Navegación

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

fuente: https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerabilidades en toda su cartera de software, incluidas dos fallos que, según la compañía, ya estaban siendo explotados activamente en entornos reales.

Entre ellos se incluyen 723 fallos en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en herramientas de desarrollo. De este total, más de 110 vulnerabilidades han sido clasificadas con un nivel de gravedad crítica. Tres tipos principales de vulnerabilidad —escalada de privilegios, ejecución remota de código y divulgación de información— representan casi el 90 % de los fallos corregidos este mes. Si se suman las correcciones de Microsoft para 25 vulnerabilidades (CVE) de terceros, la cifra total de vulnerabilidades resueltas asciende a 999.

Estas actualizaciones de seguridad récord de septiembre se producen tras haber corregido 457 vulnerabilidades en agosto, 663 en julio, 220 en junio y 161 en mayo.

"A esta escala, el desafío no consiste simplemente en completar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades de Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente entre las vulnerabilidades que exigen una acción inmediata y aquellas que pueden seguir el ciclo de despliegue habitual".

Últimas noticias

27 DE AGOSTO, 2026

CVE-2026-72137 (CVSS 9.8): El fallo del núcleo de Linux habilita la escalada de privilegios de raíz, PoC público

Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en...

Leer artículo
27 DE AGOSTO, 2026

Agentes de IA de OpenAI encadenan vulnerabilidades de día cero para comprometer Hugging Face y sistemas internos.

OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron...

Leer artículo
26 DE AGOSTO, 2026

Google Chrome 152 se lanzó con 327 correcciones de seguridad, incluidas 10 vulnerabilidades críticas.

Google ha lanzado Chrome 152 para Windows, macOS y Linux, con 327 correcciones y mejoras de seguridad. La actualización soluciona 10 vulnerabilidades críticas,...

Leer artículo