{"id":256,"date":"2026-09-09T14:30:33","date_gmt":"2026-09-09T14:30:33","guid":{"rendered":"https:\/\/blog.netvision.com.py\/?p=256"},"modified":"2026-09-09T14:30:33","modified_gmt":"2026-09-09T14:30:33","slug":"multiples-vulnerabilidades-reportadas-en-sap-mikrotik-fortinet-y-microsoft","status":"publish","type":"post","link":"https:\/\/blog.netvision.com.py\/?p=256","title":{"rendered":"Multiples vulnerabilidades reportadas en SAP, MikrotiK, Fortinet y Microsoft."},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este informe detalla una gran cantidad de vulnerabilidades cr\u00edticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/actualizacion-de-seguridad-de-sap-de-septiembre-de-2026?sstc=u98939nl660731\" target=\"_blank\" rel=\"noopener\">Actualizaci\u00f3n de seguridad de SAP de septiembre de 2026<\/a> &#8211; Nivel Cr\u00edtico. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SAP Extended Passport (EPP) Processing, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP\u00a0<a href=\"callto:9.16, 9.18, 9.19, 9.20\">9.16, 9.18, 9.19, 9.20<\/a>, KERNEL\u00a0<a href=\"callto:7.22, 7.53, 7.54, 7.77\">7.22, 7.53, 7.54, 7.77<\/a>,\u00a0<a href=\"callto:7.89, 7.93, 8.04, 9.16\">7.89, 7.93, 8.04, 9.16<\/a>,\u00a0<a href=\"callto:9.18, 9.19, 9.20\">9.18, 9.19, 9.20<\/a>.<\/li>\n\n\n\n<li>SAP NetWeaver (Message Server), versiones KERNEL\u00a0<a href=\"callto:9.16, 9.18, 9.19, 9.20\">9.16, 9.18, 9.19, 9.20<\/a>.<\/li>\n\n\n\n<li>sap\/cds-mtxs, versiones\u00a0<a href=\"callto:1.18.3, 2.7.6, 3.9.6\">1.18.3, 2.7.6, 3.9.6<\/a>, 4.0.2 y anteriores.<\/li>\n\n\n\n<li>SAP NetWeaver (SAP GUI for Java), versi\u00f3n BC-FES-JAV 8.10.<\/li>\n\n\n\n<li>SAP Integration Suite, versiones Trading Partner Management V2 2.9.2, B2B Integration Factory y Trading Partner Management 1.10.0.<\/li>\n\n\n\n<li>SAP NetWeaver Business Client, versiones BC-WD-CLT-BUS 8.00, 8.10.<\/li>\n\n\n\n<li>SAP NetWeaver Application Server for ABAP and ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL\u00a0<a href=\"callto:7.22, 7.53, 7.54, 7.77\">7.22, 7.53, 7.54, 7.77<\/a>,\u00a0<a href=\"callto:7.93, 8.04, 9.16, 9.18\">7.93, 8.04, 9.16, 9.18<\/a>, 9.19, 9.20.<\/li>\n\n\n\n<li>SAP Commerce Cloud (Search And Navigation), versiones COM_CLOUD 2211, 2211-JDK21.<\/li>\n\n\n\n<li>SAP Web Dispatcher, Internet Communication Manager and SAP Content Server, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, WEBDISP 7.22_EXT,\u00a0<a href=\"callto:7.53, 7.54, 7.77, 7.93\">7.53, 7.54, 7.77, 7.93<\/a>, 9.16, CONTSERV 7.53, 7.54, KERNEL\u00a0<a href=\"callto:7.22, 7.53, 7.54, 7.77\">7.22, 7.53, 7.54, 7.77<\/a>,\u00a0<a href=\"callto:7.93, 9.16, 9.18, 9.19\">7.93, 9.16, 9.18, 9.19<\/a>, 9.20.<\/li>\n\n\n\n<li>SAP S\/4HANA (Intercompany Matching and Reconciliation), versiones SAPSCORE 136, S4CORE\u00a0<a href=\"callto:104, 105, 106, 107\">104, 105, 106, 107<\/a>, 108, 109.<\/li>\n\n\n\n<li>SAP Manufacturing Integration and Intelligence, versiones XMII 15.4, 15.5.<\/li>\n\n\n\n<li>SAP Commerce Cloud (Search and Navigation), versiones COM_CLOUD 2211, 2211-JDK21.<\/li>\n\n\n\n<li>SAPUI5 (Frame Options Allowlist), versiones SAP_UI\u00a0<a href=\"callto:750, 754, 755, 756\">750, 754, 755, 756<\/a>,\u00a0<a href=\"callto:757, 758, 816\">757, 758, 816<\/a>, UI_700 200.<\/li>\n\n\n\n<li>SAP S\/4HANA (Finance for Advanced Payment Management), versiones S4CORE\u00a0<a href=\"callto:105, 106, 107\">105, 106, 107<\/a>.<\/li>\n\n\n\n<li>SAP S\/4HANA (Finance for Advanced Payment Management), versi\u00f3n S4CORE 108.<\/li>\n\n\n\n<li>SAP S\/4HANA (Finance for Advanced Payment Management), versiones UIAPFI70\u00a0<a href=\"callto:800, 900, 901, 902\">800, 900, 901, 902<\/a>.<\/li>\n\n\n\n<li>SAP S\/4HANA (Manage Bank Chains app), versiones S4CORE\u00a0<a href=\"callto:107, 108, 109\">107, 108, 109<\/a>.<\/li>\n\n\n\n<li>SAP NetWeaver and ABAP Platform, versiones SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758.<\/li>\n\n\n\n<li>SAP Process Integration (SOAP Adapter), versiones MESSAGING 7.50, SAP_XIAF 7.50.