Microsoft corrige un récord de 972 vulnerabilidades en septiembre
Tecnología

Microsoft corrige un récord de 972 vulnerabilidades en septiembre

Microsoft ha lanzado un parche que soluciona 972 vulnerabilidades, 112 de ellas críticas. Este año, la compañía ha corregido más de 2,760 vulnerabilidades, superando el total del año anterior.

9 de septiembre 20262 min de lectura Ars Technica
0 comentarios

Microsoft ha lanzado recientemente un parche que corrige un récord de aproximadamente 972 vulnerabilidades, de las cuales 112 son consideradas críticas. Este número supera los 570 parches de hace dos meses y los 620 del mes pasado, reflejando una tendencia creciente en la industria de la ciberseguridad.

En lo que va del año, Microsoft ha solucionado 2,760 vulnerabilidades, más del doble que en todo el año anterior. A este ritmo, se espera que la compañía cierre el año con más correcciones que en los años 2023, 2024 y 2025 combinados. Entre las vulnerabilidades más destacadas se encuentran dos zero-days, CVE-2026-81963 y CVE-2026-85880, que afectan al servicio de actualización de Windows y al Procedimiento Local Avanzado de Windows, respectivamente.

Otras vulnerabilidades notables incluyen CVE-2026-55007 en Exchange Server, que permite a un atacante remoto ejecutar código simplemente enviando un correo electrónico con un archivo Visio malicioso, y CVE-2026-80097, que permite una escalada de privilegios en Microsoft Authenticator.

Dustin Childs, investigador de la Zero Day Initiative, ha señalado que a pesar de la cantidad de parches lanzados, el descubrimiento de vulnerabilidades asistido por IA sigue en aumento. Aunque no se ha observado un aumento correlativo en los ataques activos, la situación es preocupante, ya que muchas de las vulnerabilidades son

Comentarios