microsoft ha resuelto una aggiornamento de parche fuera de facción, KB5084597, arreglar tres vulnerabilidades de ejecución remota de código en la aparejo de empresa del Servicio de enrutamiento y llegada remoto de Windows (RRAS). Los objetivos de aggiornamento Dispositivos empresariales con Windows 11 inscrito en el software hotpatch que no recibió las correcciones a través de la aggiornamento acumulativa en serie del martes de parches de marzo de 2026.
Las tres vulnerabilidades se rastrean como CVE-2026-25172, CVE-2026-25173y CVE-2026-26111. Los tres se abordaron en el tiro del martes de parches del 10 de marzo para dispositivos en serie con Windows 11.
Cómo los atacantes pueden explotar estas vulnerabilidades de RRAS
Según el aviso de Microsoft, un atacante autenticado en el dominio podría explotar estas fallas engañando a un heredero unido al dominio para que envíe una solicitud a un servidor taimado a través de el complemento RRAS. La explotación exitosa permite la ejecución remota de código en el dispositivo afectado.
Microsoft afirma que el problema se aplica solo a los dispositivos de clientes empresariales que ejecutan actualizaciones de parches y se utilizan para la empresa remota de servidores.
Por qué se necesitaba un parche por separado
Las actualizaciones acumulativas en serie requieren reiniciar el dispositivo para aplicar las correcciones. Las actualizaciones de Hotpatch funcionan de guisa diferente: aplican correcciones de vulnerabilidades mediante parches en memoria de los procesos en ejecución, lo que permite que la corrección entre en vigor inmediatamente sin aprieto de reiniciar. Los archivos parcheados asimismo se escriben en el disco para que las correcciones persistan a posteriori del próximo reinicio programado.
Este enfoque está diseñado para dispositivos de ocupación crítica donde los reinicios no planificados no son prácticos. Microsoft señala que anteriormente había publicado revisiones para estas mismas vulnerabilidades, pero las volvió a imprimir. KB5084597 para avalar la cobertura en todos los escenarios afectados.
Versiones e implementación de Windows 11 afectadas
La aggiornamento se aplica a las versiones de Windows 11. 24H2 y 25H2así como Windows 11 Enterprise LTSC 2024. KB5084597 es acumulativo e incluye todas las correcciones de la aggiornamento de seguridad de marzo de 2026.
El hotpatch solo se ofrecerá a los dispositivos inscritos en el software de aggiornamento de hotpatch y administrados a través de Windows Autopatch. En los dispositivos registrados, la instalación es cibernética y no requiere reinicio. Los dispositivos no inscritos en el software recibieron la alternativa a través de la aggiornamento en serie del martes de parches del 10 de marzo.