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SAP ha publicado su bolet\u00edn mensual en el que se incluyen 19 vulnerabilidades: 4 de severidad cr\u00edtica, 4 de severidad alta, 10 de severidad media y 1 de severidad baja. Estas vulnerabilidades afectan a varios de sus productos y su explotaci\u00f3n podr\u00eda permitir a un atacante explotar vulnerabilidades de Cross-Site Request Forgery (CSRF), control inadecuado de acceso, corrupci\u00f3n de memoria, deserializaci\u00f3n insegura, falsificaci\u00f3n de solicitudes del lado del servidor (SSRF), falta de comprobaci\u00f3n de autenticaci\u00f3n, falta de comprobaci\u00f3n de autorizaci\u00f3n, inyecci\u00f3n de salto de l\u00edneas debido al uso de componentes de Jetty, mala configuraci\u00f3n de seguridad debido al uso de Apache Log4j, revelaci\u00f3n de credenciales, revelaci\u00f3n de informaci\u00f3n, vulnerabilidad de&nbsp;<em>clickjacking<\/em>, vulnerabilidad de denegaci\u00f3n de servicio, vulnerabilidad de entidades XML externas (XXE) y vulnerabilidad de inyecci\u00f3n SQL.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El fabricante recomienda encarecidamente que el cliente visite el&nbsp;<a href=\"https:\/\/www.incibe.es\/simplenews-c\/u98939nl660731?link=https%3A\/\/support.sap.com\/en\/my-support\/knowledge-base\/security-notes-news.html\" rel=\"noopener\" target=\"_blank\">portal de soporte<\/a>&nbsp;y aplique los parches de forma prioritaria para proteger su entorno SAP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las vulnerabilidades de severidad cr\u00edtica son de los siguientes tipos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>control inadecuado de acceso<\/li>\n\n\n\n<li>revelaci\u00f3n de credenciales<\/li>\n\n\n\n<li>corrupci\u00f3n de memoria<\/li>\n\n\n\n<li>falta de comprobaci\u00f3n de autenticaci\u00f3n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se han asignado los identificadores CVE-2026-44756, CVE-2026-58240, CVE-2026-76969 y CVE-2026-66768 para las vulnerabilidades de severidad cr\u00edtica.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.  <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-routeros-de-mikrotik?sstc=u98939nl660731\" target=\"_blank\" rel=\"noopener\">M\u00faltiples vulnerabilidades en RouterOS de MikroTik<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Versiones de MikroTik RouterOS anteriores a 7.25beta3,&nbsp;<a href=\"callto:7.24.2, 7.23.4\">7.24.2, 7.23.4<\/a>&nbsp;y 6.49.21.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El equipo CERT Polska ha publicado 3 vulnerabilidades: 2 de severidad cr\u00edtica y 1 de severidad alta que en caso de ser explotadas, podr\u00edan permitir a un atacante crear una clave diferente e iniciar sesi\u00f3n mediante SSH, elevar sus privilegios, una fuga de memoria del&nbsp;<em>kernel&nbsp;<\/em>o un ataque DoS remoto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;MikroTik ha publicado correcciones en las versiones 7.25beta3,&nbsp;<a href=\"callto:7.24.2, 7.23.4\">7.24.2, 7.23.4<\/a>&nbsp;y 6.49.21.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-67277\u00a0<\/strong>: el servicio de prueba de ancho de banda permite que una conexi\u00f3n no autenticada entre en un estado que solo deber\u00eda ser accesible tras iniciar sesi\u00f3n. Combinado con dos fallos distintos, la divulgaci\u00f3n de datos no inicializados del b\u00fafer de paquetes y un desbordamiento negativo de enteros en la validaci\u00f3n del tama\u00f1o, esto podr\u00eda permitir una fuga de memoria del\u00a0<em>kernel\u00a0<\/em>o un ataque DoS remoto provocando el reinicio del sistema.<\/li>\n\n\n\n<li><strong>CVE-2026-67276\u00a0<\/strong>: RouterOS no verifica correctamente las claves p\u00fablicas utilizadas para la autenticaci\u00f3n SSH. En concreto, no compara la clave p\u00fablica RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el m\u00f3dulo p\u00fablico de la clave del usuario podr\u00eda crear una clave diferente e iniciar sesi\u00f3n mediante SSH sin poseer la clave privada correspondiente. Los privilegios obtenidos son equivalentes a los de la cuenta objetivo.