Actualizaciones de Windows Server Rompen RDP
Resumen:
Administradores de sistemas reportan que las actualizaciones de seguridad de septiembre de 2026 están causando fallos en los Remote Desktop Services (RDS) en Windows Server 2019, 2022 y 2025. Esto impide que los usuarios se conecten y, en algunos casos, requiere un reinicio forzado de los servidores para restaurar la funcionalidad, generando importantes problemas operativos.
CISA Alerta Vulnerabilidades MikroTik Explotadas
Resumen:
CISA ha añadido dos vulnerabilidades activamente explotadas de MikroTik RouterOS (CVE-2026-67277 y CVE-2026-86060) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades, que incluyen fallos de autenticación y manejo de argumentos, representan un riesgo significativo. CISA insta a todas las organizaciones a priorizar la remediación de las vulnerabilidades listadas en el KEV para fortalecer su ciberseguridad.
Alerta: Vulnerabilidad Servidor Orthanc DICOM
Resumen:
Se ha identificado una vulnerabilidad crítica (CVE-2026-87020) en el Orthanc DICOM Server, versiones anteriores a la 1.13.0. Un atacante remoto autenticado podría explotar esta vulnerabilidad, que consiste en un desbordamiento de enteros al decodificar imágenes PNG o JPEG manipuladas, para provocar una denegación de servicio (caída del proceso). La vulnerabilidad tiene una puntuación CVSSv3 de 8.1 (alta) y afecta principalmente al sector de la salud. Se recomienda encarecidamente actualizar a la versión 1.13.0 y seguir las prácticas de seguridad de CISA, como minimizar la exposición de la red, usar cortafuegos y VPNs, y concienciar sobre ataques de ingeniería social.