🛡 MALWARE 🛡

Aviso de seguridad de Microsoft: septiembre de 2026

🛡CyberObservatorio
Aviso de seguridad de Microsoft: septiembre de 2026
Idioma

Aviso de seguridad de Microsoft: septiembre de 2026

Fuente: INCIBE

**Actualizaciones de Seguridad de Microsoft: Un Análisis Exhaustivo de Vulnerabilidades Críticas**

La reciente publicación de actualizaciones de seguridad por parte de Microsoft, fechada el 8 de septiembre, ha revelado un total impresionante de 974 vulnerabilidades con identificadores CVE asignados. De estas, 46 han sido clasificadas como críticas, lo que subraya la urgencia que tienen las organizaciones y los usuarios para aplicar las actualizaciones pertinentes. Este hecho no solo afecta a millones de usuarios de sistemas operativos Windows, sino que también tiene implicaciones para empresas que dependen de la infraestructura de Microsoft para sus operaciones diarias.

Las vulnerabilidades de severidad crítica afectan a una amplia gama de productos y servicios de Microsoft, que incluyen desde componentes del sistema operativo Windows hasta aplicaciones empresariales como Microsoft SQL Server y Microsoft Exchange Server. La diversidad de las vulnerabilidades pone de manifiesto que el ecosistema de Microsoft no solo es vasto, sino también complejo, lo que a su vez crea múltiples vectores de ataque para los ciberdelincuentes.

Imagen del articulo

Desde el punto de vista técnico, las vulnerabilidades críticas se distribuyen en diferentes categorías, siendo las más comunes la Elevación de Privilegios (EoP) y la Ejecución Remota de Código (RCE). Las vulnerabilidades de EoP permiten a un atacante obtener permisos más altos en el sistema, mientras que las de RCE permiten ejecutar código malicioso de forma remota, lo que puede comprometer completamente un sistema. Estos tipos de vulnerabilidades son especialmente peligrosos porque pueden ser explotados para tomar el control de una máquina y, potencialmente, de toda una red.

Algunos de los CVE más relevantes publicados incluyen:

- **CVE-2026-62916**: Esta vulnerabilidad de Elevación de Privilegios en Microsoft Entra ID permite a un atacante no autenticado escalar privilegios a través de la explotación de una configuración incorrecta en el servicio de autenticación. - **CVE-2026-68839**: Una vulnerabilidad de Ejecución Remota de Código en el Windows USB Mass Storage Class Driver que podría permitir a un atacante ejecutar código arbitrario, comprometiendo así el sistema afectado. - **CVE-2026-69356**: Este CVE se refiere a una vulnerabilidad de suplantación en Microsoft Exchange Server, lo que podría permitir a un atacante hacerse pasar por otro usuario y acceder a datos sensibles.

Imagen del articulo

- **CVE-2026-81963** y **CVE-2026-85880** son ejemplos de vulnerabilidades de Elevación de Privilegios que, además, están siendo activamente explotadas, lo que resalta la necesidad de una atención inmediata por parte de los administradores de sistemas.

El impacto de estas vulnerabilidades es significativo, no solo para los usuarios individuales que pueden verse afectados en su privacidad y seguridad, sino también para las empresas que utilizan estos servicios para operar su infraestructura crítica. Las organizaciones que no apliquen las actualizaciones de seguridad corren el riesgo de ser blanco fácil para los atacantes, lo que podría resultar en pérdidas financieras sustanciales, daños a la reputación y, en algunos casos, incluso problemas legales si se comprometen datos sensibles.

Es importante resaltar que esta situación no es aislada. A lo largo de los años, Microsoft ha enfrentado múltiples incidentes relacionados con vulnerabilidades críticas, lo que ha llevado a un enfoque más riguroso y proactivo en la gestión de la seguridad. Sin embargo, la rapidez con la que se descubren nuevas vulnerabilidades sugiere que las amenazas continúan evolucionando, y los atacantes están constantemente buscando nuevas formas de explotar sistemas.