<\/li>\n\n\n\n<li><strong>CVE-2026-86060\u00a0<\/strong>: RouterOS no gestiona correctamente los nombres de usuario que comienzan con un car\u00e1cter no permitido en el mecanismo de inicio de sesi\u00f3n SSH. Mediante un nombre de usuario manipulado, un atacante podr\u00eda elevar sus privilegios. La sesi\u00f3n resultante tendr\u00eda privilegios administrativos completos en el sistema.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">3. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/autenticacion-inadecuada-en-artifactory-de-jfrog?sstc=u98939nl660731\" target=\"_blank\" rel=\"noopener\">Autenticaci\u00f3n inadecuada en Artifactory de JFrog<\/a> &#8211; Nivel Cr\u00edtico. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19;<\/li>\n\n\n\n<li>Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36;<\/li>\n\n\n\n<li>Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28;<\/li>\n\n\n\n<li>Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19;<\/li>\n\n\n\n<li>Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27;<\/li>\n\n\n\n<li>Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">JFrog ha publicado 1 vulnerabilidad de severidad cr\u00edtica que, en caso de ser explotada, podr\u00eda permitir a un atacante eludir la autenticaci\u00f3n y obtener acceso administrativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Artifactory 7.161.x: actualizar a la versi\u00f3n 7.161.20 o posterior;<\/li>\n\n\n\n<li>Artifactory 7.146.x: actualizar a la versi\u00f3n 7.146.38 o posterior;<\/li>\n\n\n\n<li>Artifactory 7.133.x: actualizar a la versi\u00f3n 7.133.29 o posterior;<\/li>\n\n\n\n<li>Artifactory 7.125.x: actualizar a la versi\u00f3n 7.125.20 o posterior;<\/li>\n\n\n\n<li>Artifactory 7.117.x: actualizar a la versi\u00f3n 7.117.28 o posterior;<\/li>\n\n\n\n<li>Artifactory 7.111.x: actualizar a la versi\u00f3n 7.111.21 o posterior.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-82329\u00a0<\/strong>: vulnerabilidad de autenticaci\u00f3n incorrecta. Un atacante que logre acceder a una instancia autogestionada vulnerable podr\u00eda cruzar un l\u00edmite de autenticaci\u00f3n y obtener privilegios administrativos sin credenciales v\u00e1lidas.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/inyeccion-de-codigo-estatico-en-n-central-de-n-able?sstc=u98939nl660731\" target=\"_blank\" rel=\"noopener\">Inyecci\u00f3n de c\u00f3digo est\u00e1tico en N-central de N-able<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N-central: versiones anteriores a la 2026.3.1.14.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N-able ha publicado 1 vulnerabilidad de severidad cr\u00edtica que, en caso de ser explotada, podr\u00eda permitir a un atacante ejecutar c\u00f3digo de forma remota.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar a N-central 2026.3 HF4,&nbsp;<em>build&nbsp;<\/em>2026.3.1.14.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CVE-2026-86218\u00a0<\/strong>: vulnerabilidad de inyecci\u00f3n de c\u00f3digo est\u00e1tico. Un atacante podr\u00eda aprovecharla para realizar una ejecuci\u00f3n remota de c\u00f3digo preautenticaci\u00f3n.<a href=\"https:\/\/www.incibe.es\/incibe-cert\/encuesta-valoracion\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-productos-de-fortinet-2?sstc=u98939nl662507\" target=\"_blank\" rel=\"noopener\">M\u00faltiples vulnerabilidades en productos de Fortinet<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>FortiMonitorOnSight 7.2: versiones desde la 7.2.4 hasta la 7.2.7 y desde la 7.2.0 hasta la 7.2.2.<\/li>\n\n\n\n<li>FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 y 7.4.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cameron Milstead de Fortinet TAC, Kevin Joensen de Baldur Security, Eric Brandel de Target, Dan Rosenqvist de Shelltrail y James Arnott de Bay Area Labs han reportado 2 vulnerabilidades de severidad cr\u00edtica que, en caso de ser explotadas, podr\u00edan permitir redirigir el trafico del navegador o eludir la autenticaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>FortiMonitorOnSight: actualizar a la versi\u00f3n 7.2.8 o superior.<\/li>\n\n\n\n<li>FortiPAM Chrome Extension: actualizar a la versi\u00f3n 8.0.1.123 o superior o una versi\u00f3n fija.