Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Armarios de rack vacíos recién instalados en el pasillo de una oficina
9 min lectura

Migrar de VMware a Proxmox: el disco llega entero, Windows no arranca, y el fallo es de dos semanas antes

El asistente de importación de Proxmox VE copia la máquina de ESXi sin fallos. Luego el Windows no arranca, y no es culpa del asistente: la documentación oficial dice que para arrancar desde VirtIO SCSI, Windows «necesita haber visto antes un disco que requiera el driver». Ese antes es el problema, porque el único sitio donde se puede hacer es la máquina que ya has apagado. La salida oficial funciona, pero es un procedimiento por máquina, secuencial y dentro de la ventana. La alternativa no es acelerarlo: es moverlo de fecha.

Armario de comunicaciones de pared con switch y cables de red
10 min lectura

Windows DNS, un 9,8 sin autenticar: lo que convierte un fallo en gusano no es el fallo, es tu red

Microsoft publicó el 8 de septiembre la mayor tanda de parches de su historia. Dustin Childs, de la Zero Day Initiative, cuenta veinte que podrían clasificarse como gusanables, repartidos en trece componentes. Esos trece no son una lista: son dos. Siete de esos CVE están en servicios que tu dominio obliga a alcanzar —DNS, Netlogon, Active Directory, DHCP— y once están en roles que Windows no instala solo. La primera mitad se gestiona con orden de parcheo; la segunda, desinstalando. Y casi nadie sabe cuál de las dos tiene encendida.

Fotocopiadora multifunción de oficina con la puerta de tóner abierta y la bandeja de papel a medio sacar
7 min lectura

El parche de agosto rompe la impresión en apps WPF: las tres salidas, con la cuenta hecha

El acumulativo de .NET Framework del 11 de agosto rompe imprimir y exportar a PDF en aplicaciones WPF con Calibri, Cambria, Constantia y Corbel: <code>System.IO.FileFormatException</code> sobre una fuente que instala el propio Windows. Microsoft lo reconoció el 24, trece días después, y la solución provisional apaga la protección contra desbordamiento que ese mismo parche acababa de poner. Hemos mirado qué apaga exactamente, por qué la decisión debería ser de cada aplicación y no de tu parque de máquinas, y cuál de las tres salidas cuesta menos en cada caso.

Armario de comunicaciones de pared en una sala técnica, con un servidor de rack, un pequeño cortafuegos y un panel de parcheo con latiguillos naranjas y grises
7 min lectura

«Explotación menos probable»: 126 días de cola para el CVE-2026-33824

Microsoft parcheó el fallo de la VPN IPsec de Windows el 14 de abril con la etiqueta «Exploitation Less Likely». CISA lo metió en su catálogo de explotados el 18 de agosto. Entre las dos fechas hay 126 días, un informe de Unit 42 y una ficha que hoy sigue sin corregir. Nuestro recuento sobre las 24 entradas de Microsoft en KEV este año, y qué mitigación no puedes aplicar si tu VPN es de teletrabajo.

Mesa de una oficina administrativa a última hora: archivadores de anillas, una calculadora de sobremesa y un archivador metálico con un cajón abierto
8 min lectura

Un 5 % más por pagar al mes: qué cambia el 1 de octubre y cuándo no conviene cambiarse

Microsoft aplicará desde el 1 de octubre de 2026 un recargo del 5 % a las suscripciones de software de CSP con compromiso anual que se facturan mes a mes: cita Windows Server, SQL Server, CALs y System Center, y deja la lista abierta. El producto no cambia; cambia el precio del dinero. La cuenta completa —ese 5 % equivale a financiarse en torno al 11 % anual—, por qué tu fecha no es el 1 de octubre sino la de renovación de cada línea, y los casos en los que no compensa moverse.

Sala de centralita telefónica con operadoras conectando llamadas: el servicio que resuelve nombres y por el que pasa todo el mundo
8 min lectura

El DNS que hay que parchear es tu controlador de dominio

CVE-2026-62878 puntúa 9,8: desbordamiento de pila en Windows DNS, sin autenticación y sin interacción del usuario. El boletín de Microsoft lista dieciséis productos afectados y los dieciséis piden reinicio. En muchas de las redes que nos encontramos, esa máquina es también la que valida las contraseñas de todo el mundo, y por eso hace meses —a veces años— que no se reinicia. Qué dice el boletín exactamente, qué se cae mientras arranca y el repaso previo a la ventana.

Cuadro eléctrico con filas de interruptores automáticos: apagar cosas una a una antes de que pase lo importante
8 min lectura

DeadLock no rompe tu antivirus: lo para como un servicio más

Microsoft publicó el 10 de agosto el desmontaje del cifrador de DeadLock. Lo interesante no es la criptografía: es la lista de cosas que apaga antes de cifrar nada. Defender detenido como servicio, las instantáneas de volumen fuera, los servicios de un controlador de dominio parados y —esto es lo que casi nadie mira— los canales de registro de eventos no borrados, sino deshabilitados en el registro.

Sala llena de ordenadores encendidos y funcionando con normalidad: los certificados de Secure Boot caducaron en junio y ningún equipo dejó de arrancar
7 min lectura

Secure Boot caducó en junio y no se cayó nada. Ese es el problema

El 24 y el 27 de junio caducaron dos de los certificados con los que Microsoft firma el arranque desde 2011. No se cayó ni un equipo: Microsoft dice literalmente que el dispositivo sigue arrancando y actualizándose con normalidad. Lo que se para es otra cosa —las revocaciones, el gestor de arranque, las mitigaciones de arranque temprano— y no genera ni una alerta. Queda una tercera fecha, el 19 de octubre. Cómo comprobar en dos minutos si tu parque Windows, tus servidores Linux y —esta es la que nadie mira— tus máquinas virtuales ya tienen los certificados de 2023.

El peaje del ESU de Windows 10: el precio se duplica cada año y es acumulativo
8 min lectura

Windows 10 y el peaje de octubre: el ESU se duplica cada año y no puedes saltarte el año uno

Microsoft cobra 61 dólares por equipo el primer año de actualizaciones extendidas de Windows 10, y su propia documentación dice dos cosas que casi nadie junta: el precio se duplica cada año consecutivo y los ESU son acumulativos, así que quien entre en el año tres paga los tres completos. Retrasar la entrada no reduce la factura si acabas entrando: desplaza el pago y te deja sin parches mientras esperas. La cuenta entera, los tres puntos ciegos que se pagan caros (el titular de 2027 no habla de tu empresa, LTSC no entra, y Office sigue vivo hasta 2028 pero ya no puedes abrir un bug) y cuándo pagar el ESU sí es la decisión correcta.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El mejor parche para 7-Zip es desinstalarlo (en la mayoría de tus PCs)

CVE-2026-14266 es un desbordamiento de montículo en el decodificador XZ de 7-Zip: afecta a la versión 21.07 y a todas las posteriores hasta la 26.01. Sin exploit público ni explotación conocida, no es una emergencia. Pero son dos fallos de ejecución de código en dos meses, el programa se actualiza a mano y Windows 11 abre .7z y .rar de forma nativa desde 2023. Antes de actualizar doscientas máquinas, conviene mirar cuántas lo necesitan de verdad.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN