<style id="elementor-post-12124">.elementor-12124 .elementor-element.elementor-element-573d169{width:var( --container-widget-width, 100% );max-width:100%;--container-widget-width:100%;--container-widget-flex-grow:0;}.elementor-12124 .elementor-element.elementor-element-573d169 .elementor-author-box__avatar img{width:65px;height:65px;border-radius:100px;}body.rtl .elementor-12124 .elementor-element.elementor-element-573d169.elementor-author-box--layout-image-left .elementor-author-box__avatar,
					 body:not(.rtl) .elementor-12124 .elementor-element.elementor-element-573d169:not(.elementor-author-box--layout-image-above) .elementor-author-box__avatar{margin-right:12px;margin-left:0;}body:not(.rtl) .elementor-12124 .elementor-element.elementor-element-573d169.elementor-author-box--layout-image-right .elementor-author-box__avatar,
					 body.rtl .elementor-12124 .elementor-element.elementor-element-573d169:not(.elementor-author-box--layout-image-above) .elementor-author-box__avatar{margin-left:12px;margin-right:0;}.elementor-12124 .elementor-element.elementor-element-573d169.elementor-author-box--layout-image-above .elementor-author-box__avatar{margin-bottom:12px;}.elementor-12124 .elementor-element.elementor-element-573d169 .elementor-author-box__name{margin-bottom:0px;}.elementor-12124 .elementor-element.elementor-element-573d169 .elementor-author-box__bio{margin-bottom:8px;}</style>{"id":12124,"date":"2025-01-30T17:21:55","date_gmt":"2025-01-30T16:21:55","guid":{"rendered":"https:\/\/www.infordisa.com\/soc\/?p=12124"},"modified":"2025-08-18T13:15:37","modified_gmt":"2025-08-18T11:15:37","slug":"exploit-rdp-vulnerable","status":"publish","type":"post","link":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/","title":{"rendered":"Un nuevo exploit en Remote Desktop Protocol (RDP)"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"12124\" class=\"elementor elementor-12124\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-265d7c3 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"265d7c3\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-416a27a\" data-id=\"416a27a\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-0d1305e elementor-widget elementor-widget-image\" data-id=\"0d1305e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"407\" height=\"253\" src=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp\" class=\"attachment-large size-large wp-image-12128\" alt=\"\" srcset=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp 407w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window-300x186.webp 300w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window-18x12.webp 18w\" sizes=\"(max-width: 407px) 100vw, 407px\"\/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-9d0cc1d elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"9d0cc1d\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-567f97c\" data-id=\"567f97c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-421e108 elementor-widget elementor-widget-text-editor\" data-id=\"421e108\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Esta <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> permite a los atacantes obtener control no autorizado sobre los sistemas Windows y secuestrar la actividad del navegador, lo que representa una <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/amenaza\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>amenaza<\/a> importante para la seguridad de los datos individuales y empresariales.<\/p><h2><strong>Detalles del exploit<\/strong><\/h2><p>La vulnerabilidad surge del manejo y almacenamiento inadecuados de los archivos de cach&eacute; de mapa de bits de RDP, que est&aacute;n dise&ntilde;ados para mejorar el rendimiento durante las sesiones de escritorio remoto.<\/p><p>Estos archivos almacenan fragmentos de actividad en pantalla, como elementos gr&aacute;ficos y datos de pantalla, en la m&aacute;quina local del cliente.<\/p><p>Si bien estaba pensada para optimizar el rendimiento, los actores maliciosos ahora han utilizado esta funci&oacute;n como arma para obtener informaci&oacute;n sin precedentes sobre las sesiones activas de Windows y las actividades de navegaci&oacute;n web.<\/p><p>Al analizar los archivos de cach&eacute; de mapa de bits almacenados en la m&aacute;quina iniciadora, los atacantes pueden reconstruir partes de la pantalla de la sesi&oacute;n remota.