Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6959
)
-
▼
septiembre
(Total:
217
)
-
Grindr pagará 26 millones de libras para resolver ...
-
Parche masivo de Microsoft septiembre 2026: 973 vu...
-
Claude Mythos AI ejecuta cadena de ciberataque aut...
-
Phison advierte de que ni 20 fábricas más de memor...
-
Brave presume un rendimiento cuestionable
-
GTA VI en PC vía emulación
-
Intel subiría otro 10% sus CPU para PC en octubre ...
-
Suiza deja Microsoft 365 por alternativas abiertas
-
Microsoft añade anuncios al fondo de Windows 11
-
Actualizaciones de seguridad de SAP septiembre 202...
-
Ubuntu 26.10 optimiza imágenes x86-64-v3
-
Rootkit de Linux inyecta shells PHP en servidores ...
-
ConnectWise advierte fallo en ScreenConnect y lanz...
-
CHUWI UniBox AI495 Pro: Ryzen AI MAX+ PRO 495 con ...
-
Policía alemana accede a chats encriptados
-
Smart TVs de LG escanean redes y graban audio en e...
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
WhatsApp prueba bots externos
-
Explotan vulnerabilidad zero-day en Magento y Adob...
-
NukeSimulation, simulador 3D de explosión de bomba...
-
Usan caracteres invisibles para evadir detección d...
-
TP-Link enseña sus primeros routers WiFi 8: 19 Gbp...
-
Microsoft presenta PCs con Windows que ejecutan mo...
-
Bizum lanza IA en WhatsApp
-
Identidad de los hackers de GTA VI
-
Apple A20 Pro: detalles de CPU y GPU
-
Convierten Claude, Qwen y DeepSeek en agentes para...
-
NodeStealer ya graba pulsaciones y roba capturas d...
-
PostgreSQL soluciona un fallo de decodificación ló...
-
Vanilla OS 3 llega con soporte ARM64
-
Agentes de OpenAI hackean wiki alemana para compar...
-
Google alerta sobre una nueva vulnerabilidad zero-...
-
Vulnerabilidades en TP-Link Archer permiten ejecuc...
-
Técnica de phishing de Microsoft 365 evade bloqueo...
-
Frenazo histórico de DIGI en España
-
WhatsApp permite ver fotos con el móvil bloqueado
-
DLSS 5 llegará a RTX 40
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
-
▼
septiembre
(Total:
217
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
Parche masivo de Microsoft septiembre 2026: 973 vulnerabilidades corregidas, incl. 2 zero-days
Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday de septiembre de 2026 el 8 de septiembre, solucionando 973 vulnerabilidades, incluyendo dos zero-days que ya han sido explotadas en ataques.
Este parche masivo sigue a la reciente actualización de Microsoft sobre inteligencia artificial en el descubrimiento de vulnerabilidades, implementando un sistema de escaneo agentico multi-modelo propietario en todo el código base de Windows.
El lanzamiento abarca Windows, Microsoft Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo, lo que requiere que coordines la remediación en endpoints, servidores y entornos de aplicaciones empresariales.
Las notas de lanzamiento de Microsoft atribuyen 723 vulnerabilidades solucionadas a Windows, 111 a Office, 62 a SQL, 22 a herramientas de desarrollo, 16 a SharePoint Server y nueve a Exchange Server.
Las vulnerabilidades de Elevación de Privilegios dominaron el lanzamiento de Patch Tuesday de septiembre de 2026 de Microsoft, representando casi la mitad de todos los problemas enumerados, seguidas por los fallos de Ejecución Remota de Código.
| Impacto de la Vulnerabilidad | Recuento |
|---|---|
| Elevación de Privilegios | 438 |
| Ejecución Remota de Código (RCE) | 258 |
| Divulgación de Información | 173 |
| Denegación de Servicio (DoS) | 56 |
| Omisión de Funciones de Seguridad | 19 |
| Suplantación (Spoofing) | 16 |
| Manipulación (Tampering) | 13 |
| Total | 973 |
Dos Zero-Days de Windows bajo Explotación Activa
El primer fallo explotado, CVE-2026-85880, afecta a la Llamada a Procedimiento Local Avanzada (ALPC) de Windows y permite la elevación de privilegios. Microsoft lo clasifica como Importante e indica que se requiere acción por tu parte.
Aunque el resumen confirma la explotación, no identifica a los atacantes, las organizaciones objetivo ni la cadena de explotación. Para quienes defienden los sistemas, la etiqueta de explotación convierte esto en una preocupación de parcheo inmediata a pesar de su calificación de Importante.
El segundo zero-day, CVE-2026-81963, es una vulnerabilidad de elevación de privilegios calificada como Importante en el Windows Update Stack. El aviso de Check Point describe una resolución de enlace incorrecta antes del acceso al archivo, comúnmente llamada "seguimiento de enlaces", que permite a un atacante autorizado elevar privilegios localmente. Esto es relevante para la actividad posterior al compromiso: un atacante con acceso existente podría usar esta debilidad para obtener un mayor control sobre el sistema afectado.
Ambas vulnerabilidades están marcadas como explotadas, pero no han sido divulgadas públicamente en la Guía de Actualizaciones de Seguridad. Estos dos puntos no se contradicen; la explotación privada puede ocurrir antes de que una vulnerabilidad se haga pública.
