Hace apenas un mes, el Patch Tuesday de junio de 2026 batió el récord anterior de Microsoft con 206 CVE y tres vulnerabilidades de día cero. Julio triplica ahora esa cifra , lo que refuerza la idea de que la era de los Patch Tuesdays "pequeños" podría haber terminado a medida que aumenta el descubrimiento de vulnerabilidades impulsado por la IA.
La actualización incluye 59 vulnerabilidades críticas, así como tres vulnerabilidades de día cero que se hicieron públicas. Microsoft las clasifica como de día cero porque la información sobre estas vulnerabilidades se hizo pública antes de que estuvieran disponibles los parches. Se sabe que dos de ellas están siendo explotadas activamente por atacantes.
Cómo aplicar parches y comprobar si estás protegido.
Estas actualizaciones solucionan problemas de seguridad y mantienen su Windows PC protegido. Aquí te explicamos cómo asegurarte de que esté actualizado:
1. Abre la configuración.
- Haz clic en el botón Inicio y luego abre Configuración .
2. Ve a Windows Update.
- Select Actualización Windows (normalmente en la parte inferior del menú de la izquierda).
3. Comprueba si hay actualizaciones.
- Haz clic en Buscar actualizaciones . Windows Buscará las últimas actualizaciones de seguridad.
- Si lo ha habilitado Reciba las últimas actualizaciones en cuanto estén disponibles. bajo Más opcionesEs posible que se le solicite reiniciar el equipo inmediatamente. Si es así, reinicie el equipo para completar la actualización. De lo contrario, continúe con el siguiente paso.

4. Descargar e instalar
- Si hay actualizaciones disponibles, se descargarán automáticamente. Cuando estén listas, haga clic en Instalar o Reiniciar ahora si se le solicita. Es posible que su equipo necesite reiniciarse para finalizar la actualización.
5. Comprueba dos veces que estás al día.
- Tras reiniciar, vuelve a Windows Update y comprueba de nuevo. Si indica que estás actualizado , ya está todo listo.

Detalles técnicos
Analicemos las tres vulnerabilidades de día cero.
Primero es un Windows Vulnerabilidad de omisión de la función de seguridad BitLocker, identificada como CVE-2026-50661 . No se tiene constancia de que esté siendo explotada activamente. Microsoft la describe como:
“Fallo del mecanismo de protección en Windows BitLocker permite que un atacante no autorizado eluda una medida de seguridad mediante un ataque físico.
En otras palabras, incluso si has cifrado tu equipo con BitLocker, un atacante podría explotar esta vulnerabilidad para acceder a tus datos si tiene acceso físico a tu ordenador.
A continuación, se presenta la vulnerabilidad CVE-2026-56155 , que actualmente se explota activamente y que permite la elevación de privilegios (EoP) en los Servicios de federación de Active Directory (ADFS). ADFS es un componente de software de Microsoft que proporciona inicio de sesión único (SSO) y acceso federado. Actúa como intermediario de confianza entre el Active Directory de una organización y sus aplicaciones. Un atacante que explotara con éxito esta vulnerabilidad podría obtener privilegios de administrador. Según se informa , Microsoft descubrió la vulnerabilidad mientras investigaba ataques activos.
Por último, pero no menos importante, está la vulnerabilidad CVE-2026-56164 , que permite la elevación de privilegios en Microsoft SharePoint Server. SharePoint Server es la versión local de la plataforma web de colaboración y gestión documental de Microsoft. Una comprobación de autenticación faltante en Microsoft Office SharePoint podría permitir a un atacante elevar sus privilegios en la red.
Ambas vulnerabilidades, que se encuentran actualmente en explotación, se han añadido al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), que establece los plazos para la aplicación de parches a las agencias del Poder Ejecutivo Civil Federal (FCEB). La CISA también ha instado a las organizaciones que utilizan SharePoint Server a implementar medidas de seguridad reforzadas tras las últimas vulnerabilidades.
“Uno de los mejores paquetes de ciberseguridad del planeta.”
Según CNET. Lee su reseña →





