Microsoft publica su actualización récord del martes de parches de junio de 2026 y corrige casi 200 vulnerabilidades

Microsoft ha publicado sus actualizaciones del martes de parches de junio de 2026, que corrigen cerca de 200 vulnerabilidades de seguridad en Windows y productos compatibles. El total marca un nuevo m...

Microsoft ha publicado sus actualizaciones del martes de parches de junio de 2026, que corrigen cerca de 200 vulnerabilidades de seguridad en Windows y productos compatibles. El total marca un nuevo máximo para el ciclo mensual de mantenimiento de la compañía, y casi tres docenas de los problemas fueron clasificados como críticos.

Al menos tres de las vulnerabilidades ya cuentan con código de explotación disponible públicamente, lo que aumenta la urgencia para las organizaciones que gestionan entornos Windows. Investigadores de seguridad señalaron que el tamaño de la actualización de este mes refleja una tendencia más amplia: tanto los proveedores como los atacantes utilizan cada vez más métodos asistidos por IA para descubrir fallos con mayor rapidez que en años anteriores.

Problemas de día cero destacados

Entre las correcciones más importantes se encuentra CVE-2026-49160, una vulnerabilidad de denegación de servicio que afecta a varias implementaciones de servidores web, incluido Microsoft Internet Information Services. Microsoft indicó que OpenAI Codex informó del problema. La compañía también corrigió CVE-2026-50507, un fallo de elevación de privilegios en BitLocker, y CVE-2026-45586, otra vulnerabilidad de elevación de privilegios relacionada con Windows Collaborative Translation Framework.

Dos de los días cero de este mes estuvieron vinculados a divulgaciones de un investigador que opera bajo el alias Nightmare Eclipse, quien recientemente ha publicado código de explotación para varios fallos de Windows. Uno de los exploits debatidos públicamente, GreenPlasma, ataca la vulnerabilidad del marco de traducción. Otro, YellowKey, se centraba en una debilidad de BitLocker que podría exponer datos cifrados en un sistema al que se tuviera acceso físico.

La gestión de Microsoft sobre el investigador llamó la atención el mes pasado, después de que la compañía sugiriera que podría emprender acciones legales. Más tarde aclaró que no pretende demandar a investigadores de seguridad, aunque puede notificar a las autoridades si se infringen las leyes.

Actividad de aplicación de parches más amplia

Los equipos de seguridad señalaron que el recuento del martes de parches no incluye las actualizaciones de los navegadores. Según Rapid7, Microsoft también ha publicado este mes correcciones para cientos de vulnerabilidades relacionadas con Chromium. Microsoft también abordó un día cero en Visual Studio Code que podría permitir a un atacante robar tokens de GitHub con un solo clic.

  • Casi 200 vulnerabilidades de Microsoft corregidas en junio
  • Casi 30 problemas críticos incluidos
  • Al menos tres fallos cuentan con código de explotación público
  • Las correcciones para navegadores y herramientas de desarrollo aumentan la carga total de aplicación de parches

Se recomienda a los administradores priorizar la implementación, probar las actualizaciones por etapas y realizar copias de seguridad de los datos importantes antes de aplicar cambios en todo el sistema.