Publicado el 03/06/2026 | Autor: 3dpoder

Vulnerabilidad en búsqueda de Windows expone tus contraseñas

Una falla de seguridad en la función de búsqueda de Windows permite a atacantes robar hashes NTLMv2, claves de autenticación. Al abrir un enlace malicioso, los delincuentes pueden capturar estas credenciales. Para la ciudadanía, esto significa que sus contraseñas bancarias o personales quedan expuestas si no se aplican los parches de seguridad disponibles.

Windows search function vulnerability exploit sequence, malicious link being clicked on a desktop screen, NTLMv2 hash extraction process visible as glowing data streams flowing from search bar to a hacker terminal, keyboard with keys pressed, monitor showing command prompt lines, network traffic visualized as illuminated packets, cyber attack in progress, dark room with blue and red ambient lighting, hooded figure silhouette typing, digital lock icon breaking apart near the search interface, cinematic cybersecurity visualization, photorealistic technical illustration, dramatic shadows, high contrast neon accents, ultra-detailed hardware components

El fallo técnico: cómo se interceptan las claves NTLMv2 🔐

La vulnerabilidad explota el protocolo NTLMv2 cuando Windows procesa consultas de búsqueda. Al enviar un enlace modificado, el sistema filtra el hash de autenticación sin cifrar correctamente. Un atacante en la misma red local puede interceptar estos datos con herramientas como Responder. Microsoft ya lanzó actualizaciones para corregir este comportamiento en versiones recientes del sistema operativo.

Windows busca, los hackers encuentran 🕵️

Parece que la función de búsqueda de Windows ahora busca algo más que archivos perdidos: busca regalar tus contraseñas al primer extraño con mala intención. Es como si el sistema dijera: ¿Necesitas compartir tu clave bancaria? ¡Deja que yo lo haga por ti!. Por suerte, actualizar el sistema es gratis y menos doloroso que explicarle al banco por qué tu cuenta está vacía.