{"id":225,"date":"2026-08-12T12:44:57","date_gmt":"2026-08-12T12:44:57","guid":{"rendered":"https:\/\/blog.netvision.com.py\/?p=225"},"modified":"2026-08-12T12:44:57","modified_gmt":"2026-08-12T12:44:57","slug":"boletin-de-ciberseguridad-agosto-2026-alertas-criticas-en-microsoft-sap-y-seaweedfs","status":"publish","type":"post","link":"https:\/\/blog.netvision.com.py\/?p=225","title":{"rendered":"Bolet\u00edn de Ciberseguridad Agosto 2026: Alertas Cr\u00edticas en Microsoft, SAP y SeaweedFS"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n, presentamos el desglose t\u00e9cnico de cada aviso y las acciones recomendadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bolet\u00edn de Seguridad de Microsoft (Agosto 2026): M\u00e1s de 400 Vulnerabilidades Corregidas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft liber\u00f3 su paquete mensual de parches de seguridad, el cual aborda un total masivo de <strong>421 vulnerabilidades<\/strong> en diversas familias de productos.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Impacto y riesgos:<\/strong> Las fallas permiten ejecuci\u00f3n remota de c\u00f3digo (RCE), elevaci\u00f3n de privilegios, suplantaci\u00f3n de identidad (<em>spoofing<\/em>), denegaci\u00f3n de servicio (DoS) y fuga de informaci\u00f3n.<\/li>\n\n\n\n<li><strong>Productos afectados:<\/strong> Windows, Exchange Server, SharePoint Server, Microsoft Office (Word, Excel), Azure Defender, Teams, entre otros.<\/li>\n\n\n\n<li><strong>Falla zero-day bajo ataque activo:<\/strong> Se destaca la vulnerabilidad <strong>CVE-2026-68820<\/strong> (Elevaci\u00f3n de Privilegios en <em>Windows Ancillary Function Driver for WinSock<\/em>), la cual <strong>est\u00e1 siendo explotada activamente<\/strong> en el entorno real.<\/li>\n\n\n\n<li><strong>Fallos de RCE destacados:<\/strong> M\u00faltiples errores cr\u00edticos de Ejecuci\u00f3n Remota de C\u00f3digo en componentes centrales como el servidor DNS de Windows (CVE-2026-65789, CVE-2026-62878, CVE-2026-62820), Microsoft Office \/ Word \/ Excel, Active Directory Certificate Services (AD CS) y Remote Desktop Client.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Se insta a los administradores de sistemas a aplicar de manera inmediata las actualizaciones a trav\u00e9s de Windows Update, WSUS o los canales oficiales de parcheo de Microsoft.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Actualizaci\u00f3n de Seguridad Cr\u00edtica para Ecosistemas SAP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAP emiti\u00f3 su bolet\u00edn mensual que incluye <strong>29 vulnerabilidades<\/strong> (4 de severidad cr\u00edtica, 7 de severidad alta, 16 media y 2 baja) que comprometen la confidencialidad e integridad de aplicaciones de misi\u00f3n cr\u00edtica.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Productos afectados:<\/strong> SAP Commerce Cloud, SAP NetWeaver, ABAP Platform, SAP BusinessObjects, SAP Manufacturing Integration and Intelligence (MII), SAP S\/4HANA, entre otros.<\/li>\n\n\n\n<li><strong>CVE-2026-58231 (Cr\u00edtica &#8211; SAP Commerce Cloud):<\/strong> Permite a un atacante no autenticado abusar de un cliente de autenticaci\u00f3n predeterminado para ejecutar c\u00f3digo arbitrario y comprometer componentes internos.<\/li>\n\n\n\n<li><strong>CVE-2026-44772 (Cr\u00edtica):<\/strong> Un atacante con bajos privilegios puede manipular un <em>servlet<\/em> para procesar contenido malicioso externo, logrando la ejecuci\u00f3n de comandos en el sistema operativo anfitri\u00f3n (<em>host<\/em>) y la vulneraci\u00f3n total de la infraestructura.<\/li>\n\n\n\n<li><strong>CVE-2026-34265 (Cr\u00edtica &#8211; SAP NetWeaver ABAP):<\/strong> Errores l\u00f3gicos en el an\u00e1lisis del protocolo DIAG permiten la corrupci\u00f3n de memoria, ca\u00eddas del sistema o filtraci\u00f3n de datos sensibles sin necesidad de autenticaci\u00f3n.<\/li>\n\n\n\n<li><strong>CVE-2026-44758 (Cr\u00edtica &#8211; SAP MII):<\/strong> Permite a usuarios con altos privilegios enviar datos no convalidados para ejecutar comandos a nivel de sistema operativo.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Acceder al portal de soporte de SAP (<em>SAP Support Portal<\/em>) y aplicar los parches correspondientes a los componentes afectados de forma prioritaria.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF) en SeaweedFS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se report\u00f3 una falla cr\u00edtica de seguridad que impacta directamente a arquitecturas de almacenamiento distribuido en la nube que utilizan SeaweedFS.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Recursos afectados:<\/strong> SeaweedFS en versiones anteriores a la <code>0.0.0-20260512171120-69da20bdaec9<\/code>.<\/li>\n\n\n\n<li><strong>CVE-2026-73080 (Cr\u00edtica):<\/strong> La funci\u00f3n <code>VolumeServer.FetchAndWriteNeedle<\/code> carece de autenticaci\u00f3n y validaci\u00f3n del objetivo de sus peticiones. Un atacante remoto no autenticado puede forzar al servidor a realizar solicitudes contra hosts arbitrarios y leer sus respuestas. Esto habilita el acceso a servicios internos no expuestos e induce a la <strong>exposici\u00f3n de metadatos y credenciales IAM<\/strong> en entornos cloud.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Actualizar las instancias de SeaweedFS a la versi\u00f3n parcheada <code>0.0.0-20260512171120-69da20bdaec9<\/code> o superior.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Foto de <a href=\"https:\/\/unsplash.com\/es\/@thisisengineering?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">ThisisEngineering<\/a> en <a href=\"https:\/\/unsplash.com\/es\/fotos\/hombre-con-camisa-de-vestir-a-cuadros-en-blanco-y-negro-zBLtU0zbJcU?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Unsplash<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 12 de agosto de 2026, INCIBE-CERT public\u00f3 su bolet\u00edn de avisos de seguridad correspondiente a la primera quincena del mes. Esta entrega incluye alertas de severidad cr\u00edtica (Nivel 5) que afectan a sistemas empresariales de Microsoft, ecosistemas ERP de SAP y soluciones de almacenamiento en la nube.<\/p>\n","protected":false},"author":1,"featured_media":226,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguridad"],"_links":{"self":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=225"}],"version-history":[{"count":1,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/225\/revisions"}],"predecessor-version":[{"id":227,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/225\/revisions\/227"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/media\/226"}],"wp:attachment":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}