<\/p><p>El almacenamiento en cach&eacute; de mapas de bits persistentes est&aacute; habilitado de forma predeterminada en mstsc.exe<\/p><p>Esto incluye aplicaciones abiertas, comandos ejecutados, sesiones privadas del navegador y actividades confidenciales del usuario, como acceder a p&aacute;ginas de inicio de sesi&oacute;n o descargar archivos.<\/p><p>Con herramientas adicionales, como BMC-Tools (desarrollada por la agencia de ciberseguridad francesa ANSSI) y RdpCacheStitcher, los atacantes pueden unir los fragmentos gr&aacute;ficos para convertirlos en informaci&oacute;n &uacute;til.<\/p><p>Los investigadores que analizaron este <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/exploit\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>exploit<\/a> lo compararon con una acci&oacute;n similar a la de &ldquo;mirar por encima del hombro&rdquo; del usuario objetivo. En un ejemplo real, los atacantes reconstruyeron con &eacute;xito los marcos de sesi&oacute;n RDP para ver:<\/p><ul><li>Comandos de terminal ejecutados por el usuario, como certutil.exe, utilizado para descargar scripts maliciosos.<\/li><li>Sesiones de navegador privadas, incluidas p&aacute;ginas de inicio de sesi&oacute;n y credenciales confidenciales.<\/li><li>Actividades del sistema de archivos, como copiar archivos como &ldquo;svchost.exe&rdquo; a directorios locales.<\/li><\/ul><p>Este nivel de conocimiento no solo compromete la privacidad del usuario, sino que tambi&eacute;n proporciona a los atacantes informaci&oacute;n detallada para aumentar sus privilegios y profundizar su presencia dentro de las redes comprometidas.<\/p><h2><strong>C&oacute;mo funciona el exploit<\/strong><\/h2><p>La vulnerabilidad se basa en la funcionalidad de los archivos de cach&eacute; de mapa de bits de RDP, que persisten durante m&uacute;ltiples sesiones.<\/p><p>Estos archivos se almacenan localmente en la m&aacute;quina cliente y contienen elementos gr&aacute;ficos en cach&eacute; que se transfieren durante la representaci&oacute;n de la pantalla. Por ejemplo, los archivos&nbsp;de cach&eacute;&nbsp;como Cache0000.bin en los sistemas Windows almacenan fragmentos de mapa de bits de 64&times;64 p&iacute;xeles en un formato fijo.<\/p><p>Al extraer y cotejar estos fragmentos, los atacantes pueden inferir las actividades del usuario, como las aplicaciones abiertas, los comandos ejecutados en las ventanas de la terminal y los sitios web a los que se accede a trav&eacute;s de los navegadores. Las herramientas de explotaci&oacute;n funcionan de la siguiente manera:<\/p><ol class=\"wp-block-list\" start=\"1\"><li><strong>Extracci&oacute;n de mapas de bits:<\/strong>&nbsp;&nbsp;herramientas como BMC-Tools extraen fragmentos gr&aacute;ficos persistentes de los archivos de cach&eacute;.<\/li><li><strong>Reconstrucci&oacute;n de sesi&oacute;n:<\/strong>&nbsp;&nbsp;un software como RdpCacheStitcher vuelve a ensamblar los fragmentos en reconstrucciones parciales o completas de la pantalla del usuario durante la sesi&oacute;n remota.<\/li><\/ol><h2 class=\"wp-block-heading\"><strong>Objetivos potenciales e impacto<\/strong><\/h2><p>El exploit es especialmente peligroso para las organizaciones. Los administradores que utilizan RDP para gestionar varias m&aacute;quinas crean una extensa red de conexiones confidenciales, todas las cuales pueden ser vulnerables si un atacante obtiene acceso a la m&aacute;quina que inicia el ataque.<\/p><p>En un incidente, los atacantes utilizaron este exploit para atacar a proveedores de servicios que administraban sistemas de clientes de forma remota, propagando <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/malware\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>malware<\/a> y exfiltrando credenciales confidenciales.<\/p><p>Si bien los usuarios comunes tambi&eacute;n corren riesgo, el mayor impacto se observa en entornos empresariales donde RDP es esencial para las operaciones de TI.<\/p><p>Los actores maliciosos pueden usar los datos reconstruidos para realizar ataques de <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/phishing\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>phishing<\/a>, difundir <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/ransomware\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">ransomware<\/a> o simplemente monitorear actividades confidenciales sin poder rastrearlas.<\/p><p>Para mitigar los riesgos que plantea este <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/exploit\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>exploit<\/a>, los expertos en ciberseguridad recomiendan las siguientes medidas:<\/p><ol class=\"wp-block-list\" start=\"1\"><li><strong>Deshabilitar el almacenamiento en cach&eacute; de mapas de bits persistente:<\/strong>&nbsp;&nbsp;los clientes RDP (como mstsc.exe) permiten a los usuarios deshabilitar el almacenamiento en cach&eacute; de mapas de bits, minimizando la exposici&oacute;n de los datos de la sesi&oacute;n.