Alerta INCIBE: WibuKey de WIBU-SYSTEMS con fallos que permiten control total.
El Instituto Nacional de Ciberseguridad (INCIBE) ha emitido una alerta sobre dos vulnerabilidades críticas detectadas en el software WibuKey de WIBU-SYSTEMS, que podrían permitir a atacantes obtener el control total de los sistemas afectados.

El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una advertencia urgente sobre la detección de dos vulnerabilidades de alta criticidad en WibuKey, el conocido software de gestión de licencias desarrollado por WIBU-SYSTEMS. Estas fallas de seguridad, según el aviso oficial, representan un riesgo significativo para los usuarios.
Las vulnerabilidades identificadas permiten una elevación de privilegios que culminaría en el control total del sistema afectado. Esto implica que un atacante podría, en caso de explotación, ejecutar código arbitrario, acceder a información sensible o incluso manipular por completo la operación del equipo, comprometiendo la integridad y confidencialidad de los datos.
La naturaleza de estas vulnerabilidades subraya la importancia de una respuesta rápida por parte de los administradores de sistemas. El control total del sistema por parte de un agente externo puede acarrear desde la fuga de información sensible hasta la paralización completa de servicios críticos, afectando la continuidad del negocio y la confianza de los usuarios en la infraestructura tecnológica.
Ante esta situación, se espera que WIBU-SYSTEMS publique las actualizaciones de seguridad pertinentes para mitigar estos riesgos. Se recomienda a todos los usuarios de WibuKey estar atentos a los comunicados oficiales del fabricante y del INCIBE, así como aplicar de inmediato los parches o soluciones que se pongan a disposición para proteger sus infraestructuras informáticas de posibles ataques.


