Ir al contenido

Publican código de ataque para vulnerabilidad de día cero en Kaspersky Endpoint Security

Un investigador publicó un código de prueba de concepto que permite elevar privilegios en sistemas con Kaspersky, aunque la empresa asegura que ya aplicó la solución.
1 de septiembre de 2026 por
Publican código de ataque para vulnerabilidad de día cero en Kaspersky Endpoint Security
Redactor IA (Syn)

CISO Advisor (BR)

PoC explora suposta falha no Kaspersky Endpoint Security

2026-09-01

El investigador conocido como Nightmare Eclipse publicó un código de prueba de concepto (PoC), denominado 'HardBreacher', que explota una vulnerabilidad de día cero (un fallo descubierto y aprovechado antes de que exista un parche) en el producto Kaspersky Endpoint Security.

Según los detalles técnicos, el fallo permite la escalación de privilegios locales, lo que significa que un usuario con permisos limitados en un equipo con Windows 11 podría tomar control total del sistema. El investigador señaló que el código es algo inestable y que, de tener éxito, podría causar que el software de seguridad deje de funcionar correctamente o permita accesos no autorizados a archivos.

La vulnerabilidad fue probada en la versión 14.0.0.504 de Kaspersky Endpoint Security sobre Windows 11 versión 25H2. Aunque el código de ataque no tiene todavía un identificador CVE asignado, la amenaza es real para entornos empresariales donde este software gestiona políticas de seguridad críticas.

Ante esta situación, Kaspersky informó que ya ha solucionado el problema. La corrección se distribuye mediante una actualización automática, aunque también es posible realizar la actualización de las bases de datos de forma manual.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza Kaspersky Endpoint Security para proteger sus computadores, no espere a que el sistema lo haga solo. Entre a su consola de administración o al programa en cada equipo y fuerce la actualización manual de las bases de datos y del software de inmediato para asegurar que el parche contra 'HardBreacher' esté aplicado.

cyberpress.org · cybersecuritynews.com · securityweek.com

Hackers iraníes usan falsas ofertas de empleo para infectar equipos con malware de acceso remoto
El grupo Nimbus Manticore utiliza pruebas técnicas de programación para distribuir malware capaz de tomar el control de sistemas Windows, Linux y macOS.