Imagen del articulo

Para mitigar el riesgo asociado a estas vulnerabilidades, se recomienda encarecidamente a todos los usuarios y administradores de sistemas que instalen las actualizaciones de seguridad correspondientes lo antes posible. Microsoft proporciona información detallada sobre los métodos de actualización en su página oficial, lo que facilita el proceso para los usuarios y organizaciones. Además de aplicar parches, se aconseja llevar a cabo auditorías de seguridad regulares y mantener un programa robusto de gestión de vulnerabilidades que incluya la formación de empleados sobre prácticas seguras.

En conclusión, la reciente publicación de vulnerabilidades críticas por parte de Microsoft es un recordatorio de la importancia de la ciberseguridad en un mundo cada vez más interconectado. Con la proliferación de amenazas cibernéticas, la vigilancia y la proactividad son esenciales para proteger tanto a usuarios individuales como a empresas frente a potenciales ataques que podrían tener consecuencias devastadoras.

Microsoft Security Bulletin: September 2026

Source: INCIBE

Active Directory Certificate Services (AD CS)

Active Directory Domain Services

Active Directory Federation Services (AD FS)

Imagen del articulo

Audio Video Control Transport Protocol

Connected Devices Platform Service (Cdpsvc)

GitHub Copilot and Visual Studio Code

Imagen del articulo

Kernel Streaming WOW Thunk Service Driver

Microsoft Azure Active Directory B2C

Microsoft Azure Attestation service and Device Health Attestation Service

Imagen del articulo

Microsoft Edge (Chromium-based)

Microsoft Local Security Authority Server (lsasrv)

Microsoft UxTheme Library (uxtheme.dll)

Imagen del articulo

Microsoft WDAC OLE DB provider for SQL

Microsoft Windows Codecs Library

Microsoft Windows Media Foundation

Microsoft Windows SCSI Class System File

Microsoft Windows Search Component

Reliable Multicast Transport Driver (RMCAST)

Virtual Hard Disk (VHD) Miniport Driver

Windows AF_UNIX Socket Provider

Windows Ancillary Function Driver for WinSock

Windows Broadcast DVR User Service

Windows Broker Infrastructure Service

Windows Camera Frame Server Monitor

Windows Cloud Files Mini Filter Driver

Windows Connected User Experiences and Telemetry

Windows Container Manager Service

Windows Defender Firewall Service

Windows Device Association Broker service

Windows Device Association Service

Windows Devices Human Interface

Windows Display Enhancement Service

Windows Distributed File System (DFS)

Windows Encrypting File System (EFS)

Windows Enterprise App Management

Windows IP Address Management (IPAM) Service

Windows Internet Connection Sharing (ICS)

Windows Key Distribution Center

Windows LDAP - Lightweight Directory Access Protocol

Windows Link Layer Topology Discovery Protocol

Windows Management Instrumentation

Windows Message Queuing Queue Manager

Windows Modern Device Management (MDM)

Windows Modern Execution Server

Windows Network Connection Broker

Windows Online Certificate Status Protocol (OCSP)

Windows Partition Management Driver

Windows Power Dependency Coordinator

Windows Print Spooler Components

Windows Program Compatibility Assistant Service

Windows Remote Access Connection Manager

Windows Remote Desktop Licensing Service

Windows Remote Desktop Protocol

Windows Remote Desktop Services

Windows Resilient File System (ReFS)

Windows Resilient File System (ReFS) Deduplication Service

Windows Routing and Remote Access Service (RRAS)

Windows SMB Server Network Transport Driver (srvnet.sys)

Windows Secure Socket Tunneling Protocol (SSTP)

Windows Security Health Service

Windows Services for NFS ONCRPC XDR Driver

Windows Storage Management Provider

Windows Storage Spaces Controller

Windows USB Audio Class driver (usbaudio.sys)

Windows USB Mass Storage Class Driver

Windows Universal Disk Format File System Driver (UDFS)

Windows Universal Plug and Play (UPnP) Device Host

Windows Virtual Trusted Platform Module

Windows Volume Manager Extension Driver

Windows Wireless Wide Area Network Service

The release of Microsoft security updates corresponding to the vulnerability publication on September 8 consists of 974 vulnerabilities (with assigned CVEs), categorized as 46 critical, 682 high, 239 medium, and 2 low.

