15 de julio de 2026

Microsoft corrige un récord de 622 fallas de seguridad, incluyendo dos vulnerabilidades críticas

Microsoft corrige un récord de 622 fallas de seguridad, incluyendo dos vulnerabilidades críticas

Microsoft ha lanzado su actualización de seguridad más grande hasta la fecha, corrigiendo un total de 622 vulnerabilidades (fallas en el software que pueden ser explotadas por atacantes). Entre estas, hay dos fallas críticas que ya están siendo aprovechadas activamente por atacantes. Este anuncio destaca la importancia de mantener el software actualizado para protegerse contra posibles intrusiones.

Cómo funciona el ataque

Las dos vulnerabilidades críticas son conocidas como CVE-2026-56164 y CVE-2026-56155. La primera afecta a SharePoint Server, un sistema que almacena documentos empresariales, y permite a un atacante no autenticado escalar privilegios (ganar más acceso del permitido) a través de la red sin necesidad de credenciales. La segunda vulnerabilidad afecta a Active Directory Federation Services, un componente que gestiona las autenticaciones de usuarios, y permite que un atacante ya autenticado eleve sus privilegios localmente.

  • La vulnerabilidad en SharePoint se está explotando en ataques en curso.
  • Ambas vulnerabilidades son consideradas de alta importancia a pesar de no tener clasificaciones críticas en su severidad.

A quién afecta

Estas vulnerabilidades afectan a cualquier organización que utilice SharePoint Server o Active Directory Federation Services, especialmente las que todavía operan en versiones antiguas como SharePoint Server 2016 y 2019, que están llegando al final de su soporte. Las empresas que no apliquen estas actualizaciones corren el riesgo de sufrir ataques que podrían comprometer datos sensibles.

Qué significa esto para ti

Para los usuarios y empresas, es crucial aplicar estas actualizaciones de inmediato para evitar ser víctimas de ataques. Ignorar estas correcciones puede llevar a brechas de seguridad que comprometan información valiosa. Además, es recomendable habilitar medidas de seguridad adicionales, como el Modo Completo de AMSI, que ayuda a mitigar estos tipos de ataques. Mantener el software actualizado y seguir las recomendaciones de seguridad de Microsoft es esencial para protegerse en el entorno digital actual.

Escrito por:
Luis Carreón