[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/microsoft-cve-2025-59287/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/)
* [French](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/ "Amenazas sofisticadas")
* [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/ "Vulnerabilidades")  
  [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

# Explotación activa en campo de la ejecución remota de código (CVE-2025-59287) en Microsoft WSUS (actualizado el 3 de noviembre)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 lectura mínima  
Related Products  
[Advanced Threat Prevention](https://unit42.paloaltonetworks.com/es-la/product-category/advanced-threat-prevention-es-la/ "Advanced Threat Prevention")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/es-la/product-category/cloud-delivered-security-services-es-la/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex XDR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xdr-es-la/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsiam-es-la/ "Cortex XSIAM")[Cortex XSOAR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsoar-es-la/ "Cortex XSOAR")[Managed Threat Hunting](https://unit42.paloaltonetworks.com/es-la/product-category/managed-threat-hunting-es-la/ "Managed Threat Hunting")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/es-la/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:3 de Noviembre de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/)
  * [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [CVE-2025-59287](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-59287-es-la/)
  * [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/)
  * [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-vulnerability-es-la/)
  * [Remote Code Execution](https://unit42.paloaltonetworks.com/es-la/tag/remote-code-execution-es-la/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/?pdf=download&lg=es-la&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/?pdf=print&lg=es-la&_wpnonce=edee969a51 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Explotación%20activa%20en%20campo%20de%20la%20ejecución%20remota%20de%20código%20(CVE-2025-59287)%20en%20Microsoft%20WSUS%20(actualizado%20el%203%20de%20noviembre)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F&title=Explotación%20activa%20en%20campo%20de%20la%20ejecución%20remota%20de%20código%20(CVE-2025-59287)%20en%20Microsoft%20WSUS%20(actualizado%20el%203%20de%20noviembre)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F&text=Explotación%20activa%20en%20campo%20de%20la%20ejecución%20remota%20de%20código%20(CVE-2025-59287)%20en%20Microsoft%20WSUS%20(actualizado%20el%203%20de%20noviembre)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Explotación%20activa%20en%20campo%20de%20la%20ejecución%20remota%20de%20código%20(CVE-2025-59287)%20en%20Microsoft%20WSUS%20(actualizado%20el%203%20de%20noviembre)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmicrosoft-cve-2025-59287%2F> "Share in Mastodon")

## **Resumen ejecutivo**

El 14 de octubre de 2025, se identificó una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en los Servicios de actualización de Windows Server (WSUS) de Microsoft, un componente empresarial central para la gestión de parches. El parche inicial de Microsoft durante el *Patch Tuesday* de octubre de 2025 no abordó completamente la falla, lo que requirió una actualización de seguridad de emergencia fuera de banda lanzada el 23 de octubre de 2025. Pocas horas después de la actualización de emergencia, Unit 42 y otros investigadores de seguridad observaron una explotación activa en campo. La combinación de una RCE explotable de forma remota y no autenticada en un servicio de infraestructura central, junto con la explotación activa observada en campo, representa un riesgo grave y urgente.

Los detalles clave de la amenaza se resumen a continuación:

* **Vulnerabilidad**: Ejecución remota de código (RCE) crítica en Windows Server Update Services (WSUS), registrada como CVE-2025-59287 (CVSS 9.8).
* **Impacto**: Permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de sistema en los servidores afectados.
* **Estado**: Explotada activamente. Se observó a actores de amenazas explotando la vulnerabilidad pocas horas después de que Microsoft lanzara un parche de emergencia el 23 de octubre.
* **Urgencia**: La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) de EE. UU. agregó esta vulnerabilidad a su Catálogo de vulnerabilidades explotadas conocidas (KEV) el 24 de octubre, subrayando el riesgo inmediato.

Para las organizaciones que no pueden implementar los parches de emergencia de inmediato, Microsoft ha[recomendado](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287) soluciones alternativas temporales para mitigar el riesgo.

