Se disparan los exploits en sistemas Linux y Windows
9 de septiembre de 2025
Un exploit es un tipo de malware diseñado para aprovechar un fallo o vulnerabilidad existente en una aplicación o en un sistema operativo con el fin de obtener acceso no autorizado. La investigación de Kaspersky revela que la proporción de exploits dirigidos a vulnerabilidades críticas en sistemas operativos ha alcanzado el 64% en el segundo trimestre de 2025 (frente al 48% del primer trimestre). Les siguen las aplicaciones de terceros (29%) y los navegadores (7%).
El número de usuarios de Linux expuestos a exploits ha seguido creciendo en 2025 en comparación con 2024. Solo en el segundo trimestre de este año, la proporción de afectados ha sido más de 50 puntos superior a la registrada en el mismo periodo del año anterior. Además, durante el primer trimestre de 2025 la cifra prácticamente se ha duplicado respecto a la de 2024.
En el caso de Windows, la tendencia también ha sido ascendente. En el primer trimestre de 2025, el porcentaje de usuarios que se han encontrado con exploits aumentó en 25 puntos frente al mismo periodo de 2024, mientras que en el segundo trimestre el crecimiento se situó en 8 puntos sobre la cifra del año anterior.
Proporción de usuarios protegidos por soluciones de Kaspersky que se enfrentaron a exploits de vulnerabilidades en 2024-2025. (Las cifras de Q1 2024 se toman como base 100%)
Entre las vulnerabilidades que se aprovechan en los ataques avanzados (APT, Advanced Persistent Threat) se incluyen tanto fallos de día cero (es decir, errores de software que los fabricantes aún no han detectado ni corregido) como debilidades ya conocidas para las que sí existen parches. Lo más habitual es que los atacantes recurran a estos fallos para conseguir acceso al sistema y aumentar sus privilegios dentro de él.
“Los ciberdelincuentes recurren cada vez más a métodos para escalar privilegios y aprovechar las debilidades de los sistemas digitales. A medida que el número de vulnerabilidades sigue aumentando, es fundamental priorizar el parcheo de las que sean conocidas y utilizar software capaz de mitigar las acciones posteriores a la explotación. Los CISOs deben contrarrestar las consecuencias buscando y neutralizando implantes de mando y control que los atacantes podrían utilizar en un sistema comprometido”, afirma Alexander Kolesnikov, experto en seguridad de Kaspersky.
Según cve.org, tanto el número de vulnerabilidades críticas como el número total de CVE (Common Vulnerabilities and Exposures) registrados se han disparado en la primera mitad de 2025. A comienzos de 2024 se registraban en torno a 2.600 CVE al mes, una cifra que fue en aumento a lo largo del año. En comparación, en 2025 ya se superan los 4.000 CVE registrados mensualmente.
Nuevos CVE con la proporción de vulnerabilidades críticas, 2019-2024. Fuente: cve.org
Para mantenerse protegidos en este escenario cambiante, Kaspersky recomienda a las organizaciones:
- Investigar los exploits de vulnerabilidades únicamente en entornos virtuales seguros.
- Garantizar la monitorización 24/7 de la infraestructura, con especial atención a las defensas perimetrales.
- Mantener un proceso sólido de gestión de parches mediante la instalación inmediata de actualizaciones de seguridad. Para configurarlo y automatizarlo, se recomienda usar Vulnerability Assessment and Patch Management y Kaspersky Vulnerability Data Feed.
- Desplegar soluciones fiables capaces de detectar y bloquear software malicioso en los dispositivos corporativos, junto con herramientas integrales que incluyan escenarios de respuesta a incidentes, programas de formación para empleados y una base de datos de ciberamenazas siempre actualizada.
Más información detallada está disponible en el informe publicado en Securelist.
Kaspersky
Kaspersky es una compañía global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques específicos, la profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras críticas y gobiernos de todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye la mejor protección de la actividad digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a millones de particulares y a más de 200.000 clientes corporativos a proteger lo que más les importa. Obtenga más información en www.kaspersky.es
Para más información, contactar con:
| Everythink PR Mónica Iglesias Tel. +34 91 551 98 91 Email: kaspersky@everythinkpr.com |
Kaspersky Iberia Vanessa González Directora de Comunicación Tel. +34 91 398 37 52 Email: vanessa.gonzalez@kaspersky.es |
© La información contenida en la presente puede ser modificada sin previo aviso. Las únicas garantías de los productos y servicios de Kaspersky Lab quedan establecidos de ahora en adelante en las declaraciones de garantía expresa que acompañan a dichos productos y servicios. Ninguno de los contenidos de la presente podrá ser interpretado como garantía adicional. Kaspersky Lab no se hace responsable de los errores técnicos o editoriales u omisiones presentes en el texto.
La entrada <strong>Se disparan los exploits en sistemas Linux y Windows</strong> se publicó primero en El negocio – Guía Informativa para Autónomos y Pymes.