• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Nueva PoC de la Vulnerabilidad RCE en el Intercambio de Claves de Windows

16 Sep 2022

INTRODUCCIÓN

Un investigador de seguridad de 78researchlab ha publicado el código de exploit CVE-2022-34721 PoC para la vulnerabilidad crítica de Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution que afecta a múltiples versiones de Windows.

ANÁLISIS

La vulnerabilidad se da al enviar un paquete IP especialmente diseñado a un nodo de Windows en el que esté habilitado IPSec. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema. Puntuación base de CVSSv3 de 9,8

Versiones afectadas:

Sólo afecta a IKEv1. Sin embargo, todos los servidores Windows están afectados porque aceptan paquetes V1 y V2.

RECOMENDACIONES

Se recomienda a los usuarios que utilizan versiones vulnerables de Windows que den prioridad a los parches para mitigar los intentos de explotación activos.

REFERENCIAS

https://securityonline.info/researcher-releases-poc-code-for-windows-ike-rce-cve-2022-34721/
https://securityonline.info/researcher-releases-poc-code-for-windows-ike-rce-cve-2022-34721/

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético