Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7651
)
-
▼
septiembre
(Total:
909
)
-
Detalles del exploit de Citrix NetScaler CVE-2026-...
-
PS5 Pro en Japón requiere 60 horas de juego
-
OpenSSL corrige fallo grave que filtra memoria del...
-
IA halla fallo en kernel de Linux que da acceso root
-
OpenAI lanza Dots para competir con Muse
-
Signal implementa copias de seguridad locales cifr...
-
Usan GPTs personalizados para instalar malware
-
Agente de IA de GitHub halla 24 vulnerabilidades e...
-
Grupo SilverFox crean webs falsas para ocultar mal...
-
Agente GPT-6 Astra intentó engañar a desarrollador...
-
101 paquetes maliciosos de npm añaden cuentas de W...
-
The Witcher 3 lidera el DLSS 4.5
-
DLSS llega a Radeon RX 7000
-
Crean botnet que roba datos y agota créditos de IA
-
Ocultan malware en instaladores de 7-Zip con una n...
-
Exmilitares de la Fuerza Aérea de EE. UU. encarcel...
-
Agente de IA automatizado vulnera la seguridad de ...
-
GPT-6.1 Sol: más barato y casi tan potente como Astra
-
Vulnerabilidad en kernel de Ubuntu permite escapar...
-
WhatsApp avisará los cumpleaños en contactos
-
Nueva variante de Spectre v2 filtra el hash de la ...
-
Acusan a vietnamita por estafa cripto de 16 millon...
-
UE lanza el DEAN como complemento del IBAN
-
Robo de datos fiscales en Francia mediante contras...
-
OpenAI cancela GPT-6.1 Astra por inseguridad
-
El FBI insta a los integrantes de ShinyHunters a e...
-
Francia retira premio literario por uso de IA
-
Ahorra batería en Windows 11 ajustando la pantalla...
-
Usan Ethereum como sistema de mensajería secreto p...
-
Nuevo ataque de notificaciones de archivos rastrea...
-
Modulate recauda 25M$ contra deepfakes de voz con ...
-
Fiscal de Florida pide medida cautelar contra Open...
-
Gemini cambia Gems por Skills
-
Storm-3168 borra recursos de Azure en ataque destr...
-
wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el...
-
Enjambre de agentes de OpenAI saltó límites de san...
-
Amazon podría reembolsar cuotas de Prime automátic...
-
EVGA revela por qué dejaron de trabajar con NVIDIA...
-
Android 18: primera pista de Google
-
WiCi One: la eGPU que rinde como una RTX 5090 a t...
-
Gemini eliminará su función más útil en noviembre:...
-
Policía holandesa confirma detención en el marco d...
-
OpenAI cancela su IA más avanzada por ser peligrosa
-
Demuestran que una RTX 5080 con dos conectores de ...
-
IA roba tarjetas de crédito
-
Claude Sonnet 5.5 es más eficiente y rápido
-
ChatGPT lanza ciberataques autónomos
-
OpenAI suspende el desarrollo de GPT-6.1 Astra tra...
-
Filtración en el Pentágono: acceden a datos de 3 m...
-
Fallos de seguridad en OpenAI exponen datos de usu...
-
Discord lanza modo de juego optimizado
-
Crean máquina de ataque con IA y dejan el panel de...
-
Google extiende soporte a Chromebook hasta 2034
-
iPhone bloqueará robos al estilo Android
-
Intel 18A planta cara a TSMC N3E en densidad: sus ...
-
AMD compra World Labs por 8.200 millones para IA f...
-
Fabricante chino lanza una fuente de 230W de poten...
-
Explotan vulnerabilidad crítica de día cero en Apple
-
Botnet Carbonato vulnera hosts de Docker para desp...
-
Filtración en Bitget: roban 387,5 millones vincula...
-
Vulnerabilidad en el SDK oficial de Python para MC...
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
Una RTX 5090 Aorus Waterforce WB tiene grietas en ...
-
InjectSetConsole: inyección de código remota optim...
-
Trucos para ver YouTube y otras plataformas si tie...
-
Todo sobre la GeForce RTX 6090
-
Más de 80.000 organizaciones sufrieron el robo de ...
-
El Ordenador Personal, revista mítica
-
MSI ve el AM4 como solución al MEMOpocalipsis
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
IA lleva herramienta antigua de Windows a macOS en...
-
Kiteworks recomienda a sus clientes suspender sist...
-
Países Bajos crea alternativa a Windows y Office
-
Alerta para administradores de Citrix: recomiendan...
-
Microsoft patentará IA para crear historias de vid...
-
Joven de 16 años halla falla en Microsoft que expo...
-
La CPU europea Rhea1 ya es una realidad: 80 núcleo...
