JustCyber Notícias
Noticias Vulnerabilidad

Patch Tuesday julio/2026: Microsoft corrige 570 fallos y 3 zero-days

JustCyber Newsroom 2 min de lectura microsoft · patch tuesday · zero-day

Microsoft publico, en el Patch Tuesday de julio de 2026, correcciones para 570 vulnerabilidades en sus productos, segun el reporte de BleepingComputer. Es uno de los mayores lotes de parches divulgados por la empresa hasta la fecha. Del total, 59 fallos fueron clasificados como criticos, en su mayoria de ejecucion remota de codigo. El ciclo tambien revelo tres zero-days, dos de ellos ya explotados por atacantes en el mundo real.

Los dos fallos bajo ataque activo son CVE-2026-56155, en Active Directory Federation Services (AD FS), y CVE-2026-56164, en SharePoint Server. El primero es una elevacion de privilegios causada por un control de acceso insuficiente, que permite a un atacante local, ya autenticado, obtener privilegios mas altos. El segundo se debe a la falta de autenticacion en una funcion critica de SharePoint, lo que abre camino para escalar privilegios a traves de la red. El tercer zero-day, divulgado pero sin explotacion confirmada, es CVE-2026-50661, un bypass de BitLocker.

Por volumen, el lote se concentra en elevacion de privilegios (254 casos) y ejecucion remota de codigo (145), seguidos por divulgacion de informacion, denegacion de servicio, bypass de funciones de seguridad y spoofing.

Por que importa

AD FS y SharePoint son piezas centrales en muchos entornos corporativos. AD FS gestiona la autenticacion y la federacion de identidad; comprometer privilegios alli puede abrir puertas al movimiento lateral y al acceso a sistemas conectados. SharePoint concentra documentos y flujos de trabajo sensibles, y un fallo explotable sin autenticacion valida amplia la superficie de ataque. Cuando dos de estas vulnerabilidades ya estan siendo explotadas, la ventana entre la publicacion del parche y los intentos de intrusion se reduce drasticamente. Las empresas de Brasil y America Latina que dependen de estas plataformas deben tratar este ciclo como una prioridad operativa, no como mantenimiento de rutina.

Que hacer

  • Priorice la aplicacion de las correcciones de CVE-2026-56155 (AD FS) y CVE-2026-56164 (SharePoint), ambas bajo explotacion activa.
  • Para SharePoint, siga la recomendacion de Microsoft de habilitar AMSI y configurar el escaneo del cuerpo de la solicitud en modo completo para reforzar la mitigacion.
  • Revise los registros de autenticacion y de acceso a SharePoint en busca de senales de elevacion de privilegios o accesos anomalos.
  • Extienda su inventario y su plan de parcheo a los demas elementos criticos del lote, sin que el alto volumen sea una excusa para aplazarlo.

Fuente: BleepingComputer — leer el reporte original.