Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

  • Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
  • Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
  • GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...

PostHeaderIcon Parche masivo de Microsoft septiembre 2026: 973 vulnerabilidades corregidas, incl. 2 zero-days


Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday en septiembre de 2026, solucionando 973 vulnerabilidades. Entre ellas, se incluyen dos vulnerabilidades de día cero que ya habían sido explotadas en ataques. Estas actualizaciones afectan a Windows, Microsoft Office, SQL Server y Exchange, y llegan tras la implementación de un nuevo sistema de escaneo basado en inteligencia artificial para la detección de fallos en el código de Windows.





Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday de septiembre de 2026 el 8 de septiembre, solucionando 973 vulnerabilidades, incluyendo dos zero-days que ya han sido explotadas en ataques.

Este parche masivo sigue a la reciente actualización de Microsoft sobre inteligencia artificial en el descubrimiento de vulnerabilidades, implementando un sistema de escaneo agentico multi-modelo propietario en todo el código base de Windows.

El lanzamiento abarca Windows, Microsoft Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo, lo que requiere que coordines la remediación en endpoints, servidores y entornos de aplicaciones empresariales.

Las notas de lanzamiento de Microsoft atribuyen 723 vulnerabilidades solucionadas a Windows, 111 a Office, 62 a SQL, 22 a herramientas de desarrollo, 16 a SharePoint Server y nueve a Exchange Server.

Las vulnerabilidades de Elevación de Privilegios dominaron el lanzamiento de Patch Tuesday de septiembre de 2026 de Microsoft, representando casi la mitad de todos los problemas enumerados, seguidas por los fallos de Ejecución Remota de Código.

Impacto de la VulnerabilidadRecuento
Elevación de Privilegios438
Ejecución Remota de Código (RCE)258
Divulgación de Información173
Denegación de Servicio (DoS)56
Omisión de Funciones de Seguridad19
Suplantación (Spoofing)16
Manipulación (Tampering)13
Total973

Dos Zero-Days de Windows bajo Explotación Activa

El primer fallo explotado, CVE-2026-85880, afecta a la Llamada a Procedimiento Local Avanzada (ALPC) de Windows y permite la elevación de privilegios. Microsoft lo clasifica como Importante e indica que se requiere acción por tu parte.

Aunque el resumen confirma la explotación, no identifica a los atacantes, las organizaciones objetivo ni la cadena de explotación. Para quienes defienden los sistemas, la etiqueta de explotación convierte esto en una preocupación de parcheo inmediata a pesar de su calificación de Importante.

El segundo zero-day, CVE-2026-81963, es una vulnerabilidad de elevación de privilegios calificada como Importante en el Windows Update Stack. El aviso de Check Point describe una resolución de enlace incorrecta antes del acceso al archivo, comúnmente llamada "seguimiento de enlaces", que permite a un atacante autorizado elevar privilegios localmente. Esto es relevante para la actividad posterior al compromiso: un atacante con acceso existente podría usar esta debilidad para obtener un mayor control sobre el sistema afectado.

Ambas vulnerabilidades están marcadas como explotadas, pero no han sido divulgadas públicamente en la Guía de Actualizaciones de Seguridad. Estos dos puntos no se contradicen; la explotación privada puede ocurrir antes de que una vulnerabilidad se haga pública.

Correcciones Críticas en Windows y Office

El Servicio Biométrico de Windows encabeza la lista de componentes afectados individualmente con 64 vulnerabilidades separadas, casi todas calificadas como problemas de elevación de privilegios, un patrón que sugiere una debilidad sistémica en el subsistema de autenticación por huellas dactilares y reconocimiento facial en lugar de un error de codificación aislado.

SQL Server le sigue de cerca con 61 vulnerabilidades, mientras que el Servidor DHCP de Windows cuenta con 50; ambos representan servicios críticos de infraestructura que las empresas suelen exponer en sus redes internas.

Varias vulnerabilidades Críticas afectan a los componentes de seguridad de Windows. La CVE-2026-83939 aborda la elevación de privilegios en el Modo de Núcleo Seguro de Windows, mientras que la CVE-2026-83498 afecta a los privilegios del Enclave de Seguridad Basada en Virtualización (VBS).

Otro problema relacionado con VBS, la CVE-2026-83501, implica la divulgación de información. Las tres entradas Críticas requieren acción por tu parte, lo que las convierte en candidatas para pruebas de compatibilidad tempranas y despliegue junto con las vulnerabilidades explotadas.

