Microsoft ha lanzado recientemente un parche que corrige un récord de aproximadamente 972 vulnerabilidades, de las cuales 112 son consideradas críticas. Este número supera los 570 parches de hace dos meses y los 620 del mes pasado, reflejando una tendencia creciente en la industria de la ciberseguridad.
En lo que va del año, Microsoft ha solucionado 2,760 vulnerabilidades, más del doble que en todo el año anterior. A este ritmo, se espera que la compañía cierre el año con más correcciones que en los años 2023, 2024 y 2025 combinados. Entre las vulnerabilidades más destacadas se encuentran dos zero-days, CVE-2026-81963 y CVE-2026-85880, que afectan al servicio de actualización de Windows y al Procedimiento Local Avanzado de Windows, respectivamente.
Otras vulnerabilidades notables incluyen CVE-2026-55007 en Exchange Server, que permite a un atacante remoto ejecutar código simplemente enviando un correo electrónico con un archivo Visio malicioso, y CVE-2026-80097, que permite una escalada de privilegios en Microsoft Authenticator.
Dustin Childs, investigador de la Zero Day Initiative, ha señalado que a pesar de la cantidad de parches lanzados, el descubrimiento de vulnerabilidades asistido por IA sigue en aumento. Aunque no se ha observado un aumento correlativo en los ataques activos, la situación es preocupante, ya que muchas de las vulnerabilidades son


Comentarios