<\/li><li><strong>Fortalecer la seguridad de la red:<\/strong>&nbsp;&nbsp;utilice redes privadas virtuales (<a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/vpn\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>VPN<\/a>) y firewalls robustos para proteger las conexiones RDP de amenazas externas.<\/li><li><strong>Supervisar sesiones RDP:<\/strong>&nbsp;&nbsp;registre y supervise las sesiones RDP para detectar actividad sospechosa, incluidas conexiones salientes o movimientos de archivos inesperados.<\/li><li><strong>Restringir privilegios:<\/strong>&nbsp;&nbsp;implemente el principio del m&iacute;nimo privilegio para limitar el uso innecesario de RDP.<\/li><li><strong>Aplicar actualizaciones:<\/strong>&nbsp;&nbsp;actualice peri&oacute;dicamente los sistemas Windows y los parches de seguridad para evitar la explotaci&oacute;n de vulnerabilidades conocidas.<\/li><\/ol><p>Seg&uacute;n los blogs&nbsp;de Insinuator&nbsp;, el descubrimiento de este exploit subraya la naturaleza de doble filo de las tecnolog&iacute;as centradas en la conveniencia como RDP.<\/p><p>Si bien son esenciales para el acceso remoto y la gesti&oacute;n de la red, su uso indebido puede crear importantes vulnerabilidades de seguridad.<\/p><p>Este incidente tambi&eacute;n resalta la importancia de las herramientas forenses para identificar y mitigar amenazas emergentes.<\/p><h4><strong>&laquo;A medida que las organizaciones adoptan cada vez m&aacute;s modelos de trabajo remoto e h&iacute;brido, proteger las conexiones RDP debe seguir siendo una prioridad m&aacute;xima. Los expertos advierten que si no se abordan estas vulnerabilidades a tiempo, se podr&iacute;an agravar los da&ntilde;os provocados por futuros ciberataques.del navegado&raquo;<\/strong><\/h4>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-e6f3de0 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e6f3de0\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-80bd9b1\" data-id=\"80bd9b1\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5132d8f elementor-widget elementor-widget-image\" data-id=\"5132d8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/image-68.png\" data-elementor-open-lightbox=\"yes\" data-elementor-lightbox-title=\"RDP\" data-e-action-hash=\"#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxMjcsInVybCI6Imh0dHBzOlwvXC93d3cuaW5mb3JkaXNhLmNvbVwvc29jXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI1XC8wMVwvaW1hZ2UtNjgucG5nIn0%3D\">\n\t\t\t\t\t\t\t<img decoding=\"async\" width=\"599\" height=\"746\" src=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/image-68.png\" class=\"attachment-large size-large wp-image-12127\" alt=\"\" srcset=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/image-68.png 599w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/image-68-241x300.png 241w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/image-68-10x12.png 10w\" sizes=\"(max-width: 599px) 100vw, 599px\"\/>\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-ed4a7e1 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"ed4a7e1\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2f1ed07\" data-id=\"2f1ed07\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-3db344a elementor-widget elementor-widget-image\" data-id=\"3db344a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/RDPCacheStitcher.png\" data-elementor-open-lightbox=\"yes\" data-elementor-lightbox-title=\"RDPCacheStitcher\" data-e-action-hash=\"#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxMzMsInVybCI6Imh0dHBzOlwvXC93d3cuaW5mb3JkaXNhLmNvbVwvc29jXC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI1XC8wMVwvUkRQQ2FjaGVTdGl0Y2hlci5wbmcifQ%3D%3D\">\n\t\t\t\t\t\t\t<img decoding=\"async\" width=\"768\" height=\"462\" src=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/RDPCacheStitcher.png\" class=\"attachment-large size-large wp-image-12133\" alt=\"\" srcset=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/RDPCacheStitcher.png 768w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/RDPCacheStitcher-300x180.png 300w, https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/RDPCacheStitcher-18x12.png 18w\" sizes=\"(max-width: 768px) 100vw, 768px\"\/>\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-c5eebf9 