Microsoft ha publicado su actualización de seguridad de agosto de 2026 (Patch Tuesday), corrigiendo 394 vulnerabilidades en productos como Windows, Microsoft Office, SharePoint Server, Azure, .NET, PowerShell, Visual Studio Code y otros componentes empresariales. La actualización incluye parches para tres vulnerabilidades de día cero, una de ellas explotada activamente, lo que exige priorizar su aplicación en entornos expuestos.
CVE y severidad
| CVE |
Componente afectado |
Impacto |
Explotación activa |
| CVE-2026-72971 |
Windows Container Isolation FS Filter Driver (unionfs.sys) |
Manipulación de datos |
No |
| CVE-2026-62832 |
Windows User Profile Service |
Elevación de privilegios |
No |
| CVE-2026-68820 |
Windows Ancillary Function Driver for WinSock |
Elevación de privilegios |
Sí |
| CVE-2026-71331 |
Azure Attestation / Device Health Attestation |
Ejecución remota de código |
No |
| CVE-2026-70355 |
Microsoft SharePoint Server |
Elevación de privilegios |
No |
| CVE-2026-70321 |
Microsoft SharePoint Server |
Ejecución remota de código |
No |
| CVE-2026-70354 |
.NET |
Ejecución remota de código |
No |
| CVE-2026-70337 |
Microsoft PowerShell Core |
Ejecución remota de código |
No |
| CVE-2026-70338 |
Microsoft PowerShell |
Omisión de función de seguridad |
No |
| CVE-2026-70336 |
Visual Studio Code |
Ejecución remota de código |
No |
| CVE-2026-70330 |
Windows DNS |
Elevación de privilegios |
No |
Productos afectados
| Fabricante |
Producto |
Componente |
| Microsoft |
Windows |
Container Isolation FS Filter Driver (unionfs.sys), User Profile Service, Ancillary Function Driver for WinSock, Windows DNS, Windows Installer, Windows Management Services |
| Microsoft |
Microsoft Office |
Outlook, Excel, Word, PowerPoint |
| Microsoft |
SharePoint Server |
Servidor SharePoint |
| Microsoft |
Azure |
Azure Attestation, Device Health Attestation, Azure CycleCloud |
| Microsoft |
.NET |
Framework .NET |
| Microsoft |
PowerShell |
PowerShell Core |
| Microsoft |
Visual Studio Code |
Visual Studio Code, GitHub Copilot |
Solución
Aplicar las actualizaciones de seguridad de Patch Tuesday de julio de 2026 tan pronto como sea posible disponibles mediante Windows Update y los paquetes oficiales de Microsoft.
Recomendaciones
- Priorizar la aplicación de las actualizaciones de seguridad de agosto de 2026, especialmente en sistemas Windows y servidores expuestos a Internet, considerando que una de las vulnerabilidades identificadas, CVE-2026-68820, presenta explotación activa.
- Identificar y actualizar los activos afectados por las vulnerabilidades reportadas, con especial atención a servidores SharePoint, sistemas Windows, servicios DNS, componentes .NET, PowerShell y entornos de desarrollo que utilicen las versiones vulnerables.
- Priorizar los sistemas expuestos a Internet, particularmente servidores Microsoft SharePoint y otros servicios empresariales accesibles desde redes externas, debido al potencial impacto de vulnerabilidades de ejecución remota de código y elevación de privilegios.
- Verificar la aplicabilidad de los parches en entornos de desarrollo y contenedores, incluyendo aquellos que utilicen Visual Studio Code, GitHub Copilot, .NET o Windows Container, y actualizar los componentes afectados a las versiones corregidas.
- Implementar las actualizaciones inicialmente en ambientes de prueba, cuando la criticidad operativa lo permita, para validar compatibilidad con aplicaciones y servicios antes de realizar el despliegue en producción.
Referencias