ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Microsoft bate su récord de parches: 974 CVE en septiembre y dos fallos ya explotados

Microsoft bate su récord de parches: 974 CVE en septiembre y dos fallos ya explotados

Escudo azul gris con ventana de cuatro cristales blancos, atravesado por piezas de puzle verde y blanco. Imagen generada con IA.
miércoles, 09 septiembre 2026 / Publicado en Noticias

Microsoft bate su récord de parches: 974 CVE en septiembre y dos fallos ya explotados

Microsoft ha corregido 974 vulnerabilidades en el Patch Tuesday de septiembre, según las notas de la versión que la propia compañía publica en el Centro de Respuesta de Seguridad de Microsoft (MSRC). Es la cifra más alta que ha publicado nunca en un solo mes: supera los 663 CVE de julio y los 457 de agosto, y multiplica por más de cuatro los 220 de junio, que en su día ya fue un récord. Además de los 974 fallos propios, Microsoft republica 25 CVE ajenos, que corresponden a componentes de terceros integrados en sus productos.

De todas ellas, 723 afectan a Windows, que recibe una única actualización acumulativa con 32 paquetes distintos según la versión del sistema. Le siguen Office con 111 vulnerabilidades, SQL Server con 62, las herramientas para desarrolladores con 22 y SharePoint Server con 16. Exchange Server, Skype for Business y Azure completan la lista con cifras de uno o dos dígitos.


Dos vulnerabilidades ya explotadas, las dos de elevación de privilegios

Microsoft marca dos de los fallos como «explotación detectada», es decir, atacantes ya los estaban usando antes de que existiera el parche. Son CVE-2026-85880, en el subsistema ALPC de llamadas a procedimientos locales de Windows, y CVE-2026-81963, en la pila de Windows Update. Los dos son de elevación de privilegios: no sirven por sí solos para entrar en un equipo, pero permiten a quien ya ha conseguido ejecutar código con permisos limitados hacerse con el control completo del sistema. Es el tipo de fallo que se encadena con otro de ejecución remota, y por eso suelen encabezar la lista de prioridades de los equipos de sistemas.

Microsoft no detalla en las notas de la versión quién explotaba estas dos vulnerabilidades ni con qué fin, y remite a las fichas de cada CVE en la guía de actualizaciones de seguridad.


La escalada que ya se había anticipado, con cifras aún mayores

La publicación de Microsoft confirma, y supera, lo que The Verge había adelantado la víspera citando fuentes anónimas: que septiembre traería más de 650 correcciones solo para Windows. Han sido 723. Según esas mismas fuentes, la razón de la escalada está en los nuevos modelos de inteligencia artificial que encuentran fallos de software a una velocidad muy superior a la habitual. Todo arrancó en abril, cuando el modelo Mythos de Anthropic encontró vulnerabilidades en, según se cuenta, «todos los principales sistemas operativos y navegadores», y pocas semanas después OpenAI publicó su propio modelo centrado en ciberseguridad para socios de confianza. Esas mismas fuentes sostienen que ambos modelos han alimentado los Patch Tuesday de todo el verano.

Las cifras oficiales del MSRC dibujan esa curva con claridad: Microsoft venía corrigiendo alrededor de un centenar de fallos al mes hasta la primavera; en junio fueron 220, en julio 663, en agosto 457 y en septiembre 974. Esas fuentes apuntaban que no les sorprendería que el récord vuelva a caer pronto, sobre todo si aparece un nuevo salto en alguno de estos modelos.


El problema ya no es solo el volumen, es el tiempo para aplicar los parches

Como en cualquier otra compañía de software, en Microsoft la prioridad es encontrar los fallos antes de que los avances en IA permitan a actores maliciosos explotar debilidades todavía no descubiertas en Windows, Azure y el resto de su catálogo. Pero el propio volumen de parches pone presión sobre las empresas que dependen de ese software para aplicarlos cuanto antes.

Los equipos de IT suelen probar cada parche de Microsoft para asegurarse de que no interfiere con aplicaciones críticas del negocio, y ese proceso genera lo que se conoce como «brecha de parcheo»: el tiempo que pasa entre que se divulga una vulnerabilidad y que se aplica realmente la corrección. Según esa misma información, Anthropic comprobó a principios de este año que Mythos podía crear exploits funcionales para vulnerabilidades recién divulgadas en cuestión de horas, no de semanas, lo que deja expuestas a las empresas que tardan en parchear, sobre todo cuando el fallo es fácil de explotar y de ejecución remota de código.