Correcciones Críticas en Windows y Office
El Servicio Biométrico de Windows encabeza la lista de componentes afectados individualmente con 64 vulnerabilidades separadas, casi todas calificadas como problemas de elevación de privilegios, un patrón que sugiere una debilidad sistémica en el subsistema de autenticación por huellas dactilares y reconocimiento facial en lugar de un error de codificación aislado.
SQL Server le sigue de cerca con 61 vulnerabilidades, mientras que el Servidor DHCP de Windows cuenta con 50; ambos representan servicios críticos de infraestructura que las empresas suelen exponer en sus redes internas.
Varias vulnerabilidades Críticas afectan a los componentes de seguridad de Windows. La CVE-2026-83939 aborda la elevación de privilegios en el Modo de Núcleo Seguro de Windows, mientras que la CVE-2026-83498 afecta a los privilegios del Enclave de Seguridad Basada en Virtualización (VBS).
Otro problema relacionado con VBS, la CVE-2026-83501, implica la divulgación de información. Las tres entradas Críticas requieren acción por tu parte, lo que las convierte en candidatas para pruebas de compatibilidad tempranas y despliegue junto con las vulnerabilidades explotadas.
La suite Office de Microsoft también atrajo mucha atención en este ciclo, con Word recibiendo 38 correcciones y Excel 32, varias de las cuales son fallos Críticos de ejecución remota de código que podrían activarse mediante un documento malicioso abierto por un usuario desprevenido. Las correcciones Críticas de ejecución remota de código incluyen la CVE-2026-81959 y la CVE-2026-81953 en Excel, y la CVE-2026-81952 en Word.
La exportación además enumera la CVE-2026-85875 como una vulnerabilidad Importante de divulgación de información en Excel. Deberías evaluar los productos de Office instalados por separado en lugar de tratar las actualizaciones completadas de Windows como evidencia de que las aplicaciones de productividad están parcheadas.
Otras vulnerabilidades notables de ejecución remota de código incluyen la CVE-2026-85877 en el Windows Print Spooler, la CVE-2026-83997 en Windows Message Queuing y la CVE-2026-83998 en el Cliente de Escritorio Remoto.
Las tres están calificadas como Importantes y requieren acción por tu parte. Sus títulos identifican los componentes afectados y el impacto potencial, pero no establecen que la explotación sea no autenticada o que no requiera interacción del usuario.
El lanzamiento de este mes también incluye problemas de disponibilidad e integridad. La CVE-2026-84001 afecta al Centro de Distribución de Claves de Windows mediante denegación de servicio, mientras que la CVE-2026-83989 se dirige al controlador de Servicios para NFS ONCRPC XDR con el mismo impacto.
La CVE-2026-83991 aborda la manipulación en el Controlador de Mini Filtro de Archivos en la Nube de Windows. Cada vulnerabilidad tiene una calificación de Importante.
Los entornos de desarrollo también necesitan atención. La CVE-2026-84003 aborda la suplantación en la Biblioteca de Autenticación de Microsoft (MSAL) para Node.js, mientras que la CVE-2026-83948 cubre la ejecución remota de código en Microsoft Azure CLI.
Ambas requieren acción por tu parte. Por el contrario, la exportación marca la vulnerabilidad Crítica de Entra ID CVE-2026-83941 como que no requiere acción del cliente, lo que ilustra por qué debes verificar los requisitos de remediación individualmente.
Microsoft afirma que las actualizaciones de seguridad de Windows 10 y Windows 11 son acumulativas y remite a los administradores al Catálogo de Actualizaciones de Microsoft. Su guía de lanzamiento también enfatiza la instalación de la última actualización de la pila de servicio. Deberías revisar los problemas conocidos enumerados, particularmente para Exchange, SQL Server y Windows Server, antes de aprobar cambios en producción.
Utiliza grupos de prueba y piloto representativos, y luego expande el despliegue mientras monitoreas la salud de las aplicaciones. Los anillos de actualización de Microsoft Intune admiten despliegues escalonados, plazos de instalación y configuraciones de reinicio. Confirma la instalación exitosa y los reinicios requeridos, e investiga los dispositivos fallidos o desconectados.
Si gestionas SQL Server, Servidor DHCP o autenticación biométrica a escala, también deberías acelerar las pruebas y el despliegue para esas líneas de productos, dada la enorme concentración de correcciones que los afectan este mes.
Otras Actualizaciones de Parches Importantes:
- Vulnerabilidad de Validación ZTNA en FortiOS y FortiProxy permite al atacante realizar un ataque Man-in-the-Middle
- Vulnerabilidades en Ivanti EPMM, Neurons y Sentry permiten ataques de Escalada de Privilegios y RCE
- Vulnerabilidades en Dell Secure Connect Gateway permiten a los hackers obtener acceso no autorizado
- Actualizaciones de Seguridad de SAP Septiembre 2026 – Fallos Críticos parcheados en SAP NetWeaver, Cloud y Extended Passport
- OpenVPN soluciona 7 fallos de seguridad que afectan a las conexiones VPN y sistemas Windows
- Vulnerabilidad Crítica Zero-Day de Chrome explotada activamente en el entorno real
- Vulnerabilidades Críticas en VMware Workstation y Fusion permiten a los atacantes ejecutar código en el host
Fuentes:
https://cybersecuritynews.com/microsoft-patch-tuesday-update-september-2026/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.