Aparece un día cero de Windows el mismo día que Microsoft publica un récord de 570 parches

El martes de parches de julio de 2026 de Microsoft corrigió un récord de 570 vulnerabilidades de seguridad, pero el mismo día se divulgó un nuevo día cero de Windows denominado HiveLegacy, descrito por los investigadores como una “primitiva poderosa” capaz de permitir nuevos ataques.

La vulnerabilidad HiveLegacy fue divulgada por el mismo actor de amenazas que previamente publicó el día cero LegacyHive dirigido a sistemas de Microsoft. Los investigadores la caracterizaron como una falla de elevación de privilegios en un componente central de Windows que podría servir como base para exploits más peligrosos. La divulgación parece provenir del mismo atormentador en serie que ha estado publicando un flujo constante de vulnerabilidades de Windows este año.

El martes de parches de julio fue el más grande en la historia de Microsoft, corrigiendo 570 CVE en todo el ecosistema de productos de la compañía. De ellos, 254 eran vulnerabilidades de elevación de privilegios, 145 eran fallas de ejecución remota de código, 102 eran problemas de divulgación de información, 35 eran errores de denegación de servicio, 17 eran omisiones de funciones de seguridad y 16 eran fallas de suplantación. Cincuenta y nueve vulnerabilidades recibieron una calificación de gravedad Crítica.

Dos días cero fueron explotados activamente antes de que hubiera parches disponibles. CVE-2026-56155 es una falla de elevación de privilegios en Active Directory Federation Services (AD FS) que permite a un atacante autenticado escalar al nivel de administrador. CVE-2026-56164 afecta a Microsoft SharePoint Server, donde la falta de autenticación para una función crítica permite la escalada remota de privilegios no autorizada. Microsoft recomienda habilitar la Interfaz de Escaneo Antimalware con el modo de Escaneo de Cuerpo de Solicitud Completo como mitigación para la falla de SharePoint.

We're building an independent news platform focused on facts over headlines. Join us by supporting our work.

Keep quality journalism alive

Un tercer día cero, CVE-2026-50661, es una omisión de la función de seguridad de BitLocker que fue divulgada públicamente pero aún no explotada, permitiendo a un atacante con acceso físico a un dispositivo leer datos cifrados.

Microsoft atribuyó el volumen de vulnerabilidades sin precedentes en parte a un sistema de descubrimiento de vulnerabilidades impulsado por IA que implementó recientemente para escanear proactivamente su código base de Windows en busca de fallas. La compañía ha parcheado ahora 1.308 vulnerabilidades en los primeros siete meses de 2026, casi el doble que en el mismo período de 2025.

Los expertos en seguridad advirtieron que la combinación de descubrimiento de errores acelerado por IA, un ritmo agresivo de divulgación por parte de investigadores externos y el gran volumen de parches publicados cada mes está creando desafíos operativos para los equipos de seguridad empresarial. Retrasar las actualizaciones ahora conlleva un riesgo significativamente mayor.

Fuentes: Ars Technica; CyberPress; TechRepublic

Traducido por Alessandra

Scroll to Top