Vulnerabilidades

Actualizaciones de seguridad de Microsoft – Julio 2026

Microsoft publicó sus actualizaciones mensuales de seguridad correspondientes a julio de 2026, corrigiendo aproximadamente 570 vulnerabilidades en Windows y otros productos de la compañía, entre ellas, se incluyen 67 fallas críticas de ejecución remota de código (RCE) y tres vulnerabilidades de tipo zero-day.
Microsoft

Entre las vulnerabilidades corregidas, dos zero-days —CVE-2026-56155 en Active Directory Federation Services y CVE-2026-56164 en SharePoint Server— fueron explotadas activamente y están incluidas en el catálogo de vulnerabilidades explotadas de CISA (KEV). La tercera, CVE-2026-50661 en BitLocker, había sido divulgada públicamente, aunque no se informó explotación activa.

Se recomienda desplegar las actualizaciones de seguridad con prioridad, comenzando por servidores SharePoint, sistemas con AD FS, controladores y servidores expuestos, estaciones con información protegida por BitLocker y productos Microsoft con vulnerabilidades críticas.

Detalles técnicos

Productos afectados

El boletín incluye correcciones para múltiples productos y componentes, entre ellos:

  • Windows 10 y Windows 11;
  • Windows Server, incluidas versiones bajo Extended Security Updates;
  • Active Directory, AD FS y Active Directory Certificate Services;
  • Microsoft SharePoint Server y Exchange Server;
  • Microsoft Office, Word, Excel, PowerPoint y OneNote;
  • Microsoft Defender y Defender for Endpoint;
  • .NET y .NET Framework;
  • Microsoft SQL Server, Dynamics y otros productos empresariales;
  • componentes como NTFS, Remote Desktop, Windows Media, MSMQ, Print Spooler y DNS Server.

Impacto

Las vulnerabilidades corregidas podrían permitir, según el producto y la falla:

  • ejecución remota de código;
  • elevación de privilegios;
  • omisión de controles de seguridad;
  • divulgación o alteración de información;
  • suplantación de identidad;
  • denegación de servicio.

La explotación de las vulnerabilidades de AD FS o SharePoint puede comprometer servicios de identidad y colaboración de alto valor. Las fallas críticas en Office, Exchange, Defender, SQL Server, Active Directory y componentes de Windows amplían el riesgo sobre estaciones y servidores empresariales.

Remediación

Aplicar las actualizaciones publicadas por Microsoft el 14 de julio de 2026 mediante Windows Update, Windows Update for Business, WSUS, Microsoft Update Catalog o el mecanismo de actualización correspondiente a cada producto.

Entre las actualizaciones acumulativas principales se encuentran:

  • Windows 11 24H2 y 25H2: KB5101650;
  • Windows 11 23H2: KB5099414;
  • Windows 10 ESU/LTSC: KB5099539;
  • Windows Server 2025: KB5099536.

Consultar el Security Update Guide para determinar los paquetes aplicables a cada versión y producto. Los sistemas fuera de soporte deben migrarse a versiones compatibles o contar con Extended Security Updates cuando corresponda.

Consideraciones operativas

  • Microsoft informó que KB5101650 podría no ofrecerse temporalmente a determinados equipos Dell con procesadores Intel debido a una incompatibilidad que puede provocar apagados inesperados, degradación de rendimiento, aumento de temperatura o consumo de batería.
  • El endurecimiento de red introducido en las actualizaciones de julio exige el registro de transportes TDI. Aplicaciones que utilicen transportes TDI de terceros no registrados podrían dejar de funcionar.
  • Validar primero en un grupo controlado sin retrasar la remediación de SharePoint, AD FS y otros activos expuestos o críticos.

Recomendaciones

  • Inventariar productos Microsoft y verificar qué actualizaciones corresponden a cada activo.
  • Priorizar inmediatamente SharePoint Server y AD FS por la explotación activa confirmada.
  • Revisar registros y actividad administrativa de estos servicios en busca de accesos o cambios no reconocidos.
  • Aplicar las actualizaciones críticas de Windows, Office, Exchange, Active Directory, Defender y SQL Server en el menor plazo posible.
  • Realizar pruebas de compatibilidad sobre aplicaciones que dependan de transportes TDI de terceros.
  • Confirmar la instalación efectiva de las actualizaciones y mantener monitoreo reforzado.
  • Ante indicios de explotación, iniciar el procedimiento de respuesta a incidentes y preservar evidencia.

Enlaces relacionados

Etiquetas