Qué significa esto para quien administra equipos con Windows

Si una empresa deja pasar dos o tres semanas antes de desplegar los parches de Windows, ese margen se ha reducido de forma drástica. Pasar de un centenar de vulnerabilidades al mes a 974 en uno solo obliga a probar y aplicar casi diez veces más correcciones con el mismo equipo, mientras que el tiempo para convertir un fallo recién publicado en un exploit funcional ya se cuenta en horas. No es que el software de Microsoft se haya vuelto más inseguro de golpe: lo que ha cambiado es la velocidad a la que se encuentran los fallos que siempre estuvieron ahí, y eso convierte cualquier retraso en la aplicación de un parche en un riesgo mayor que hace un año.

Para este mes, la recomendación práctica es clara: las dos vulnerabilidades ya explotadas, CVE-2026-85880 y CVE-2026-81963, van primero, porque ya tienen atacantes detrás. El resto de la actualización acumulativa de Windows, con sus otros 721 fallos, y los parches de Office y SQL Server, deberían seguir en cuanto las pruebas internas lo permitan.


Te puede interesar

Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.

Imagen Producto Características Comprar
Logitech G Pro X TKL Lightspeed Logitech G Pro X TKL Lightspeed Inalámbrico Lightspeed · sin bloque numérico · RGB Lightsync · teclas PBT · interruptores táctiles Ver precio en Amazon
Keychron K2 Ultra 8K, ISO-ES Keychron K2 Ultra 8K, ISO-ES Mecánico inalámbrico 75 % con distribución ISO-ES · tres modos: cable 8K, 2,4 GHz y Bluetooth · hasta 760 h Ver precio en Amazon
Razer BlackWidow V4 X, diseño ES Razer BlackWidow V4 X, diseño ES Mecánico con cable · distribución española · switches mecánicos amarillos · seis teclas macro dedicadas Ver precio en Amazon
Corsair K70 PRO TKL RGB Corsair K70 PRO TKL RGB Con cable · interruptores magnético-mecánicos MGX Hyperdrive ajustables por tecla · Rapid Trigger y SOCD Ver precio en Amazon


Escrito por Eloy Andrade

También podría interesarte

Personaje con armadura y capa en un acantilado árido observa ruinas de torres de piedra conectadas por puentes de luz verde azulada. Imagen generada con IA.
Xbox Cloud Gaming pondrá límites mensuales de streaming desde noviembre
Pasillo de nave industrial futurista con paneles de control a los lados, tuberías oxidadas en el techo y suelo de rejilla metálica. Imagen generada con IA.
Alien: Isolation 2 solo mira a la película de 1979 e ignora el resto de la saga
Ilustración plana de una unidad SSD M.2 y un disco duro de 3,5 pulgadas con una flecha naranja ascendente detrás, sobre fondo gris. Imagen generada con IA.
La IA dispara el precio de los SSD y los discos duros: hasta el triple que hace un año

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Escudo azul gris con ventana de cuatro cristales blancos, atravesado por piezas de puzle verde y blanco. Imagen generada con IA.

    Microsoft bate su récord de parches: 974 CVE en septiembre y dos fallos ya explotados

    Microsoft ha publicado el Patch Tuesday de sept...
  • Arte oficial de Fear The Timeloop: una criatura con cornamenta cuelga del techo de un hospital junto al logotipo del juego

    Fear The Timeloop llega a Xbox Series X|S con un bucle mortal de 15 minutos

    El survival horror sitúa al jugador en la piel ...
  • Arte oficial de Valheim: dos vikingos junto a una hoguera en un bosque de noche con el logotipo del juego

    Valheim sale de Early Access el 9 de septiembre tras 5 años

    El juego de supervivencia y crafteo abandona el...
  • Dos soldados con rifles futuristas contra un fondo nocturno azul con luna llena y luz verde, con los rótulos «Call of Duty: The Haunting».

    Call of Duty: Black Ops 7 y Warzone estrenan la Temporada 06 el 17 de septiembre

    Call of Duty: Black Ops 7 y Call of Duty: Warzo...
  • Logotipo oficial de The Legend of Zelda: Ocarina of Time con el escudo Hylian y la Espada Maestra sobre fondo negro

    El remake de Ocarina of Time llega a Switch 2 el 5 de noviembre

    Nintendo ha confirmado en el Direct del 40 aniv...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Tecnología
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}