendimiento cercano a Intel Alder Lake y Radeon RX 550

    12/05/2026

    ASUS presenta los monitores ProArt QD-OLED 4K con 240 Hz y colorímetro integrado

    12/05/2026

    ASUS adelanta su placa madre ROG de aniversario inspirada en la Crosshair de 2006

    12/05/2026

    Subnautica 2 se habría filtrado dos días antes de su acceso anticipado

    12/05/2026
    Seguinos en
    • Facebook 160.6K
    • Twitter 16.4K
    • Instagram 65.1K
    Encuestas

    Tu PC esta Overclockeada ?

    Ver Resultados

    Cargando ... Cargando ...
    XPG JUGA AL EXTREMO
    HD Tecnología
    Facebook Twitter Instagram YouTube
    • Contacto
    • Quienes Somos
    • Nuestro equipo
    • Términos y condiciones
    • Políticas de privacidad
    © 2026 HD Tecnología.

    Type above and press Enter to search. Press Esc to cancel.