Actualización de seguridad de Microsoft Patch Tuesday agosto 2026 con 394 vulnerabilidades corregidas

Microsoft Patch Tuesday - CyberHootMicrosoft ha publicado su actualización de seguridad de agosto de 2026 (Patch Tuesday), corrigiendo 394 vulnerabilidades en productos como Windows, Microsoft Office, SharePoint Server, Azure, .NET, PowerShell, Visual Studio Code y otros componentes empresariales. La actualización incluye parches para tres vulnerabilidades de día cero, una de ellas explotada activamente, lo que exige priorizar su aplicación en entornos expuestos.

CVE y severidad

CVE Componente afectado Impacto Explotación activa
CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Manipulación de datos No
CVE-2026-62832 Windows User Profile Service Elevación de privilegios No
CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevación de privilegios
CVE-2026-71331 Azure Attestation / Device Health Attestation Ejecución remota de código No
CVE-2026-70355 Microsoft SharePoint Server Elevación de privilegios No
CVE-2026-70321 Microsoft SharePoint Server Ejecución remota de código No
CVE-2026-70354 .NET Ejecución remota de código No
CVE-2026-70337 Microsoft PowerShell Core Ejecución remota de código No
CVE-2026-70338 Microsoft PowerShell Omisión de función de seguridad No
CVE-2026-70336 Visual Studio Code Ejecución remota de código No
CVE-2026-70330 Windows DNS Elevación de privilegios No

Productos afectados

Fabricante Producto Componente
Microsoft Windows Container Isolation FS Filter Driver (unionfs.sys), User Profile Service, Ancillary Function Driver for WinSock, Windows DNS, Windows Installer, Windows Management Services
Microsoft Microsoft Office Outlook, Excel, Word, PowerPoint
Microsoft SharePoint Server Servidor SharePoint
Microsoft Azure Azure Attestation, Device Health Attestation, Azure CycleCloud
Microsoft .NET Framework .NET
Microsoft PowerShell PowerShell Core
Microsoft Visual Studio Code Visual Studio Code, GitHub Copilot

Solución

Aplicar las actualizaciones de seguridad de Patch Tuesday de julio de 2026 tan pronto como sea posible disponibles mediante Windows Update y los paquetes oficiales de Microsoft.

Recomendaciones

  • Priorizar la aplicación de las actualizaciones de seguridad de agosto de 2026, especialmente en sistemas Windows y servidores expuestos a Internet, considerando que una de las vulnerabilidades identificadas, CVE-2026-68820, presenta explotación activa.
  • Identificar y actualizar los activos afectados por las vulnerabilidades reportadas, con especial atención a servidores SharePoint, sistemas Windows, servicios DNS, componentes .NET, PowerShell y entornos de desarrollo que utilicen las versiones vulnerables.
  • Priorizar los sistemas expuestos a Internet, particularmente servidores Microsoft SharePoint y otros servicios empresariales accesibles desde redes externas, debido al potencial impacto de vulnerabilidades de ejecución remota de código y elevación de privilegios.
  • Verificar la aplicabilidad de los parches en entornos de desarrollo y contenedores, incluyendo aquellos que utilicen Visual Studio Code, GitHub Copilot, .NET o Windows Container, y actualizar los componentes afectados a las versiones corregidas.
  • Implementar las actualizaciones inicialmente en ambientes de prueba, cuando la criticidad operativa lo permita, para validar compatibilidad con aplicaciones y servicios antes de realizar el despliegue en producción.

Referencias