Los clientes de Palo Alto Networks están mejor protegidos contra la actividad relacionada con CVE-2025-59287 a través de los siguientes productos y servicios:

* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) y[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)
* [Next-Generation Firewall](https://docs.paloaltonetworks.com/ngfw) con [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)

El[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) también puede ser contactado para ayudar con una intrusión o para proporcionar una evaluación proactiva para reducir su riesgo.

| **Vulnerabilidades Discutidas** | [**CVE-2025-59287**](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-59287-es-la/), **[Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/)** |
|---------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## **Detalles de CVE-2025-59287**

WSUS es una herramienta fundamental para los administradores de TI, que permite la gestión centralizada y la distribución de actualizaciones de productos de Microsoft en las redes corporativas. Su papel como fuente confiable de parches de software lo convierte en un objetivo de alto valor; comprometer un servidor WSUS puede proporcionar un punto de apoyo para el movimiento lateral y la intrusión generalizada en la red.

La vulnerabilidad se basa en una "[deserialización insegura de datos no confiables](https://nvd.nist.gov/vuln/detail/CVE-2025-59287)". Los investigadores de seguridad han identificado múltiples rutas de ataque, incluido el envío de una solicitud especialmente diseñada al *endpoint* GetCookie(), lo que provoca que el servidor deserialice incorrectamente un objeto AuthorizationCookie utilizando el inseguro BinaryFormatter. Otra ruta apunta al ReportingWebService para desencadenar la deserialización insegura a través de SoapFormatter. En ambos casos, un atacante remoto no autenticado puede engañar al sistema para que ejecute código malicioso con el más alto nivel de privilegios del sistema.

El alcance de esta vulnerabilidad es específico para sistemas con el rol WSUS habilitado:

* **Software afectado**: Microsoft Windows Server 2012, 2012 R2, 2016, 2019, 2022 (incluida la edición 23H2) y 2025.
* **Condición requerida**: La vulnerabilidad solo afecta a los servidores donde está habilitado el rol de servidor WSUS. Esta característica no está habilitada de forma predeterminada.

## **Alcance actual del ataque usando CVE-2025-59287**

Tras la divulgación pública de un *exploit* de prueba de concepto, Unit 42, además de otras firmas de seguridad, detectó rápidamente escaneo y explotación de activos.

El análisis de los ataques observados por Unit 42 revela una metodología consistente centrada en el acceso inicial y el reconocimiento de la red interna.

* **Acceso inicial**: Los atacantes apuntan a instancias de WSUS expuestas públicamente en sus puertos TCP predeterminados, 8530 (HTTP) y 8531 (HTTPS).
* **Ejecución** : Se ejecutan comandos maliciosos de PowerShell a través de procesos primarios específicos. Las cadenas de procesos forenses observadas incluyen wsusservice.exe → cmd.exe → cmd.exe → powershell.exe y w3wp.exe → cmd.exe → cmd.exe → powershell.exe.
* **Reconocimiento** : La carga útil inicial ejecuta comandos para recopilar inteligencia sobre el entorno de la red interna, incluidos whoami, net user /domain e ipconfig /all. Este conjunto inicial de comandos está diseñado para mapear rápidamente la estructura interna del dominio e identificar cuentas de usuario de alto valor, proporcionando al atacante un plan inmediato para el movimiento lateral.
* **Exfiltración de datos** : La información recopilada se exfiltra a un *endpoint* remoto de Webhook.site controlado por el atacante mediante una carga útil de PowerShell que intenta Invoke-WebRequest y recurre a curl.exe si es necesario.

Cortex Xpanse identificó aproximadamente 5,500 instancias de WSUS expuestas a Internet, proporcionando una métrica tangible de la superficie de ataque global. Este TTP centrado en el reconocimiento indica que la explotación inicial es precursora de una intrusión más amplia en la red, lo que hace que la remediación inmediata y la búsqueda de amenazas sean primordiales.

## **Guía provisional**

Microsoft ha[recomendado](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287) soluciones alternativas temporales para mitigar el riesgo para las organizaciones que no pueden implementar los parches de emergencia de inmediato. Estas medidas deben considerarse soluciones provisionales hasta que se pueda completar la aplicación de parches.

Recomendamos que las organizaciones afectadas sigan esta guía para abordar el problema y que consulten regularmente el lenguaje oficial de Microsoft para obtener actualizaciones.

