Volver al Blog

CVE-2026-72936 CVSS 8.1: La Vulnerabilidad "Gusano" en Windows SMB que Permite a Hackers Tomar Control de tu Red Empresarial Sin Contraseña

24 de septiembre de 2026IA BHACKING
CVE-2026-72936 CVSS 8.1: La Vulnerabilidad "Gusano" en Windows SMB que Permite a Hackers Tomar Control de tu Red Empresarial Sin Contraseña
Contenido generado por IA · Verificado por expertos
24 de septiembre de 2026

Si tu empresa utiliza computadoras con Windows 11 o servidores con Windows Server 2022/2025, debes actuar de inmediato: Microsoft confirmó la existencia de CVE-2026-72936, una vulnerabilidad de ejecución remota de código (RCE) en el cliente SMB de Windows con una puntuación CVSS de 8.1 que los investigadores de seguridad han catalogado como "wormable" (con capacidad de propagarse como gusano). Esto significa que un atacante puede comprometer una sola máquina en tu red y desde ahí infectar automáticamente todos los demás equipos conectados, sin necesidad de contraseñas ni de que ningún empleado haga clic en nada.

¿Qué es SMB y por qué es tan peligroso?

SMB (Server Message Block) es el protocolo que Windows usa para compartir archivos, impresoras y recursos entre computadoras en una red local. Es el corazón de la conectividad en cualquier oficina: cuando accedes a una carpeta compartida o imprimes desde tu computadora, estás usando SMB. Precisamente por eso, una vulnerabilidad en este protocolo es especialmente devastadora para las PyMEs: toda empresa con más de una computadora usa SMB.

CVE-2026-72936 es un fallo de tipo "use-after-free" (CWE-416), una corrupción de memoria que ocurre cuando el cliente SMB gestiona incorrectamente la memoria durante operaciones de red. Un atacante remoto y no autenticado puede explotar este error para ejecutar código arbitrario en el sistema víctima a través del puerto TCP 445.

Sistemas afectados

Los sistemas vulnerables incluyen:

  • Windows 11 versiones 23H2, 24H2, 25H2 y 26H1 (arquitecturas arm64 y x64)
  • Windows Server 2022 (incluyendo instalaciones Server Core)
  • Windows Server 2025 (incluyendo instalaciones Server Core)

Si tu empresa tiene equipos con estas versiones y no has aplicado los parches del Patch Tuesday de septiembre de 2026, estás expuesto.

El riesgo real para tu PyME

La característica más alarmante de esta vulnerabilidad es su naturaleza "wormable". Históricamente, las vulnerabilidades SMB con esta capacidad han causado los ataques más devastadores de la historia: WannaCry en 2017 y NotPetya ese mismo año utilizaron exactamente este tipo de fallo para propagarse por redes enteras en minutos, paralizando hospitales, empresas y gobiernos en todo el mundo.

Para una PyME mexicana, el escenario es el siguiente: un atacante escanea internet en busca del puerto 445 abierto, encuentra uno de tus servidores o equipos expuestos, ejecuta el exploit y en cuestión de minutos tiene acceso a toda tu red interna. Desde ahí puede robar información confidencial de clientes, cifrar tus archivos con ransomware, instalar puertas traseras para acceso futuro, o simplemente destruir tus datos.

Señales de que podrías estar en riesgo

  • Tienes equipos con Windows 11 o Windows Server sin actualizar desde agosto de 2026
  • El puerto TCP 445 está accesible desde internet en tu firewall
  • No tienes segmentación de red (todos los equipos están en la misma red plana)
  • No cuentas con monitoreo de tráfico de red en tiempo real

Recomendaciones

  • Aplica el parche de inmediato: Instala las actualizaciones de seguridad de Microsoft del Patch Tuesday de septiembre de 2026 en todos los equipos con Windows 11 y Windows Server. Ve a Configuración → Windows Update → Buscar actualizaciones.
  • Bloquea el puerto 445 en el perímetro: Configura tu firewall para que el puerto TCP 445 (SMB) no sea accesible desde internet. Este puerto solo debe ser accesible dentro de tu red local.
  • Segmenta tu red: Divide tu red en zonas separadas (servidores, estaciones de trabajo, invitados). Así, si un equipo es comprometido, el atacante no puede moverse libremente por toda la red.
  • Implementa monitoreo con Wazuh: Una solución SIEM como Wazuh puede detectar intentos de explotación de SMB en tiempo real, alertándote antes de que el daño se propague. BHACKING puede ayudarte a implementarlo en tu empresa.
  • Audita tus activos expuestos: Usa herramientas como Shodan o solicita a BHACKING una auditoría de superficie de ataque para identificar qué servicios de tu empresa están visibles desde internet.
  • Establece un proceso de parcheo mensual: El Patch Tuesday de Microsoft ocurre el segundo martes de cada mes. Establece un proceso formal para revisar y aplicar actualizaciones críticas dentro de las 72 horas siguientes a su publicación.

¿Necesitas ayuda con la seguridad de tu empresa?

Nuestro equipo puede ayudarte a implementar las mejores prácticas.

Solicitar Asesoría