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"c5eebf9\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-cb98120\" data-id=\"cb98120\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-573d169 elementor-widget__width-initial elementor-widget elementor-widget-author-box\" data-id=\"573d169\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/iberbel_400px-300x300.jpg\" alt=\"Imagen de Iker Berbel\" loading=\"lazy\"\/>\n\t\t\t\t<\/div>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<div>\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\tIker Berbel\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>Consultor IT &amp; Cibersecurity<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Expertos en ciberseguridad han descubierto un nuevo <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/exploit\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>exploit<\/a> que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).<\/p>\n","protected":false},"author":2,"featured_media":12128,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[39],"tags":[208,44,74,207,210],"class_list":["post-12124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","tag-analisis","tag-ciberseguridad","tag-concienciacion","tag-hacking","tag-rdp","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-25"],"acf":[],"yoast_head":"<title>Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \/ Security Operations Center<\/title>\n<meta name=\"description\" content=\"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \/ Security Operations Center\" \/>\n<meta property=\"og:description\" content=\"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/\" \/>\n<meta property=\"og:site_name\" content=\"Infordisa \/ Security Operations Center\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/infordisa\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-30T16:21:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-08-18T11:15:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"407\" \/>\n\t<meta property=\"og:image:height\" content=\"253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Jordi Sala\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp\" \/>\n<meta name=\"twitter:creator\" content=\"@infordisa\" \/>\n<meta name=\"twitter:site\" content=\"@infordisa\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jordi Sala\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/\"},\"author\":{\"name\":\"Jordi Sala\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\"},\"headline\":\"Un nuevo exploit en Remote Desktop Protocol (RDP)\",\"datePublished\":\"2025-01-30T16:21:55+00:00\",\"dateModified\":\"2025-08-18T11:15:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/\"},\"wordCount\":928,\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/rdp-window.webp\",\"keywords\":[\"analisis\",\"Ciberseguridad\",\"Concienciaci\u00f3n\",\"hacking\",\"rdp\"],\"articleSection\":[\"Actualidad\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/\",\"name\":\"Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \\\/ Security Operations Center\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/rdp-window.webp\",\"datePublished\":\"2025-01-30T16:21:55+00:00\",\"dateModified\":\"2025-08-18T11:15:37+00:00\",\"description\":\"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/rdp-window.webp\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/rdp-window.webp\",\"width\":407,\"height\":253},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/exploit-rdp-vulnerable\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un nuevo exploit en Remote Desktop Protocol (RDP)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"description\":\"Portal de Ciberseguridad\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"width\":400,\"height\":34,\"caption\":\"Infordisa \\\/ Security Operations Center\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/infordisa\\\/\",\"https:\\\/\\\/x.com\\\/infordisa\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/infordisa\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/InfordisaTV\",\"https:\\\/\\\/www.instagram.com\\\/infordisa\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\",\"name\":\"Jordi Sala\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"caption\":\"Jordi Sala\"},\"description\":\"Marketing\",\"sameAs\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"],\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/author\\\/jsala\\\/\"}]}<\/script>","yoast_head_json":{"title":"Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \/ Security Operations