Navegación

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

fuente: https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerabilidades en toda su cartera de software, incluidas dos fallos que, según la compañía, ya estaban siendo explotados activamente en entornos reales.

Entre ellos se incluyen 723 fallos en Windows, 111 en Office y Office 2016, 62 en SQL y 22 en herramientas de desarrollo. De este total, más de 110 vulnerabilidades han sido clasificadas con un nivel de gravedad crítica. Tres tipos principales de vulnerabilidad —escalada de privilegios, ejecución remota de código y divulgación de información— representan casi el 90 % de los fallos corregidos este mes. Si se suman las correcciones de Microsoft para 25 vulnerabilidades (CVE) de terceros, la cifra total de vulnerabilidades resueltas asciende a 999.

Estas actualizaciones de seguridad récord de septiembre se producen tras haber corregido 457 vulnerabilidades en agosto, 663 en julio, 220 en junio y 161 en mayo.

"A esta escala, el desafío no consiste simplemente en completar la lista de parches, sino en saber qué requiere atención prioritaria", afirmó Jack Bicer, director de investigación de vulnerabilidades de Action1. "Con cientos de actualizaciones llegando simultáneamente, los equipos de TI y seguridad deben distinguir rápidamente entre las vulnerabilidades que exigen una acción inmediata y aquellas que pueden seguir el ciclo de despliegue habitual".

Últimas noticias

05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →
05 DE OCTUBRE, 2026

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...

Leer artículo →
04 DE OCTUBRE, 2026

Anthropic solicita a los usuarios de Claude que compartan datos de voz para el entrenamiento de modelos de IA.

Anthropic ha comenzado a solicitar a los usuarios de Claude que compartan voluntariamente sus conversaciones de voz para ayudar a entrenar y mejorar sus modelos...

Leer artículo →