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-84388\u00a0<\/strong>: vulnerabilidad de autenticaci\u00f3n incorrecta en la extensi\u00f3n de Chrome Fortinet Privileged Access Agent podr\u00eda permitir que un atacante remoto, no autenticado, redirija el tr\u00e1fico del navegador de un usuario a trav\u00e9s de servidores controlados por el atacante si el usuario visita un sitio web malicioso.<a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/desbordamiento-de-bufer-en-netstax-ethernetip-stack-de-pyramid-solutions?sstc=u98939nl658703\">s.<\/a><\/li>\n\n\n\n<li><strong>CVE-2026-84390\u00a0<\/strong>: vulnerabilidad de inclusi\u00f3n de informaci\u00f3n sensible en el c\u00f3digo fuente en el portal web FortiMonitorOnSight podr\u00eda permitir que un atacante remoto, no autenticado, eluda la autenticaci\u00f3n mediante JWT falsificados o reutilizados.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">6.<a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-nextjs-en-vercel?sstc=u98939nl662507\" target=\"_blank\" rel=\"noopener\">M\u00faltiples vulnerabilidades en Next.js en Vercel<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Next.js: versi\u00f3n 10.0.0 y posteriores, anteriores a la 15.5.24;<\/li>\n\n\n\n<li>Next.js: versi\u00f3n 16.0.0 y posteriores, anteriores a la 16.3.3.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vercel ha publicado 2 vulnerabilidades de severidad cr\u00edtica que, en caso de ser explotadas, podr\u00edan permitir a un atacante realizar una ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Actualizar a la versi\u00f3n 15.5.24 o 16.3.3.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vulnerabilidad en la biblioteca subyacente &#8216;libheif&#8217; empleada por\u00a0<em>sharp\u00a0<\/em>que Next.js utiliza para la optimizaci\u00f3n de im\u00e1genes. Un atacante podr\u00eda aprovecharla para realizar una ejecuci\u00f3n remota de c\u00f3digo cuando se optimizan los archivos AVIF. A\u00fan no se ha asignado CVE para esta vulnerabilidad.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-75604\u00a0<\/strong>: vulnerabilidad en las aplicaciones que utilizan Pages y App Router sin el componente Cache. Un atacante podr\u00eda aprovecharla para realizar una ejecuci\u00f3n remota de c\u00f3digo cuando el servidor est\u00e1 alojado en m\u00e1quinas que utilizan un sistema de archivos Windows.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">7. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/boletin-de-seguridad-de-microsoft-septiembre-de-2026?sstc=u98939nl662507\" target=\"_blank\" rel=\"noopener\">Bolet\u00edn de seguridad de Microsoft: septiembre de 2026<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>.NET<\/li>\n\n\n\n<li>.NET and Visual Studio<\/li>\n\n\n\n<li>ASP.NET Core<\/li>\n\n\n\n<li>Active Directory Certificate Services (AD CS)<\/li>\n\n\n\n<li>Active Directory Domain Services<\/li>\n\n\n\n<li>Active Directory Federation Services (AD FS)<\/li>\n\n\n\n<li>Audio Video Control Transport Protocol<\/li>\n\n\n\n<li>Azure AI Language<\/li>\n\n\n\n<li>Azure Arc<\/li>\n\n\n\n<li>Azure Cosmos DB<\/li>\n\n\n\n<li>Azure CycleCloud<\/li>\n\n\n\n<li>Azure HDInsights<\/li>\n\n\n\n<li>BranchCache<\/li>\n\n\n\n<li>Connected Devices Platform Service (Cdpsvc)<\/li>\n\n\n\n<li>Copilot Studio<\/li>\n\n\n\n<li>Data Sharing Service Client<\/li>\n\n\n\n<li>Entra ID<\/li>\n\n\n\n<li>GitHub Copilot and Visual Studio Code<\/li>\n\n\n\n<li>Graphic Fonts<\/li>\n\n\n\n<li>HID class driver<\/li>\n\n\n\n<li>IP Helper<\/li>\n\n\n\n<li>Internet Storage Name Service<\/li>\n\n\n\n<li>Kernel Streaming WOW Thunk Service Driver<\/li>\n\n\n\n<li>Microsoft Account<\/li>\n\n\n\n<li>Microsoft Authenticator<\/li>\n\n\n\n<li>Microsoft Azure Active Directory B2C<\/li>\n\n\n\n<li>Microsoft Azure Attestation service and Device Health Attestation Service<\/li>\n\n\n\n<li>Microsoft Azure CLI<\/li>\n\n\n\n<li>Microsoft COM for Windows<\/li>\n\n\n\n<li>Microsoft Discovery Studio<\/li>\n\n\n\n<li>Microsoft Dynamics 365<\/li>\n\n\n\n<li>Microsoft Edge (Chromium-based)<\/li>\n\n\n\n<li>Microsoft