PoC explora suposta falha no Kaspersky Endpoint Security
2026-09-01
El investigador conocido como Nightmare Eclipse publicó un código de prueba de concepto (PoC), denominado 'HardBreacher', que explota una vulnerabilidad de día cero (un fallo descubierto y aprovechado antes de que exista un parche) en el producto Kaspersky Endpoint Security.
Según los detalles técnicos, el fallo permite la escalación de privilegios locales, lo que significa que un usuario con permisos limitados en un equipo con Windows 11 podría tomar control total del sistema. El investigador señaló que el código es algo inestable y que, de tener éxito, podría causar que el software de seguridad deje de funcionar correctamente o permita accesos no autorizados a archivos.
La vulnerabilidad fue probada en la versión 14.0.0.504 de Kaspersky Endpoint Security sobre Windows 11 versión 25H2. Aunque el código de ataque no tiene todavía un identificador CVE asignado, la amenaza es real para entornos empresariales donde este software gestiona políticas de seguridad críticas.
Ante esta situación, Kaspersky informó que ya ha solucionado el problema. La corrección se distribuye mediante una actualización automática, aunque también es posible realizar la actualización de las bases de datos de forma manual.
Qué significa para una pyme colombiana y cucuteña: Si usted utiliza Kaspersky Endpoint Security para proteger sus computadores, no espere a que el sistema lo haga solo. Entre a su consola de administración o al programa en cada equipo y fuerce la actualización manual de las bases de datos y del software de inmediato para asegurar que el parche contra 'HardBreacher' esté aplicado.