Hasta el 27 de octubre, la guía consistía en las siguientes mitigaciones:

1. **Deshabilitar el rol de servidor WSUS**: Deshabilitar el rol WSUS en el servidor elimina por completo el vector de ataque. Sin embargo, esto evitará que el servidor administre y distribuya actualizaciones a los sistemas cliente.
2. **Bloquear puertos de alto riesgo**: Bloquear todo el tráfico entrante a los puertos TCP 8530 y 8531 en el firewall a nivel de host. Como recomienda Microsoft, esto elimina el vector de ataque, pero evitará que el servidor administre y distribuya actualizaciones.

## **Consultas de búsqueda de amenazas gestionada de Unit 42**

El equipo de Búsqueda de Amenazas Gestionada de Unit 42 continúa rastreando cualquier intento de explotar este CVE en todos nuestros clientes de Servicios Gestionados, utilizando Cortex XDR y la consulta XQL a continuación. Los clientes de Cortex XDR que no aprovechan los Servicios Gestionados de Unit 42 también pueden usar la siguiente consulta XQL para buscar signos de explotación.  
// Title: WSUS RCE - Potentail CVE-2025-59287 exploitation // Description: Query looks for potential CVE-2025-59287 exploitation via identifying children processes of the WSUS service and IIS. // MITRE ATT\&CK TTP ID: T1190 dataset = xdr\_data | fields \_time, agent\_hostname, action\_process\_username, action\_process\_image\_name, action\_process\_image\_path, action\_process\_image\_command\_line, action\_process\_image\_sha256, action\_process\_cwd, action\_process\_file\_info, action\_process\_file\_size, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_image\_path, actor\_process\_command\_line, actor\_process\_image\_sha256, causality\_actor\_primary\_username, causality\_actor\_process\_image\_name, causality\_actor\_process\_image\_path, causality\_actor\_process\_command\_line, causality\_actor\_process\_image\_sha256, os\_actor\_primary\_username, os\_actor\_process\_image\_name, os\_actor\_process\_image\_path, os\_actor\_process\_command\_line, os\_actor\_process\_image\_sha256, agent\_id, agent\_os\_type, agent\_os\_sub\_type, event\_type, event\_sub\_type, event\_id | filter agent\_os\_type = ENUM.AGENT\_OS\_WINDOWS and event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter (lowercase(actor\_process\_image\_name) = "wsusservice.exe" or lowercase(causality\_actor\_process\_image\_name) = "wsusservice.exe") or (lowercase(causality\_actor\_process\_image\_name) = "w3wp.exe" and lowercase(causality\_actor\_process\_command\_line) contains "wsuspool") or (lowercase(actor\_process\_image\_name) = "w3wp.exe" and lowercase(actor\_process\_command\_line) contains "wsuspool") | filter not (lowercase(action\_process\_image\_name) = "svchost.exe" and action\_process\_image\_command\_line contains "BITS") and lowercase(action\_process\_image\_name) not in ("conhost.exe", "csc.exe", "cvtres.exe", "oneagentdumpproc.exe", "vbc.exe", "werfault.exe", "\*wsuscertserver.exe", "\*wsusservice.exe", "w3wp.exe") | filter not (lowercase(actor\_process\_image\_name) = "svchost.exe" and actor\_process\_command\_line contains "BITS") | sort asc \_time

