{"id":200263,"date":"2026-06-05T09:22:18","date_gmt":"2026-06-05T09:22:18","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/fallo-navegador-microsoft-problema-solucionar\/"},"modified":"2026-06-05T09:22:18","modified_gmt":"2026-06-05T09:22:18","slug":"este-fallo-en-el-navegador-de-microsoft-permite-que-controlen-tu-equipo-de-forma-remota","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/06\/05\/este-fallo-en-el-navegador-de-microsoft-permite-que-controlen-tu-equipo-de-forma-remota\/","title":{"rendered":"Este fallo en el navegador de Microsoft permite que controlen tu equipo de forma remota"},"content":{"rendered":"<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/06\/este-fallo-en-el-navegador-de-microsoft-permite-que-controlen-tu-equipo-de-forma-remota.jpg\" class=\"ff-og-image-inserted\"><\/div>\n<div data-v-cabba8c8 readability=\"35\">\n<p>Microsoft ha anunciado que ha lanzado parches para corregir un total de tres <strong>vulnerabilidades cr\u00edticas<\/strong> que afectan a su navegador. Esto puede permitir <strong>ataques remotos<\/strong> por lo que es fundamental corregir los fallos lo antes posible. Vamos a explicarte en qu\u00e9 consiste y qu\u00e9 debes hacer para asegurarte siempre de estar utilizando un navegador seguro y no dar facilidades a los <strong>piratas inform\u00e1ticos<\/strong>.<\/p>\n<\/div>\n<div data-v-cabba8c8 readability=\"55.755256853873\"><span data-v-cabba8c8 readability=\"21.957928802589\"><\/p>\n<p>Todas estas vulnerabilidades han sido detectadas en el evento de ciberseguridad Pwn2Own celebrado en Berl\u00edn. Desde <a href=\"https:\/\/www.incibe.es\/incibe-cert\/publicaciones\/bitacora-de-seguridad\/balance-de-vulnerabilidades-detectadas-y-estado-de-remediacion-en\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>INCIBE<\/strong><\/a>, el Instituto Nacional de Ciberseguridad de Espa\u00f1a, han indicado que en total fueron detectadas 47 <strong>vulnerabilidades de d\u00eda cero<\/strong> y las recompensas rozaron 1,3 millones de d\u00f3lares en total.<\/p>\n<h2>Vulnerabilidades en <strong>Microsoft Edge<\/strong><\/h2>\n<p>Concretamente, las vulnerabilidades han sido registradas como <strong>CVE-2026-45492<\/strong>, <strong>CVE-2026-45494<\/strong> y <strong>CVE-2026-45495<\/strong>. Se han hecho p\u00fablicas con fecha de 4 de junio, una vez que Microsoft ya ha lanzado parches para corregir los fallos. Esto es algo habitual cuando aparecen vulnerabilidades de d\u00eda cero, de cara a dar margen a los usuarios para actualizar.<\/p>\n<p>La primera vulnerabilidad registrada como CVE-2026-45492 consiste en un error de validaci\u00f3n de origen que permite eludir la seguridad. Puedes consultar el <a href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-26-329\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">reporte realizado por parte de <strong>Zero Day Initiative<\/strong><\/a>.&nbsp;Ha recibido una puntuaci\u00f3n de 4.3 en la escala CVSS. Un atacante remoto podr\u00eda acceder a funcionalidades restringidas sin privilegios elevados. Para que puedan llegar a explotar el fallo, la v\u00edctima tendr\u00eda que visitar una web maliciosa o abrir un archivo malicioso. Podr\u00edan combinar esta vulnerabilidad con otros ataques.<\/p>\n<p><\/span><span data-v-cabba8c8 readability=\"13.082485875706\"><\/p>\n<p>El segundo fallo ha sido registrado como CVE-2026-45494. La informaci\u00f3n la puedes consultar en la <a href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-26-330\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">web de Zero Day Initiative<\/a>. Ha recibido una puntuaci\u00f3n de 5.0 en la escala CVSS. El problema reside en la l\u00f3gica de manejo de la navegaci\u00f3n de Edge. En caso de que un atacante remoto explote este fallo, podr\u00eda ejecutar scripts maliciosos en el contexto de cualquier dominio que la v\u00edctima est\u00e9 visitando.<\/p>\n<p>La tercera vulnerabilidad ha sido registrada como CVE-2026-45495. Tambi\u00e9n puedes consultar toda la informaci\u00f3n en el <a href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-26-331\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">sitio web de Zero Day Initiative<\/a>.&nbsp;Es la que ha obtenido una puntuaci\u00f3n m\u00e1s alta, con 7,5 en la escala CVSS. Consiste en una entrada de directorio en el componente de gesti\u00f3n de archivos de registro de retroalimentaci\u00f3n de Edge, causada por una validaci\u00f3n insuficiente de la ruta proporcionada por el usuario antes de su uso en operaciones de archivo.<\/p>\n<p><\/span><span data-v-cabba8c8 readability=\"18\"><\/p>\n<h2>Actualiza el navegador<\/h2>\n<p>Para corregir estos problemas es fundamental que tengas el navegador correctamente actualizado. En este caso se trata de vulnerabilidades que afectan a Microsoft Edge, pero es algo que debes aplicar a cualquier otro navegador que utilices en tu d\u00eda a d\u00eda, como ser\u00eda Google Chrome o Mozilla Firefox.<\/p>\n<p>Tener las \u00faltimas versiones va a ayudarte a corregir problemas de seguridad que puedan surgir. Adem\u00e1s, podr\u00e1s acceder a las \u00faltimas mejoras y as\u00ed lograr un funcionamiento \u00f3ptimo para reducir riesgos que puedan afectar a tu d\u00eda a d\u00eda a la hora de navegar por la red. Comprueba siempre que tienes tus programas actualizados.<\/p>\n<p>En definitiva, Microsoft ha corregido tres vulnerabilidades que afectan a su navegador Edge. Es importante que lo tengas actualizado con la \u00faltima versi\u00f3n disponible. Aseg\u00farate de revisar siempre tus programas y verificar que est\u00e1s contando con las \u00faltimas actualizaciones que haya disponibles.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"31.5\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes <\/h2>\n<details class=\"post-faq__item\" readability=\"28\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfCu\u00e1les son los identificadores CVE de las vulnerabilidades?<\/span> <\/summary>\n<p> Las vulnerabilidades registradas son CVE-2026-45492, CVE-2026-45494 y CVE-2026-45495. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfCu\u00e1l es la vulnerabilidad m\u00e1s grave?<\/span> <\/summary>\n<p> La m\u00e1s grave es CVE-2026-45495, con una puntuaci\u00f3n CVSS de 7.5. Consiste en una entrada de directorio en el gestor de archivos de retroalimentaci\u00f3n, lo que permite a un atacante remoto acceder a archivos y potencialmente ejecutar c\u00f3digo. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfEstas vulnerabilidades afectan a todas las versiones de Edge?<\/span> <\/summary>\n<p> Afectan a las versiones de Microsoft Edge anteriores al parche publicado el 4 de junio de 2026. Si no has actualizado desde entonces, tu navegador es vulnerable. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha anunciado que ha lanzado parches para corregir un total de tres vulnerabilidades cr\u00edticas que afectan a su navegador. Esto puede permitir ataques remotos por lo que es fundamental corregir los fallos lo antes posible. Vamos a explicarte en qu\u00e9 consiste y qu\u00e9 debes hacer para asegurarte siempre de estar utilizando un navegador seguro [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":200264,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/200263"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=200263"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/200263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/200264"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=200263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=200263"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=200263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}