Entra ID<\/li>\n\n\n\n<li>Microsoft Exchange Server<\/li>\n\n\n\n<li>Microsoft Fabric<\/li>\n\n\n\n<li>Microsoft Graphics Component<\/li>\n\n\n\n<li>Microsoft Install Service<\/li>\n\n\n\n<li>Microsoft JScript<\/li>\n\n\n\n<li>Microsoft Local Security Authority Server (lsasrv)<\/li>\n\n\n\n<li>Microsoft Office<\/li>\n\n\n\n<li>Microsoft Office Access<\/li>\n\n\n\n<li>Microsoft Office Excel<\/li>\n\n\n\n<li>Microsoft Office Outlook<\/li>\n\n\n\n<li>Microsoft Office PowerPoint<\/li>\n\n\n\n<li>Microsoft Office Publisher<\/li>\n\n\n\n<li>Microsoft Office SharePoint<\/li>\n\n\n\n<li>Microsoft Office Word<\/li>\n\n\n\n<li>Microsoft Standard XPS<\/li>\n\n\n\n<li>Microsoft Teams for Android<\/li>\n\n\n\n<li>Microsoft Trace Data Helper<\/li>\n\n\n\n<li>Microsoft UxTheme Library (uxtheme.dll)<\/li>\n\n\n\n<li>Microsoft WDAC OLE DB provider for SQL<\/li>\n\n\n\n<li>Microsoft WebP Image Extension<\/li>\n\n\n\n<li>Microsoft Windows Codecs Library<\/li>\n\n\n\n<li>Microsoft Windows Media Foundation<\/li>\n\n\n\n<li>Microsoft Windows PDF<\/li>\n\n\n\n<li>Microsoft Windows SCSI Class System File<\/li>\n\n\n\n<li>Microsoft Windows Search Component<\/li>\n\n\n\n<li>Microsoft Windows Speech<\/li>\n\n\n\n<li>OpenSSH for Windows<\/li>\n\n\n\n<li>Power Automate<\/li>\n\n\n\n<li>Push Message Routing Service<\/li>\n\n\n\n<li>RPC Runtime<\/li>\n\n\n\n<li>Reliable Multicast Transport Driver (RMCAST)<\/li>\n\n\n\n<li>Remote Desktop Client<\/li>\n\n\n\n<li>Remote Desktop Gateway Service<\/li>\n\n\n\n<li>Role: DNS Server<\/li>\n\n\n\n<li>Role: Windows Fax Service<\/li>\n\n\n\n<li>SQL Server<\/li>\n\n\n\n<li>Skype for Business<\/li>\n\n\n\n<li>Spring Cloud Azure<\/li>\n\n\n\n<li>Storage Port Driver<\/li>\n\n\n\n<li>Telnet Client<\/li>\n\n\n\n<li>Virtual Hard Disk (VHD) Miniport Driver<\/li>\n\n\n\n<li>Visual Studio<\/li>\n\n\n\n<li>Visual Studio Code<\/li>\n\n\n\n<li>Volume Manager Driver<\/li>\n\n\n\n<li>Windows AF_UNIX Socket Provider<\/li>\n\n\n\n<li>Windows ALPC<\/li>\n\n\n\n<li>Windows Accounts Control<\/li>\n\n\n\n<li>Windows Ancillary Function Driver for WinSock<\/li>\n\n\n\n<li>Windows Audio Service<\/li>\n\n\n\n<li>Windows Authentication Methods<\/li>\n\n\n\n<li>Windows Autopilot<\/li>\n\n\n\n<li>Windows Bind Filter Driver<\/li>\n\n\n\n<li>Windows Biometric Service<\/li>\n\n\n\n<li>Windows BitLocker<\/li>\n\n\n\n<li>Windows Bluetooth Port Driver<\/li>\n\n\n\n<li>Windows Bluetooth Service<\/li>\n\n\n\n<li>Windows Boot Manager<\/li>\n\n\n\n<li>Windows Broadcast DVR User Service<\/li>\n\n\n\n<li>Windows Broker Infrastructure Service<\/li>\n\n\n\n<li>Windows CD-ROM Driver<\/li>\n\n\n\n<li>Windows Camera Frame Server Monitor<\/li>\n\n\n\n<li>Windows Cloud Files Mini Filter Driver<\/li>\n\n\n\n<li>Windows Compressed Folder<\/li>\n\n\n\n<li>Windows Connected User Experiences and Telemetry<\/li>\n\n\n\n<li>Windows Container Manager Service<\/li>\n\n\n\n<li>Windows Core Messaging<\/li>\n\n\n\n<li>Windows Credential Guard<\/li>\n\n\n\n<li>Windows Credential Providers<\/li>\n\n\n\n<li>Windows DCOM Server<\/li>\n\n\n\n<li>Windows DHCP Client<\/li>\n\n\n\n<li>Windows DHCP Server<\/li>\n\n\n\n<li>Windows DNS<\/li>\n\n\n\n<li>Windows DWM Core Library<\/li>\n\n\n\n<li>Windows Defender Firewall Service<\/li>\n\n\n\n<li>Windows Deployment Services<\/li>\n\n\n\n<li>Windows Device Association Broker service<\/li>\n\n\n\n<li>Windows Device Association Service<\/li>\n\n\n\n<li>Windows Devices Human Interface<\/li>\n\n\n\n<li>Windows Direct Show<\/li>\n\n\n\n<li>Windows Display Enhancement Service<\/li>\n\n\n\n<li>Windows Distributed File System (DFS)<\/li>\n\n\n\n<li>Windows Embedded Mode Service<\/li>\n\n\n\n<li>Windows Encrypting File System (EFS)<\/li>\n\n\n\n<li>Windows Enterprise App Management<\/li>\n\n\n\n<li>Windows Error Reporting<\/li>\n\n\n\n<li>Windows Event Logging Service<\/li>\n\n\n\n<li>Windows Failover Cluster<\/li>\n\n\n\n<li>Windows Fast FAT Driver<\/li>\n\n\n\n<li>Windows File History Service<\/li>\n\n\n\n<li>Windows GDI<\/li>\n\n\n\n<li>Windows GDI+<\/li>\n\n\n\n<li>Windows Graphics Kernel<\/li>\n\n\n\n<li>Windows Group Policy<\/li>\n\n\n\n<li>Windows