CISA advierte sobre ataques activos contra HPE OneView y versiones antiguas de PowerPoint.

| 8 de enero, 2026
Logotipos de HPE y PowerPoint

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) añadió a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés) una vulnerabilidad recientemente descubierta y otra mucho más antigua.

El catálogo KEV proporciona a las agencias del Poder Ejecutivo Civil Federal (FCEB, por sus siglas en inglés) una lista de vulnerabilidades que se sabe que están siendo explotadas, junto con las fechas límite para su corrección. En ambos casos, la fecha límite es el 28 de enero de 2026.

Pero las alertas de CISA no son solo para agencias gubernamentales. También brindan orientación a empresas y usuarios finales sobre qué vulnerabilidades deben corregirse primero, basándose en casos de explotación reales.

Un fallo crítico en HPE OneView

La vulnerabilidad recientemente descubierta, identificada como CVE-2025-37164 , tiene una puntuación CVSS de 10 sobre 10 y permite la ejecución remota de código. El fallo afecta a HPE OneView, una plataforma utilizada para gestionar la infraestructura de TI, y se publicó un parche el 17 de diciembre de 2025 .

Esta vulnerabilidad crítica permite que un atacante remoto no autenticado ejecute código y potencialmente obtenga un control a gran escala sobre servidores, firmware y la gestión del ciclo de vida. Las plataformas de gestión como HPE OneView suelen implementarse en lo más profundo de las redes empresariales, donde gozan de amplios privilegios y una supervisión limitada debido a la confianza depositada en ellas.

El código de prueba de concepto (PoC) , en forma de módulo de Metasploit , se hizo público tan solo un día después del lanzamiento del parche.

Una vulnerabilidad de PowerPoint de 2009 vuelve a aparecer.

El dinosaurio de la ciberseguridad en cuestión es una vulnerabilidad en Microsoft PowerPoint, identificada como CVE-2009-0556 , que data de hace más de 15 años. Afecta a:

  • Microsoft Office PowerPoint 2000 SP3
  • PowerPoint 2002 SP3
  • PowerPoint 2003 SP3
  • PowerPoint en Microsoft Office 2004 para Mac

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario engañando a la víctima para que abra un archivo de PowerPoint especialmente diseñado que provoca una corrupción de la memoria.

En el pasado, esta vulnerabilidad fue explotada por un malware conocido como Apptom. CISA rara vez agrega vulnerabilidades al catálogo KEV basadas en exploits antiguos, por lo que el resurgimiento "repentino" de la vulnerabilidad de PowerPoint de 2009 sugiere que los atacantes están apuntando a instalaciones antiguas de Office que aún están en uso.

Una explotación exitosa puede permitir a los atacantes ejecutar código arbitrario, desplegar malware y establecer una base para el movimiento lateral dentro de una red. A diferencia de la vulnerabilidad de HPE OneView, este ataque requiere la interacción del usuario: la víctima debe abrir el archivo PowerPoint malicioso.

Mantenerse seguro

En lo que respecta a la gestión de vulnerabilidades, priorizar qué parches aplicar es fundamental para mantenerse a salvo. Por lo tanto, para asegurarse de no ser víctima de la explotación de vulnerabilidades conocidas:

  • Manténgase al tanto del catálogo CISA KEV como guía de lo que se encuentra actualmente en explotación activa.
  • Actualiza tan rápido como puedas sin interrumpir tu rutina diaria.
  • Utilice una solución antimalware actualizada en tiempo real para interceptar exploits y ataques de malware.
  • No abra archivos adjuntos no solicitados sin verificar la identidad del remitente (de confianza).

Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.