Microsoft Soluciona un Récord de 964 Fallas en el Patch Tuesday, Incluyendo Dos Días Cero Explotados Activamente
PUBLISHED Sep 9, 2026, 11:00 AM ET
Read, Watch or Listen
Microsoft lanzó su mayor actualización de seguridad registrada para septiembre de 2026, abordando 964 vulnerabilidades en software empresarial y componentes principales de Windows. La implementación masiva incluye 104 fallas críticas y 860 problemas importantes que afectan a productos como Exchange Server, SharePoint, SQL Server y Microsoft Office. En particular, la actualización corrige dos vulnerabilidades de día cero explotadas activamente, rastreadas como CVE-2026-81963 y CVE-2026-85880. Ambas tienen una puntuación de gravedad CVSS de 7.8 sobre 10 y permiten a atacantes locales que ya poseen acceso al dispositivo elevar privilegios a nivel de SYSTEM. La primera falla implica una resolución de enlaces inadecuada dentro del Windows Update Stack, mientras que la segunda es un desbordamiento de búfer basado en heap en el sistema de mensajería Advanced Local Procedure Call, lo que permite el escape de sandboxes. Las agencias de seguridad instan a la implementación inmediata por parte de los administradores. El lanzamiento coincide con alertas de ciberseguridad elevadas con respecto a la destilación de modelos industriales por parte de actores extranjeros.
By Sarah Whitman | JQJO News
Timeline of Events
- El 8 de septiembre de 2026, las agencias emitieron una advertencia conjunta sobre la destilación de modelos de IA industrial.
- El 8 de septiembre de 2026, los investigadores de seguridad detectaron la explotación activa de vulnerabilidades de elevación local de día cero.
- El 9 de septiembre de 2026, Microsoft publicó actualizaciones de seguridad que abordan 964 vulnerabilidades activas de clientes.
- El 9 de septiembre de 2026, los analistas de seguridad comenzaron a evaluar las fallas de desbordamiento de montón en la pila de actualizaciones de Windows.
- El 9 de septiembre de 2026, los administradores de empresas iniciaron protocolos de parcheo de emergencia en la infraestructura global de servidores.
- El 9 de septiembre de 2026, las empresas de ciberseguridad confirmaron los detalles de explotación activa sobre desbordamientos de búfer de montón.
- El 10 de septiembre de 2026, los administradores completarán las pruebas preliminares de implementación para servidores de Exchange críticos.
- El 15 de septiembre de 2026, las organizaciones esperan una remediación completa en las implementaciones de estaciones de trabajo no críticas en todo el mundo.
- El 9 de octubre de 2026, los informes de telemetría de rutina medirán las tasas iniciales de cumplimiento de parcheo corporativo.
- El 9 de noviembre de 2026, se anticipan intentos de explotación de actores de amenazas secundarios contra sistemas sin parches.
News Intelligence
- Impacto inmediato en EE. UU.: Las organizaciones se enfrentan a riesgos de explotación inmediatos que requieren el despliegue urgente de parches administrativos.
- Posible impacto a largo plazo en EE. UU.: Los servidores empresariales sin parches corren el riesgo de sufrir vectores de compromiso de red persistentes a largo plazo.
- Grupos más afectados: Administradores de sistemas empresariales que gestionan infraestructura de Windows en empresas de Estados Unidos.
- Prioridad del lector: Priorice los avisos de seguridad oficiales sobre los comentarios especulativos en las redes sociales.
- Articles Published:
- 25
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 25
- Distribution:
- Left 0%, Center 100%, Right 0%
Izquierda: Resaltó fallas sistémicas corporativas en la calidad del software y necesidades de supervisión regulatoria. Centro: Detalles técnicos fácticos reportados sobre recuentos de vulnerabilidades y especificaciones de día cero. Derecha: Enfatizó las implicaciones para la seguridad nacional y las amenazas de actores adversarios extranjeros.
Microsoft publicó el boletín de seguridad de septiembre de 2026 el 9 de septiembre de 2026. https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Microsoft corrige un récord de 964 fallos, incluyendo 2 días cero explotados
Malwarebytes Tenable CSO Online Gadget Hacks CrowdStrike Dark Reading Baidu Security AliSec Qihoo 360 Netlab 腾讯安全应急响应中心 Anhui Security SecNews PCMag Forbes IT Pro Today VentureBeat Krebs on Security SANS Internet Storm Center Action1 Blog Kaspersky Daily Sophos News IBM X-Force Exchange Mandiant Threat Intelligence Microsoft Security Response Center CISA Current ActivityFrom Right
No right-leaning sources found for this story.
Comments