fuente: https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html
El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerabilidades en toda su cartera de software, incluidas dos fallos que, según la compañía, ya estaban siendo explotados activamente en entornos reales.
Entre ellos se incluyen 723 fallos en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en herramientas de desarrollo. De este total, más de 110 vulnerabilidades han sido clasificadas con un nivel de gravedad crítica. Tres tipos principales de vulnerabilidad —escalada de privilegios, ejecución remota de código y divulgación de información— representan casi el 90 % de los fallos corregidos este mes. Si se suman las correcciones de Microsoft para 25 vulnerabilidades (CVE) de terceros, la cifra total de vulnerabilidades resueltas asciende a 999.
Estas actualizaciones de seguridad récord de septiembre se producen tras haber corregido 457 vulnerabilidades en agosto, 663 en julio, 220 en junio y 161 en mayo.
"A esta escala, el desafío no consiste simplemente en completar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades de Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente entre las vulnerabilidades que exigen una acción inmediata y aquellas que pueden seguir el ciclo de despliegue habitual".
Microsoft Teams se prepara para introducir nuevos controles de protección de códigos QR diseñados para reducir los riesgos de phishing y fraude en los chats con...
Leer artículo →Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelo...
Leer artículo →Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...
Leer artículo →