CISA notifica la actualización de seguridad del teléfono Samsung.
Imágenes SOPA/LightRocket vía Getty Images
Después de la última confirmación de que los piratas informáticos utilizan la biblioteca de procesamiento de imágenes de Android de Samsung para instalar teléfonos espía Landfall en los ataques, la Agencia Estadounidense de Ciberdefensa y el Coordinador Nacional de Estados Unidos para la Seguridad y Resiliencia de Infraestructuras Críticas, CISA, han pedido a todas las organizaciones que actualicen lo antes posible. Algunas agencias federales tienen la obligación obligatoria de actualizar dentro de los 21 días.
Asegúrate de que tu Samsung esté actualizado contra CVE-2025-21042
Como informé el 8 de noviembre, los atacantes confirmaron que están utilizando una vulnerabilidad de día cero en la biblioteca de procesamiento de imágenes de Samsung Android, CVE-2025-21042, para instalar software espía en teléfonos inteligentes.
Los investigadores de seguridad de la Unidad 42 de Palo Alto Networks publicaron un análisis en profundidad de los ataques, detallando cómo CVE-2025-21042 fue explotado en estado salvaje antes de que Samsung publicara un parche en abril. Este tampoco era un malware común y corriente; se trataba de software espía de calidad comercial del más alto nivel. Se entiende que los ataques comenzaron en julio de 2024 y continuaron durante meses antes de que Samsung finalmente los parcheara.
La Unidad 42 dijo que CVE-2025-21042 no fue la primera y es poco probable que sea la última vulnerabilidad explotada por LandFall o exploits de software espía similares. Me comuniqué con Samsung para obtener una declaración.
Actualiza ya tus dispositivos Samsung, a instancias de CISA
Si ya aplicó esa actualización, siéntese y relájese; Estás completamente cubierto contra cualquier riesgo de este ataque Landfall. Sin embargo, si se encuentra entre esas organizaciones que, por cualquier motivo, no lo hacen, CISA tiene una palabra urgente: actualice ahora. Bien, dos palabras, pero ya entiendes la idea.
CISA ha agregado CVE-2025-21042 a su catálogo de vulnerabilidades explotadas conocidas, lo que significa que ahora está oficialmente explotada activamente, y las agencias del Poder Ejecutivo Civil Federal están obligadas legalmente a proteger sus dispositivos Samsung dentro de los 21 días o dejar de usarlos.
«Si bien BOD 22-01 solo se aplica a las agencias FCEB», dijo CISA, «CISA insta a todas las agencias a reducir su exposición a ataques cibernéticos priorizando la remediación oportuna de las vulnerabilidades del Catálogo KEV como parte de sus prácticas de gestión de vulnerabilidades». Para que los usuarios de Samsung sepan qué hacer y cuándo hacerlo. ¿Qué estás esperando?