HTTP Print Provider<\/li>\n\n\n\n<li>Windows HTTP.sys<\/li>\n\n\n\n<li>Windows Hello<\/li>\n\n\n\n<li>Windows Host Guardian Service<\/li>\n\n\n\n<li>Windows Hyper-V<\/li>\n\n\n\n<li>Windows IKE Extension<\/li>\n\n\n\n<li>Windows IP Address Management (IPAM) Service<\/li>\n\n\n\n<li>Windows Image Acquisition<\/li>\n\n\n\n<li>Windows Imaging Component<\/li>\n\n\n\n<li>Windows Installer<\/li>\n\n\n\n<li>Windows Internet Connection Sharing (ICS)<\/li>\n\n\n\n<li>Windows Kerberos<\/li>\n\n\n\n<li>Windows Kernel<\/li>\n\n\n\n<li>Windows Kernel Mode Driver<\/li>\n\n\n\n<li>Windows Key Distribution Center<\/li>\n\n\n\n<li>Windows LDAP &#8211; Lightweight Directory Access Protocol<\/li>\n\n\n\n<li>Windows License Manager<\/li>\n\n\n\n<li>Windows Link Layer Topology Discovery Protocol<\/li>\n\n\n\n<li>Windows MIDI Service Module<\/li>\n\n\n\n<li>Windows Management Instrumentation<\/li>\n\n\n\n<li>Windows Management Services<\/li>\n\n\n\n<li>Windows Media<\/li>\n\n\n\n<li>Windows Media Player<\/li>\n\n\n\n<li>Windows Message Queuing<\/li>\n\n\n\n<li>Windows Message Queuing Queue Manager<\/li>\n\n\n\n<li>Windows Microsoft DirectMusic<\/li>\n\n\n\n<li>Windows Mobile Broadband<\/li>\n\n\n\n<li>Windows Modern Device Management (MDM)<\/li>\n\n\n\n<li>Windows Modern Execution Server<\/li>\n\n\n\n<li>Windows NDIS<\/li>\n\n\n\n<li>Windows NFS Portmapper<\/li>\n\n\n\n<li>Windows NTFS<\/li>\n\n\n\n<li>Windows Netlogon<\/li>\n\n\n\n<li>Windows Network Connection Broker<\/li>\n\n\n\n<li>Windows Network File System<\/li>\n\n\n\n<li>Windows Notification<\/li>\n\n\n\n<li>Windows OLE DB<\/li>\n\n\n\n<li>Windows Online Certificate Status Protocol (OCSP)<\/li>\n\n\n\n<li>Windows Overlay Filter<\/li>\n\n\n\n<li>Windows Paint<\/li>\n\n\n\n<li>Windows Partition Management Driver<\/li>\n\n\n\n<li>Windows Performance Monitor<\/li>\n\n\n\n<li>Windows Power Dependency Coordinator<\/li>\n\n\n\n<li>Windows PowerShell<\/li>\n\n\n\n<li>Windows Print Spooler Components<\/li>\n\n\n\n<li>Windows PrintWorkflowUserSvc<\/li>\n\n\n\n<li>Windows Program Compatibility Assistant Service<\/li>\n\n\n\n<li>Windows Push Notifications<\/li>\n\n\n\n<li>Windows RDP Client<\/li>\n\n\n\n<li>Windows RNDIS<\/li>\n\n\n\n<li>Windows Raw Image Extension<\/li>\n\n\n\n<li>Windows Registry<\/li>\n\n\n\n<li>Windows Remote Access Connection Manager<\/li>\n\n\n\n<li>Windows Remote Desktop<\/li>\n\n\n\n<li>Windows Remote Desktop Licensing Service<\/li>\n\n\n\n<li>Windows Remote Desktop Protocol<\/li>\n\n\n\n<li>Windows Remote Desktop Services<\/li>\n\n\n\n<li>Windows Resilient File System (ReFS)<\/li>\n\n\n\n<li>Windows Resilient File System (ReFS) Deduplication Service<\/li>\n\n\n\n<li>Windows Routing and Remote Access Service (RRAS)<\/li>\n\n\n\n<li>Windows SMB Client<\/li>\n\n\n\n<li>Windows SMB Server<\/li>\n\n\n\n<li>Windows SMB Server Network Transport Driver (srvnet.sys)<\/li>\n\n\n\n<li>Windows Schannel<\/li>\n\n\n\n<li>Windows Secure Boot<\/li>\n\n\n\n<li>Windows Secure Kernel Mode<\/li>\n\n\n\n<li>Windows Secure Socket Tunneling Protocol (SSTP)<\/li>\n\n\n\n<li>Windows Security Center<\/li>\n\n\n\n<li>Windows Security Health Service<\/li>\n\n\n\n<li>Windows Server<\/li>\n\n\n\n<li>Windows Services for NFS ONCRPC XDR Driver<\/li>\n\n\n\n<li>Windows Setup Files Cleanup<\/li>\n\n\n\n<li>Windows Shell<\/li>\n\n\n\n<li>Windows Smart Card<\/li>\n\n\n\n<li>Windows Spaceport.sys<\/li>\n\n\n\n<li>Windows Storage<\/li>\n\n\n\n<li>Windows Storage Management Provider<\/li>\n\n\n\n<li>Windows Storage Port Driver<\/li>\n\n\n\n<li>Windows Storage Spaces Controller<\/li>\n\n\n\n<li>Windows TCP\/IP<\/li>\n\n\n\n<li>Windows Task Scheduler<\/li>\n\n\n\n<li>Windows Text Shaping<\/li>\n\n\n\n<li>Windows URL Moniker<\/li>\n\n\n\n<li>Windows USB Audio Class driver (usbaudio.sys)<\/li>\n\n\n\n<li>Windows USB Driver<\/li>\n\n\n\n<li>Windows USB Hub Driver<\/li>\n\n\n\n<li>Windows USB Mass Storage Class Driver<\/li>\n\n\n\n<li>Windows USB Video Driver<\/li>\n\n\n\n<li>Windows Universal Disk Format File System Driver (UDFS)<\/li>\n\n\n\n<li>Windows Universal Plug and Play (UPnP) Device Host<\/li>\n\n\n\n<li>Windows Update