Navegación

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

fuente: https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerabilidades en toda su cartera de software, incluidas dos fallos que, según la compañía, ya estaban siendo explotados activamente en entornos reales.

Entre ellos se incluyen 723 fallos en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en herramientas de desarrollo. De este total, más de 110 vulnerabilidades han sido clasificadas con un nivel de gravedad crítica. Tres tipos principales de vulnerabilidad —escalada de privilegios, ejecución remota de código y divulgación de información— representan casi el 90 % de los fallos corregidos este mes. Si se suman las correcciones de Microsoft para 25 vulnerabilidades (CVE) de terceros, la cifra total de vulnerabilidades resueltas asciende a 999.

Estas actualizaciones de seguridad récord de septiembre se producen tras haber corregido 457 vulnerabilidades en agosto, 663 en julio, 220 en junio y 161 en mayo.

"A esta escala, el desafío no consiste simplemente en completar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades de Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente entre las vulnerabilidades que exigen una acción inmediata y aquellas que pueden seguir el ciclo de despliegue habitual".

Últimas noticias

04 DE OCTUBRE, 2026

Google Gemini pronto podría tener acceso completo a los archivos, aplicaciones y la web de tu Mac.

Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...

Leer artículo →
04 DE OCTUBRE, 2026

El presidente de Corea del Sur ordena controles de seguridad exhaustivos tras los ciberataques al sector financiero.

El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...

Leer artículo →
04 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...

Leer artículo →