|----------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | // Title: WSUS RCE - Potentail CVE-2025-59287 exploitation // Description: Query looks for potential CVE-2025-59287 exploitation via identifying children processes of the WSUS service and IIS. // MITRE ATT\&CK TTP ID: T1190 dataset = xdr\_data | fields \_time, agent\_hostname, action\_process\_username, action\_process\_image\_name, action\_process\_image\_path, action\_process\_image\_command\_line, action\_process\_image\_sha256, action\_process\_cwd, action\_process\_file\_info, action\_process\_file\_size, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_image\_path, actor\_process\_command\_line, actor\_process\_image\_sha256, causality\_actor\_primary\_username, causality\_actor\_process\_image\_name, causality\_actor\_process\_image\_path, causality\_actor\_process\_command\_line, causality\_actor\_process\_image\_sha256, os\_actor\_primary\_username, os\_actor\_process\_image\_name, os\_actor\_process\_image\_path, os\_actor\_process\_command\_line, os\_actor\_process\_image\_sha256, agent\_id, agent\_os\_type, agent\_os\_sub\_type, event\_type, event\_sub\_type, event\_id | filter agent\_os\_type = ENUM.AGENT\_OS\_WINDOWS and event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter (lowercase(actor\_process\_image\_name) = "wsusservice.exe" or lowercase(causality\_actor\_process\_image\_name) = "wsusservice.exe") or (lowercase(causality\_actor\_process\_image\_name) = "w3wp.exe" and lowercase(causality\_actor\_process\_command\_line) contains "wsuspool") or (lowercase(actor\_process\_image\_name) = "w3wp.exe" and lowercase(actor\_process\_command\_line) contains "wsuspool") | filter not (lowercase(action\_process\_image\_name) = "svchost.exe" and action\_process\_image\_command\_line contains "BITS") and lowercase(action\_process\_image\_name) not in ("conhost.exe", "csc.exe", "cvtres.exe", "oneagentdumpproc.exe", "vbc.exe", "werfault.exe", "\*wsuscertserver.exe", "\*wsusservice.exe", "w3wp.exe") | filter not (lowercase(actor\_process\_image\_name) = "svchost.exe" and actor\_process\_command\_line contains "BITS") | sort asc \_time |

## **Conclusión**

Basado en la cantidad de información disponible públicamente, la facilidad de uso y la efectividad de este *exploit*, Palo Alto Networks recomienda encarecidamente seguir la guía de Microsoft para proteger su organización.

Esta vulnerabilidad y su posterior armamentización sirven como ilustración de cómo las fallas de configuración permiten la explotación. Si bien la vulnerabilidad de WSUS proporciona el vector técnico, su impacto potencialmente grave es consecuencia directa de fallas en la higiene de seguridad.

La exposición de un servicio orientado internamente, como WSUS, a la Internet pública constituye una mala configuración significativa que eleva una vulnerabilidad de servidor localizado a una potencial intrusión en toda la empresa y en la cadena de suministro. Esto subraya que la gestión rigurosa de activos y la segmentación disciplinada de la red son controles de seguridad críticos, esenciales para mitigar la escalada de fallas aisladas a brechas organizacionales sistémicas.

Palo Alto Networks ha compartido nuestros hallazgos con nuestros colegas miembros de la Cyber Threat Alliance (CTA). Los miembros de la CTA utilizan esta inteligencia para implementar rápidamente protecciones a sus clientes e interrumpir sistemáticamente a los actores cibernéticos maliciosos. Obtenga más información sobre la[Cyber Threat Alliance](https://www.cyberthreatalliance.org/).

Los clientes de Palo Alto Networks están mejor protegidos por nuestros productos, como se detalla a continuación. Actualizaremos este informe de amenazas a medida que haya más información relevante disponible.

## **Protecciones de productos de Palo Alto Networks para CVE-2025-59287**

Los clientes de Palo Alto Networks pueden aprovechar una variedad de protecciones y actualizaciones de productos para ayudar a identificar y defenderse de esta amenaza.

Si cree que puede haber sido comprometido o tiene un asunto urgente, póngase en contacto con el[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame a:

* América del Norte: Gratuito: +1 (866) 486-4842 (866.4.UNIT42)
* Reino Unido: +44.20.3743.3660
* Europa y Medio Oriente: +31.20.299.3130
* Asia: +65.6983.8730
* Japón: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 000 800 050 45107

### Advanced Threat Prevention

El [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) con la suscripción de seguridad [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) puede ayudar a bloquear los ataques siguiendo las mejores prácticas (best practices) a través de la siguiente firma de Threat Prevention [96657](https://threatvault.paloaltonetworks.com/?q=96657) y [96684](https://threatvault.paloaltonetworks.com/?q=96684).

### Cortex XDR y XSIAM

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) y[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) ayudan a proteger contra actividades posteriores a la explotación utilizando el enfoque de protección de múltiples capas.

[Cortex](https://docs-cortex.paloaltonetworks.com/p/XSOAR) ha publicado un paquete de respuesta y un *playbook* para [CVE-2025-59287 - Ejecución remota de código en Microsoft WSUS](https://xsoar.pan.dev/docs/reference/playbooks/cve-2025-59287---microsoft-wsus-remote-code-execution), para ayudar a automatizar y acelerar el proceso de mitigación.

