Novedades

Microsoft rompe récords con 570 parches de seguridad en julio impulsados por inteligencia artificial

microsoft security

Microsoft liberó actualizaciones de software para corregir al menos 570 vulnerabilidades en sus sistemas operativos Windows y otros productos durante el ciclo de actualizaciones de julio de 2026. Esta cifra casi triplica el volumen del mes anterior y marca un récord que la compañía atribuye al uso de herramientas de inteligencia artificial en la detección de fallos.

El impacto de la inteligencia artificial en la ciberseguridad La capacidad de la inteligencia artificial para analizar grandes volúmenes de código heredado está cambiando la velocidad de descubrimiento de vulnerabilidades. Empresas como Adobe, que ahora publicará boletines dos veces al mes, Google, Oracle y Cisco también están incrementando la frecuencia de sus actualizaciones.

Sin embargo, esta aceleración genera una carrera armamentista asimétrica: mientras las empresas usan inteligencia artificial para limpiar código, los atacantes la utilizan para desarrollar herramientas de explotación. Investigadores de Tenable señalan que el índice de explotabilidad de Microsoft está quedando obsoleto frente a la velocidad de las máquinas. Un ejemplo de esto son las pruebas del equipo Red Team de Anthropic, donde su modelo Mythos Preview logró crear pruebas de concepto para vulnerabilidades que Microsoft había clasificado con probabilidad de explotación baja.

Vulnerabilidades críticas y zero-days De los 570 fallos corregidos, cerca de 60 recibieron una calificación crítica. Además, se abordaron tres vulnerabilidades de día cero (zero-day), dos de las cuales ya registran explotación activa. Entre los problemas técnicos más destacados se encuentran:

  • Microsoft Copilot (CVE-2026-48561): fallo de ejecución remota de código con una puntuación CVSS de 9.6. Un atacante puede explotarlo alojando un sitio web malicioso que hace que Microsoft Edge para Android envíe solicitudes manipuladas a Copilot.
  • Active Directory Federation Services (CVE-2026-56155): vulnerabilidad de escalamiento de privilegios a nivel local con una puntuación CVSS de 7.8.
  • Microsoft SharePoint (CVE-2026-56164): fallo de escalamiento de privilegios con CVSS de 5.3.
  • Microsoft SharePoint (CVE-2026-55040): salto de seguridad crítico identificado por firmas como Rapid7, con un CVSS de 9.1, que al combinarse con otras vulnerabilidades permite la ejecución remota de código sin autenticación.
  • Windows BitLocker (CVE-2026-50661): omisión de características de seguridad que permite acceso a datos cifrados si se tiene acceso físico al dispositivo.

Alertas gubernamentales y recomendaciones La agencia de ciberseguridad CISA incluyó la vulnerabilidad de SharePoint en su catálogo de vulnerabilidades explotadas conocidas (KEV) el 1 de julio, instando a fortalecer las configuraciones de los servidores de forma inmediata.

Debido a la magnitud de los parches emitidos, los administradores de sistemas y usuarios finales enfrentan un alto riesgo de problemas de estabilidad. La recomendación principal es: realizar copias de seguridad completas de los sistemas y considerar un periodo de prueba de algunos días antes de desplegar las 570 actualizaciones en entornos de producción.

Fuentes:

  • Krebs on Security: artículo “Microsoft patches a record 570 security flaws” (14 de julio de 2026).
  • Microsoft Security Response Center (MSRC): guía de actualizaciones de seguridad de julio de 2026.
  • CISA (Cybersecurity and Infrastructure Security Agency): alertas y catálogo KEV.
  • Firmas de seguridad: reportes técnicos de análisis de vulnerabilidades de Action1, Rapid7 y Tenable.

By Diego Cambiaso

Comunicador Social, Desarrollador de Software y UX Designer. Blogger desde el 2006, creador de Pixelco Tech. Viajero y fotógrafo. Entusiasta del diseño, apasionado por la tecnología y el social media. EN-ES-IT