Navegación

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

fuente: https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerabilidades en toda su cartera de software, incluidas dos fallos que, según la compañía, ya estaban siendo explotados activamente en entornos reales.

Entre ellos se incluyen 723 fallos en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en herramientas de desarrollo. De este total, más de 110 vulnerabilidades han sido clasificadas con un nivel de gravedad crítica. Tres tipos principales de vulnerabilidad —escalada de privilegios, ejecución remota de código y divulgación de información— representan casi el 90 % de los fallos corregidos este mes. Si se suman las correcciones de Microsoft para 25 vulnerabilidades (CVE) de terceros, la cifra total de vulnerabilidades resueltas asciende a 999.

Estas actualizaciones de seguridad récord de septiembre se producen tras haber corregido 457 vulnerabilidades en agosto, 663 en julio, 220 en junio y 161 en mayo.

"A esta escala, el desafío no consiste simplemente en completar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades de Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente entre las vulnerabilidades que exigen una acción inmediata y aquellas que pueden seguir el ciclo de despliegue habitual".

Últimas noticias

06 DE SEPTIEMBRE, 2026

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincu...

Leer artículo
06 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host.

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría p...

Leer artículo
06 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...

Leer artículo