Publicado: julio 19, 2026, 12:24 am
Microsoft ha publicado la mayor actualización de seguridad de su historia al corregir más de 500 vulnerabilidades en Windows y otros de sus productos.
El tradicional Patch Tuesday de julio de 2026 incluye la cifra más alta de fallos solucionados en una sola actualización y responde al creciente número de amenazas detectadas en los últimos meses. Además, entre las correcciones destacan tres vulnerabilidades de tipo zero-day, dos de las cuales ya estaban siendo aprovechadas por los ciberdelincuentes antes de que existiera un parche oficial.
Del total de las vulnerabilidades corregidas, 59 han sido catalogadas como críticas por el riesgo que suponían para los usuarios. Asimismo, cuchas de ellas permitían la ejecución remota de código, siendo un tipo de ataque que puede dar a un ciberdelincuente el control de un equipo sin necesidad de acceso físico.
Por otro lado, la actualización también corrige fallos relacionados con la elevación de privilegios, la suplantación de identidad y la omisión de mecanismos de seguridad en distintos componentes de Windows, Microsoft Office, SharePoint, BitLocker y otros servicios de la compañía.
Ante esta situación, Microsoft ha explicado que este aumento en el número de vulnerabilidades detectadas se debe, en parte, al uso de herramientas basadas en inteligencia artificial para localizar fallos de seguridad con mayor rapidez. Por lo tanto, la compañía considera que esta tecnología permitirá identificar y corregir más problemas antes de que puedan ser explotados, aunque también anticipa que las futuras actualizaciones podrían seguir siendo especialmente voluminosas.
Los expertos en ciberseguridad recomiendan instalar esta actualización cuanto antes, especialmente en entornos empresariales. Como dato importante, las vulnerabilidades de tipo zero-day representan una de las mayores amenazas porque pueden ser utilizadas por atacantes desde el momento en el que se descubren y antes de que exista una solución, por lo tanto, mantener el sistema operativo y el resto del software actualizado sigue siendo una de las medidas más eficaces para reducir el riesgo de sufrir un ciberataque.
¿Qué es un ataque de tipo zero-day?
Un ataque de tipo zero-day explota una vulnerabilidad de seguridad que es desconocida para un proveedor de software o hardware, por lo que dificulta su solución. Además, los ciberdelincuentes suelen aprovechar este fallo para obtener acceso no autorizado a sistemas, robar información, instalar malware o causar interrupciones en los servicios.
Además, este ataque es especialmente peligroso porque los sistemas están expuestos a la vulnerabilidad hasta que se descubre y se crea una solución, teniendo en cuenta que es difícil de detectar porque la vulnerabilidad no es conocida por las herramientas de seguridad tradicionales, como, por ejemplo, los antivirus.