Stack<\/li>\n\n\n\n<li>Windows VHD miniport driver<\/li>\n\n\n\n<li>Windows VOLSNAP.SYS<\/li>\n\n\n\n<li>Windows Virtual Trusted Platform Module<\/li>\n\n\n\n<li>Windows Volume Manager Extension Driver<\/li>\n\n\n\n<li>Windows Volume Shadow Copy<\/li>\n\n\n\n<li>Windows Web Platform Storage<\/li>\n\n\n\n<li>Windows WebClient Service<\/li>\n\n\n\n<li>Windows Win32 Kernel Subsystem<\/li>\n\n\n\n<li>Windows Win32K<\/li>\n\n\n\n<li>Windows Wireless Networking<\/li>\n\n\n\n<li>Windows Wireless Wide Area Network Service<\/li>\n\n\n\n<li>Windows Work Folder Service<\/li>\n\n\n\n<li>Windows Work Folders<\/li>\n\n\n\n<li>Windows exFAT File System<\/li>\n\n\n\n<li>Windows iSCSI<\/li>\n\n\n\n<li>Windows iSCSI Target Service<\/li>\n\n\n\n<li>Winsock<\/li>\n\n\n\n<li>XBox Gaming Services<\/li>\n\n\n\n<li>Xbox<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La publicaci\u00f3n de actualizaciones de seguridad de Microsoft, correspondiente a la publicaci\u00f3n de vulnerabilidades del&nbsp;8 de septiembre, consta de 974 vulnerabilidades (con CVE asignado), calificadas 46 como cr\u00edticas, 682 como altas, 239 como medias y 2 como bajas.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Instalar la actualizaci\u00f3n de seguridad correspondiente. En la&nbsp;<a href=\"https:\/\/www.incibe.es\/simplenews-c\/u98939nl662507?link=https%3A\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2026-Sep\" rel=\"noopener\" target=\"_blank\">p\u00e1gina de Microsoft<\/a>&nbsp;se informa de los distintos m\u00e9todos para llevar a cabo dichas actualizaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las vulnerabilidades de severidad cr\u00edtica publicadas tienen asignados los siguientes identificadores y descripciones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CVE-2026-62916: vulnerabilidad de Elevaci\u00f3n de Privilegios en Microsoft Entra ID<\/li>\n\n\n\n<li>CVE-2026-65669: vulnerabilidad de Elevaci\u00f3n de Privilegios en Microsoft SQL Server<\/li>\n\n\n\n<li>CVE-2026-66302: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Skype for Business<\/li>\n\n\n\n<li>CVE-2026-68839: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows USB Mass Storage Class Driver<\/li>\n\n\n\n<li>CVE-2026-69276: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft UxTheme Library (uxtheme.dll)<\/li>\n\n\n\n<li>CVE-2026-69356: vulnerabilidad de Suplantaci\u00f3n en Microsoft Exchange Server<\/li>\n\n\n\n<li>CVE-2026-69380: vulnerabilidad de Elevaci\u00f3n de Privilegios en Microsoft Exchange Server<\/li>\n\n\n\n<li>CVE-2026-69408: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Windows Media Foundation<\/li>\n\n\n\n<li>CVE-2026-69431: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Telnet Client<\/li>\n\n\n\n<li>CVE-2026-69463: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows NTFS<\/li>\n\n\n\n<li>CVE-2026-69491: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft DirectMusic<\/li>\n\n\n\n<li>CVE-2026-69493: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Event Logging Service<\/li>\n\n\n\n<li>CVE-2026-69496: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Compressed Folder<\/li>\n\n\n\n<li>CVE-2026-69525: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Remote Desktop Services<\/li>\n\n\n\n<li>CVE-2026-69579: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Message Queuing<\/li>\n\n\n\n<li>CVE-2026-69586: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Windows PDF<\/li>\n\n\n\n<li>CVE-2026-69590: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Routing and Remote Access Service (RRAS)<\/li>\n\n\n\n<li>CVE-2026-69595: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Services for NFS ONCRPC XDR Driver<\/li>\n\n\n\n<li>CVE-2026-69641: vulnerabilidad de Elevaci\u00f3n de Privilegios en Microsoft Exchange Server<\/li>\n\n\n\n<li>CVE-2026-69669: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Kernel<\/li>\n\n\n\n<li>CVE-2026-69715: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Direct Show<\/li>\n\n\n\n<li>CVE-2026-69730: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows DNS