Center","description":"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/","og_locale":"es_ES","og_type":"article","og_title":"Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \/ Security Operations Center","og_description":"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).","og_url":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/","og_site_name":"Infordisa \/ Security Operations Center","article_publisher":"https:\/\/www.facebook.com\/infordisa\/","article_published_time":"2025-01-30T16:21:55+00:00","article_modified_time":"2025-08-18T11:15:37+00:00","og_image":[{"width":407,"height":253,"url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","type":"image\/webp"}],"author":"Jordi Sala","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","twitter_creator":"@infordisa","twitter_site":"@infordisa","twitter_misc":{"Escrito por":"Jordi Sala","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#article","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/"},"author":{"name":"Jordi Sala","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375"},"headline":"Un nuevo exploit en Remote Desktop Protocol (RDP)","datePublished":"2025-01-30T16:21:55+00:00","dateModified":"2025-08-18T11:15:37+00:00","mainEntityOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/"},"wordCount":928,"publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#primaryimage"},"thumbnailUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","keywords":["analisis","Ciberseguridad","Concienciaci\u00f3n","hacking","rdp"],"articleSection":["Actualidad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/","url":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/","name":"Un nuevo exploit en Remote Desktop Protocol (RDP) - Infordisa \/ Security Operations Center","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#primaryimage"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#primaryimage"},"thumbnailUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","datePublished":"2025-01-30T16:21:55+00:00","dateModified":"2025-08-18T11:15:37+00:00","description":"Expertos en ciberseguridad han descubierto un nuevo exploit que aprovecha el ampliamente utilizado Protocolo de Escritorio Remoto (RDP).","breadcrumb":{"@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#primaryimage","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2025\/01\/rdp-window.webp","width":407,"height":253},{"@type":"BreadcrumbList","@id":"https:\/\/www.infordisa.com\/soc\/exploit-rdp-vulnerable\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.infordisa.com\/soc\/"},{"@type":"ListItem","position":2,"name":"Un nuevo exploit en Remote Desktop Protocol (RDP)"}]},{"@type":"WebSite","@id":"https:\/\/www.infordisa.com\/soc\/#website","url":"https:\/\/www.infordisa.com\/soc\/","name":"Infordisa \/ Security Operations Center","description":"Portal de Ciberseguridad","publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.infordisa.com\/soc\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.infordisa.com\/soc\/#organization","name":"Infordisa \/ Security Operations Center","url":"https:\/\/www.infordisa.com\/soc\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","width":400,"height":34,"caption":"Infordisa \/ Security Operations Center"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/infordisa\/","https:\/\/x.com\/infordisa","https:\/\/www.linkedin.com\/company\/infordisa","https:\/\/www.youtube.com\/user\/InfordisaTV","https:\/\/www.instagram.com\/infordisa\/"]},{"@type":"Person","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375","name":"Jordi Sala","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","caption":"Jordi Sala"},"description":"Marketing","sameAs":["https:\/\/www.infordisa.com\/soc\/"],"url":"https:\/\/www.infordisa.com\/soc\/author\/jsala\/"}]}},"_links":{"self":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/12124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/comments?post=12124"}],"version-history":[{"count":5,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/12124\/revisions"}],"predecessor-version":[{"id":12142,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/12124\/revisions\/12142"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/media\/12128"}],"wp:attachment":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/media?parent=12124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/categories?post=12124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/tags?post=12124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}