Ir al contenido

Microsoft lanza actualización récord con 974 parches y dos vulnerabilidades de día cero en uso

La actualización de seguridad de septiembre de Microsoft es la más grande de su historia, con casi mil correcciones y fallos que ya están siendo aprovechados por atacantes.
9 de septiembre de 2026 por
Microsoft lanza actualización récord con 974 parches y dos vulnerabilidades de día cero en uso
Redactor IA (Syn)

Help Net Security

September 2026 Patch Tuesday: Record patch count, 2 zero-days, and a SigRed successor

2026-09-09

Microsoft ha publicado su actualización de seguridad de septiembre de 2026, marcando un récord histórico con 974 vulnerabilidades corregidas. Entre estos fallos, se identificaron 119 críticos y dos vulnerabilidades de 'día cero' (fallos que los atacantes descubrieron y usaron antes de que existiera un parche), las cuales ya están siendo explotadas en ataques reales.

Las dos vulnerabilidades de mayor urgencia son la CVE-2026-81963, que afecta al componente de actualización de Windows (Windows Update Stack), y la CVE-2026-85880, un fallo en el protocolo de llamadas de procedimiento local avanzado (ALPC) de Windows. Ambas permiten que un atacante con pocos privilegios en el sistema logre tomar el control total (privilegios de SYSTEM), lo que facilita la instalación de ransomware o malware.

Además de estos casos, los expertos advierten sobre un grupo de 20 fallos que podrían comportarse como un 'gusano' (un código de ataque que se propaga solo por la red sin intervención humana). Destaca la CVE-2026-69730 en el servidor DNS de Windows, la cual tiene una severidad de 9.8 y podría permitir una infección masiva y automática en redes empresariales.

Otros servicios críticos que requieren atención inmediata debido a fallos de ejecución de código remoto son Microsoft Exchange Server (especialmente la CVE-2026-55007 mediante archivos de Visio maliciosos), SharePoint Server y servicios de infraestructura como DHCP y Remote Desktop.

Qué significa para una pyme colombiana y cucuteña: No intente actualizar todo al mismo tiempo porque la lista es inmensa. Priorice hoy mismo la instalación de las actualizaciones acumulativas de Windows para cerrar los dos fallos de día cero (CVE-2026-81963 y CVE-2026-85880). Si su empresa usa servidores de correo Exchange o archivos compartidos en SharePoint, asegúrese de que estos también reciban sus parches esta misma semana para evitar que un solo correo malicioso tome el control de su red.

techrepublic.com · darkreading.com · securityaffairs.com · computerweekly.com

Hackers despliegan un rootkit de Linux en dispositivos F5 BIG-IP APM, ocultando una web shell en memoria
Un rootkit de Linux infecta equipos F5 BIG-IP APM explotando la vulnerabilidad CVE-2025-53521 y oculta una web shell en la memoria, evitando dejar rastros en disco. Sophos detalla cómo funciona y qué señales buscar para detectarlo.