-
Thermal Grizzly WireView Pro II Noctua Edition: ev...
-
Revolut prueba pagos con reconocimiento facial
-
Nueva semana y nueva filtración de datos para los ...
-
GTA VI: Coleccionista sin juego por 400 dólares
-
Microsoft halla grupo de ransomware con el mismo p...
-
Motorola Signature 27 traerá GrapheneOS
-
Vulnerabilidad en Sudo permite escalar privilegios
-
Vulnerabilidades críticas de ServiceNow permiten s...
-
Malware TWEAKOS usa Telegram como robador, C2 y me...
-
El malware PamStealer para macOS incorpora descifr...
-
Investigadores hallan botnet con agente de IA en s...
-
Agentes de IA maliciosos roban 600 mil tarjetas de...
-
Error desactiva licencias de Office antiguo
-
Premiere ya disponible gratis en Android
-
Dominios de prueba en documentación de desarrollo ...
-
-
▼
septiembre
(Total:
909
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
-
Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF , o cómo desproteger y desbloquear un documento PDF co...
Parche masivo de Microsoft septiembre 2026: 973 vulnerabilidades corregidas, incl. 2 zero-days
Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday de septiembre de 2026 el 8 de septiembre, solucionando 973 vulnerabilidades, incluyendo dos zero-days que ya han sido explotadas en ataques.
Este parche masivo sigue a la reciente actualización de Microsoft sobre inteligencia artificial en el descubrimiento de vulnerabilidades, implementando un sistema de escaneo agentico multi-modelo propietario en todo el código base de Windows.
El lanzamiento abarca Windows, Microsoft Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo, lo que requiere que coordines la remediación en endpoints, servidores y entornos de aplicaciones empresariales.
Las notas de lanzamiento de Microsoft atribuyen 723 vulnerabilidades solucionadas a Windows, 111 a Office, 62 a SQL, 22 a herramientas de desarrollo, 16 a SharePoint Server y nueve a Exchange Server.
Las vulnerabilidades de Elevación de Privilegios dominaron el lanzamiento de Patch Tuesday de septiembre de 2026 de Microsoft, representando casi la mitad de todos los problemas enumerados, seguidas por los fallos de Ejecución Remota de Código.
| Impacto de la Vulnerabilidad | Recuento |
|---|---|
| Elevación de Privilegios | 438 |
| Ejecución Remota de Código (RCE) | 258 |
| Divulgación de Información | 173 |
| Denegación de Servicio (DoS) | 56 |
| Omisión de Funciones de Seguridad | 19 |
| Suplantación (Spoofing) | 16 |
| Manipulación (Tampering) | 13 |
| Total | 973 |
Dos Zero-Days de Windows bajo Explotación Activa
El primer fallo explotado, CVE-2026-85880, afecta a la Llamada a Procedimiento Local Avanzada (ALPC) de Windows y permite la elevación de privilegios. Microsoft lo clasifica como Importante e indica que se requiere acción por tu parte.
Aunque el resumen confirma la explotación, no identifica a los atacantes, las organizaciones objetivo ni la cadena de explotación. Para quienes defienden los sistemas, la etiqueta de explotación convierte esto en una preocupación de parcheo inmediata a pesar de su calificación de Importante.
El segundo zero-day, CVE-2026-81963, es una vulnerabilidad de elevación de privilegios calificada como Importante en el Windows Update Stack. El aviso de Check Point describe una resolución de enlace incorrecta antes del acceso al archivo, comúnmente llamada "seguimiento de enlaces", que permite a un atacante autorizado elevar privilegios localmente. Esto es relevante para la actividad posterior al compromiso: un atacante con acceso existente podría usar esta debilidad para obtener un mayor control sobre el sistema afectado.
Ambas vulnerabilidades están marcadas como explotadas, pero no han sido divulgadas públicamente en la Guía de Actualizaciones de Seguridad. Estos dos puntos no se contradicen; la explotación privada puede ocurrir antes de que una vulnerabilidad se haga pública.
Correcciones Críticas en Windows y Office
El Servicio Biométrico de Windows encabeza la lista de componentes afectados individualmente con 64 vulnerabilidades separadas, casi todas calificadas como problemas de elevación de privilegios, un patrón que sugiere una debilidad sistémica en el subsistema de autenticación por huellas dactilares y reconocimiento facial en lugar de un error de codificación aislado.
SQL Server le sigue de cerca con 61 vulnerabilidades, mientras que el Servidor DHCP de Windows cuenta con 50; ambos representan servicios críticos de infraestructura que las empresas suelen exponer en sus redes internas.
