Sistemas Afectados
Servidores y estaciones de trabajo Windows que ejecutan extensiones del servicio Internet Key Exchange (IKE/Ipsec).
Descripción
Fallo de liberación doble de memoria (double free) en el servicio IKE de Microsoft. Permite a un atacante remoto sin autenticar enviar solicitudes maliciosas a través de la red para ejecutar código de forma remota (RCE) con privilegios elevados.
Recomendaciones
Instalar la actualización de seguridad correspondiente del boletín mensual de Microsoft Windows.Bloquear o limitar el tráfico entrante UDP en los puertos asociados a IKE (UDP 500 y UDP 4500) desde redes externas o no confiables.
Activar firmas de detección en sistemas NIDS/NIPS para identificar patrones de tráfico manipulado dirigidos al protocolo IKE.
Referencias
CISA Known Exploited Vulnerabilities Catalog (CVE-2026-33824)
Microsoft Security Response Center (MSRC) Guide
Información de la Alerta
VENCERT-2026-053
🔴 Crítica
Activa
CVE-2026-33824
Aug. 17, 2026