La suite Office de Microsoft también atrajo mucha atención en este ciclo, con Word recibiendo 38 correcciones y Excel 32, varias de las cuales son fallos Críticos de ejecución remota de código que podrían activarse mediante un documento malicioso abierto por un usuario desprevenido. Las correcciones Críticas de ejecución remota de código incluyen la CVE-2026-81959 y la CVE-2026-81953 en Excel, y la CVE-2026-81952 en Word.

La exportación además enumera la CVE-2026-85875 como una vulnerabilidad Importante de divulgación de información en Excel. Deberías evaluar los productos de Office instalados por separado en lugar de tratar las actualizaciones completadas de Windows como evidencia de que las aplicaciones de productividad están parcheadas.

Otras vulnerabilidades notables de ejecución remota de código incluyen la CVE-2026-85877 en el Windows Print Spooler, la CVE-2026-83997 en Windows Message Queuing y la CVE-2026-83998 en el Cliente de Escritorio Remoto.

Las tres están calificadas como Importantes y requieren acción por tu parte. Sus títulos identifican los componentes afectados y el impacto potencial, pero no establecen que la explotación sea no autenticada o que no requiera interacción del usuario.

El lanzamiento de este mes también incluye problemas de disponibilidad e integridad. La CVE-2026-84001 afecta al Centro de Distribución de Claves de Windows mediante denegación de servicio, mientras que la CVE-2026-83989 se dirige al controlador de Servicios para NFS ONCRPC XDR con el mismo impacto.

La CVE-2026-83991 aborda la manipulación en el Controlador de Mini Filtro de Archivos en la Nube de Windows. Cada vulnerabilidad tiene una calificación de Importante.

Los entornos de desarrollo también necesitan atención. La CVE-2026-84003 aborda la suplantación en la Biblioteca de Autenticación de Microsoft (MSAL) para Node.js, mientras que la CVE-2026-83948 cubre la ejecución remota de código en Microsoft Azure CLI.

Ambas requieren acción por tu parte. Por el contrario, la exportación marca la vulnerabilidad Crítica de Entra ID CVE-2026-83941 como que no requiere acción del cliente, lo que ilustra por qué debes verificar los requisitos de remediación individualmente.

Microsoft afirma que las actualizaciones de seguridad de Windows 10 y Windows 11 son acumulativas y remite a los administradores al Catálogo de Actualizaciones de Microsoft. Su guía de lanzamiento también enfatiza la instalación de la última actualización de la pila de servicio. Deberías revisar los problemas conocidos enumerados, particularmente para Exchange, SQL Server y Windows Server, antes de aprobar cambios en producción.

Utiliza grupos de prueba y piloto representativos, y luego expande el despliegue mientras monitoreas la salud de las aplicaciones. Los anillos de actualización de Microsoft Intune admiten despliegues escalonados, plazos de instalación y configuraciones de reinicio. Confirma la instalación exitosa y los reinicios requeridos, e investiga los dispositivos fallidos o desconectados.

Si gestionas SQL Server, Servidor DHCP o autenticación biométrica a escala, también deberías acelerar las pruebas y el despliegue para esas líneas de productos, dada la enorme concentración de correcciones que los afectan este mes.

Otras Actualizaciones de Parches Importantes:

  • Vulnerabilidad de Validación ZTNA en FortiOS y FortiProxy permite al atacante realizar un ataque Man-in-the-Middle
  • Vulnerabilidades en Ivanti EPMM, Neurons y Sentry permiten ataques de Escalada de Privilegios y RCE
  • Vulnerabilidades en Dell Secure Connect Gateway permiten a los hackers obtener acceso no autorizado
  • Actualizaciones de Seguridad de SAP Septiembre 2026 – Fallos Críticos parcheados en SAP NetWeaver, Cloud y Extended Passport
  • OpenVPN soluciona 7 fallos de seguridad que afectan a las conexiones VPN y sistemas Windows
  • Vulnerabilidad Crítica Zero-Day de Chrome explotada activamente en el entorno real
  • Vulnerabilidades Críticas en VMware Workstation y Fusion permiten a los atacantes ejecutar código en el host


Fuentes:
https://cybersecuritynews.com/microsoft-patch-tuesday-update-september-2026/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.