Varias vulnerabilidades Críticas afectan a los componentes de seguridad de Windows. La CVE-2026-83939 aborda la elevación de privilegios en el Modo de Núcleo Seguro de Windows, mientras que la CVE-2026-83498 afecta a los privilegios del Enclave de Seguridad Basada en Virtualización (VBS).
Otro problema relacionado con VBS, la CVE-2026-83501, implica la divulgación de información. Las tres entradas Críticas requieren acción por tu parte, lo que las convierte en candidatas para pruebas de compatibilidad tempranas y despliegue junto con las vulnerabilidades explotadas.
La suite Office de Microsoft también atrajo mucha atención en este ciclo, con Word recibiendo 38 correcciones y Excel 32, varias de las cuales son fallos Críticos de ejecución remota de código que podrían activarse mediante un documento malicioso abierto por un usuario desprevenido. Las correcciones Críticas de ejecución remota de código incluyen la CVE-2026-81959 y la CVE-2026-81953 en Excel, y la CVE-2026-81952 en Word.
La exportación además enumera la CVE-2026-85875 como una vulnerabilidad Importante de divulgación de información en Excel. Deberías evaluar los productos de Office instalados por separado en lugar de tratar las actualizaciones completadas de Windows como evidencia de que las aplicaciones de productividad están parcheadas.
Otras vulnerabilidades notables de ejecución remota de código incluyen la CVE-2026-85877 en el Windows Print Spooler, la CVE-2026-83997 en Windows Message Queuing y la CVE-2026-83998 en el Cliente de Escritorio Remoto.
Las tres están calificadas como Importantes y requieren acción por tu parte. Sus títulos identifican los componentes afectados y el impacto potencial, pero no establecen que la explotación sea no autenticada o que no requiera interacción del usuario.
El lanzamiento de este mes también incluye problemas de disponibilidad e integridad. La CVE-2026-84001 afecta al Centro de Distribución de Claves de Windows mediante denegación de servicio, mientras que la CVE-2026-83989 se dirige al controlador de Servicios para NFS ONCRPC XDR con el mismo impacto.
La CVE-2026-83991 aborda la manipulación en el Controlador de Mini Filtro de Archivos en la Nube de Windows. Cada vulnerabilidad tiene una calificación de Importante.
Los entornos de desarrollo también necesitan atención. La CVE-2026-84003 aborda la suplantación en la Biblioteca de Autenticación de Microsoft (MSAL) para Node.js, mientras que la CVE-2026-83948 cubre la ejecución remota de código en Microsoft Azure CLI.
Ambas requieren acción por tu parte. Por el contrario, la exportación marca la vulnerabilidad Crítica de Entra ID CVE-2026-83941 como que no requiere acción del cliente, lo que ilustra por qué debes verificar los requisitos de remediación individualmente.
Microsoft afirma que las actualizaciones de seguridad de Windows 10 y Windows 11 son acumulativas y remite a los administradores al Catálogo de Actualizaciones de Microsoft. Su guía de lanzamiento también enfatiza la instalación de la última actualización de la pila de servicio. Deberías revisar los problemas conocidos enumerados, particularmente para Exchange, SQL Server y Windows Server, antes de aprobar cambios en producción.
Utiliza grupos de prueba y piloto representativos, y luego expande el despliegue mientras monitoreas la salud de las aplicaciones. Los anillos de actualización de Microsoft Intune admiten despliegues escalonados, plazos de instalación y configuraciones de reinicio. Confirma la instalación exitosa y los reinicios requeridos, e investiga los dispositivos fallidos o desconectados.
Si gestionas SQL Server, Servidor DHCP o autenticación biométrica a escala, también deberías acelerar las pruebas y el despliegue para esas líneas de productos, dada la enorme concentración de correcciones que los afectan este mes.
Otras Actualizaciones de Parches Importantes:
- Vulnerabilidad de Validación ZTNA en FortiOS y FortiProxy permite al atacante realizar un ataque Man-in-the-Middle
- Vulnerabilidades en Ivanti EPMM, Neurons y Sentry permiten ataques de Escalada de Privilegios y RCE
- Vulnerabilidades en Dell Secure Connect Gateway permiten a los hackers obtener acceso no autorizado
- Actualizaciones de Seguridad de SAP Septiembre 2026 – Fallos Críticos parcheados en SAP NetWeaver, Cloud y Extended Passport
- OpenVPN soluciona 7 fallos de seguridad que afectan a las conexiones VPN y sistemas Windows
- Vulnerabilidad Crítica Zero-Day de Chrome explotada activamente en el entorno real
- Vulnerabilidades Críticas en VMware Workstation y Fusion permiten a los atacantes ejecutar código en el host
Fuentes:
https://cybersecuritynews.com/microsoft-patch-tuesday-update-september-2026/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.