Este *playbook* automatiza las siguientes tareas:

* Identifica y perfila los *hosts* WSUS mediante consultas XQL
* Recopila indicadores del artículo de Unit 42
* Detecta cualquier línea de comandos sospechosa indicativa de la explotación de esta vulnerabilidad, mediante una consulta XQL
* Investiga las líneas de comandos para identificar indicadores maliciosos relacionados con la vulnerabilidad
* Busca indicadores maliciosos mediante una consulta XQL
* Aísla los servidores WSUS comprometidos (requiere aprobación del analista)
* Bloquea los indicadores maliciosos
* Proporciona recomendaciones de mitigación

## **Indicadores de compromiso**

* hxxp://webhook\\\[.\\\]site/22b6b8c8-2e07-4878-a681-b772e569aa6a
  Volver al principio

### Etiquetas

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-59287-es-la/ "CVE-2025-59287")
* [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/ "Microsoft")
* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-vulnerability-es-la/ "Microsoft Vulnerability")
* [Remote Code Execution](https://unit42.paloaltonetworks.com/es-la/tag/remote-code-execution-es-la/ "Remote Code Execution")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/ "Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A")

### ÍNDICE

* 

### Artículos relacionados

* [Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/ "article - table of contents")
* [Jingle Thief: Por dentro de una campaña de fraude de tarjetas de regalo basada en la nube](https://unit42.paloaltonetworks.com/es-la/cloud-based-gift-card-fraud-campaign/ "article - table of contents")
* [TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/ "article - table of contents")

## Relacionados Vulnerabilidades Recursos

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 5 de mayo de 2026 [#### Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/es-la/tag/containers-es-la/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/es-la/tag/kubernetes-es-la/ "Kubernetes")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/ "Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 13 de Enero de 2026 [#### Ejecución remota de código con formatos y bibliotecas modernos de IA/ML](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/ "Ejecución remota de código con formatos y bibliotecas modernos de IA/ML")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 13 de Enero de 2026 [#### Resumen de amenazas: Vulnerabilidad de MongoDB (CVE-2025-14847)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/es-la/tag/mongodb/ "MongoDB")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/ "Resumen de amenazas: Vulnerabilidad de MongoDB (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 12 de Diciembre de 2025 [#### Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-66478-es-la/ "CVE-2025-66478")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/ "Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 10 de Noviembre de 2025 [#### ¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/es-la/tag/mimikatz-es-la/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/es-la/tag/printnightmare-es-la/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/es-la/tag/privilege-escalation-es-la/ "privilege escalation")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/ "¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 7 de Noviembre de 2025 [#### LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/es-la/tag/android-es-la/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-21042-es-la/ "CVE-2025-21042")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 31 de Octubre de 2025 [#### Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/es-la/tag/llm-es-la/ "LLM")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/ "Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A")  
  ![Pictorial representation of F5 data theft incident. Digital illustration of a 3D globe showing network connections and data flow across continents, highlighted with red lines and glowing points, representing global communication and connectivity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 16 de Octubre de 2025 [#### Threat Brief: Un Actor de Estado-Nación Roba el Código Fuente y Vulnerabilidades No Divulgadas de F5](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/)

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-53868-es-la/ "CVE-2025-53868")

* [CVE-2025-57780](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-57780-es-la/ "CVE-2025-57780")

* [CVE-2025-61955](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-61955-es-la/ "CVE-2025-61955")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/ "Threat Brief: Un Actor de Estado-Nación Roba el Código Fuente y Vulnerabilidades No Divulgadas de F5")  
  ![Pictorial representation of vulnerabilities in TOTOLINK X6000R. Close-up of a digital display with illuminated red and blue lights indicating a "SYSTEM HACKED" alert.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/09/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 1 de Octubre de 2025 [#### TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/)

* [CVE-2025-52905](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52905-es-la/ "CVE-2025-52905")

* [CVE-2025-52906](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52906-es-la/ "CVE-2025-52906")

* [CVE-2025-52907](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52907-es-la/ "CVE-2025-52907")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/ "TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