Server<\/li>\n\n\n\n<li>CVE-2026-69768: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows RNDIS<\/li>\n\n\n\n<li>CVE-2026-69769: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows HTTP Print Provider<\/li>\n\n\n\n<li>CVE-2026-69819: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en RPC Runtime Library<\/li>\n\n\n\n<li>CVE-2026-69824: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Standard XPS<\/li>\n\n\n\n<li>CVE-2026-69829: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Shell<\/li>\n\n\n\n<li>CVE-2026-69845: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows DHCP Server<\/li>\n\n\n\n<li>CVE-2026-69854: vulnerabilidad de Elevaci\u00f3n de Privilegios en Spring Cloud Azure<\/li>\n\n\n\n<li>CVE-2026-69910: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Hyper-V<\/li>\n\n\n\n<li>CVE-2026-70296: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Imaging Component<\/li>\n\n\n\n<li>CVE-2026-70352: vulnerabilidad de Elevaci\u00f3n de Privilegios en Azure AI Language<\/li>\n\n\n\n<li>CVE-2026-72979: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows DHCP Server<\/li>\n\n\n\n<li>CVE-2026-72982: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Netlogon<\/li>\n\n\n\n<li>CVE-2026-72983: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Internet Connection Sharing (ICS)<\/li>\n\n\n\n<li>CVE-2026-73009: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Secure Socket Tunneling Protocol (SSTP)<\/li>\n\n\n\n<li>CVE-2026-73010: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Failover Cluster<\/li>\n\n\n\n<li>CVE-2026-73025: vulnerabilidad de Omisi\u00f3n de Caracter\u00edstica de Seguridad en Windows iSCSI<\/li>\n\n\n\n<li>CVE-2026-77493: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Graphics Component<\/li>\n\n\n\n<li>CVE-2026-78445: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Windows Services for NFS ONCRPC XDR Driver<\/li>\n\n\n\n<li>CVE-2026-78509: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Office Outlook<\/li>\n\n\n\n<li>CVE-2026-78510: vulnerabilidad de Ejecuci\u00f3n Remota de C\u00f3digo en Microsoft Word<\/li>\n\n\n\n<li>CVE-2026-80098: vulnerabilidad de Elevaci\u00f3n de Privilegios en Copilot Studio<\/li>\n\n\n\n<li>CVE-2026-81376: vulnerabilidad de Omisi\u00f3n de Caracter\u00edstica de Seguridad en Visual Studio Code<\/li>\n\n\n\n<li>CVE-2026-81963: vulnerabilidad de Elevaci\u00f3n de Privilegios en Windows Update Stack (Est\u00e1 siendo explotada)<\/li>\n\n\n\n<li>CVE-2026-83711: vulnerabilidad de Elevaci\u00f3n de Privilegios en Microsoft Azure Active Directory B2C<\/li>\n\n\n\n<li>CVE-2026-83941: vulnerabilidad de Elevaci\u00f3n de Privilegios en Entra ID<\/li>\n\n\n\n<li>CVE-2026-85880: vulnerabilidad de Elevaci\u00f3n de Privilegios en Windows Advanced Local Procedure Call (ALPC) (Est\u00e1 siendo explotada)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los c\u00f3digos CVE asignados a las vulnerabilidades no cr\u00edticas reportadas pueden consultarse en las referencias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes acceder al informe completo y a todos los enlaces de referencia en la p\u00e1gina oficial del <strong>INICIBE-CERT<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/www.incibe.es\/incibe\/\">Acceder al sitio web del INCIBE-CERT<\/a><\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><small><em>Fuente: Resumen de Avisos de Seguridad INCIBE-CERT.<\/em><\/small><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo del INCIBE ha publicado su Resumen de Avisos de Seguridad.<\/p>\n","protected":false},"author":3,"featured_media":249,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-256","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguridad"],"_links":{"self":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=256"}],"version-history":[{"count":1,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/256\/revisions"}],"predecessor-version":[{"id":258,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/256\/revisions\/258"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/media\/249"}],"wp:attachment":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}