Install the corresponding security update. The Microsoft page provides information on the various methods to carry out these updates.

The published critical severity vulnerabilities have the following identifiers and descriptions:

CVE-2026-62916: Privilege Escalation vulnerability in Microsoft Entra ID

CVE-2026-65669: Privilege Escalation vulnerability in Microsoft SQL Server

CVE-2026-66302: Remote Code Execution vulnerability in Skype for Business

CVE-2026-68839: Remote Code Execution vulnerability in Windows USB Mass Storage Class Driver

CVE-2026-69276: Remote Code Execution vulnerability in Microsoft UxTheme Library (uxtheme.dll)

CVE-2026-69356: Spoofing vulnerability in Microsoft Exchange Server

CVE-2026-69380: Privilege Escalation vulnerability in Microsoft Exchange Server

CVE-2026-69408: Remote Code Execution vulnerability in Microsoft Windows Media Foundation

CVE-2026-69431: Remote Code Execution vulnerability in Telnet Client

CVE-2026-69463: Remote Code Execution vulnerability in Windows NTFS

CVE-2026-69491: Remote Code Execution vulnerability in Microsoft DirectMusic

CVE-2026-69493: Remote Code Execution vulnerability in Windows Event Logging Service

CVE-2026-69496: Remote Code Execution vulnerability in Windows Compressed Folder

CVE-2026-69525: Remote Code Execution vulnerability in Remote Desktop Services

CVE-2026-69579: Remote Code Execution vulnerability in Windows Message Queuing

CVE-2026-69586: Remote Code Execution vulnerability in Microsoft Windows PDF

CVE-2026-69590: Remote Code Execution vulnerability in Windows Routing and Remote Access Service (RRAS)

CVE-2026-69595: Remote Code Execution vulnerability in Windows Services for NFS ONCRPC XDR Driver

CVE-2026-69641: Privilege Escalation vulnerability in Microsoft Exchange Server

CVE-2026-69669: Remote Code Execution vulnerability in Windows Kernel

CVE-2026-69715: Remote Code Execution vulnerability in Windows Direct Show

CVE-2026-69730: Remote Code Execution vulnerability in Windows DNS Server

CVE-2026-69768: Remote Code Execution vulnerability in Windows RNDIS

CVE-2026-69769: Remote Code Execution vulnerability in Windows HTTP Print Provider

CVE-2026-69819: Remote Code Execution vulnerability in RPC Runtime Library

CVE-2026-69824: Remote Code Execution vulnerability in Microsoft Standard XPS

CVE-2026-69829: Remote Code Execution vulnerability in Windows Shell

CVE-2026-69845: Remote Code Execution vulnerability in Windows DHCP Server

CVE-2026-69854: Privilege Escalation vulnerability in Spring Cloud Azure

CVE-2026-69910: Remote Code Execution vulnerability in Windows Hyper-V

CVE-2026-70296: Remote Code Execution vulnerability in Windows Imaging Component

CVE-2026-70352: Privilege Escalation vulnerability in Azure AI Language

CVE-2026-72979: Remote Code Execution vulnerability in Windows DHCP Server

CVE-2026-72982: Remote Code Execution vulnerability in Windows Netlogon

CVE-2026-72983: Remote Code Execution vulnerability in Internet Connection Sharing (ICS)

CVE-2026-73009: Remote Code Execution vulnerability in Windows Secure Socket Tunneling Protocol (SSTP)

CVE-2026-73010: Remote Code Execution vulnerability in Microsoft Failover Cluster

CVE-2026-73025: Security Feature Bypass vulnerability in Windows iSCSI

CVE-2026-77493: Remote Code Execution vulnerability in Windows Graphics Component

CVE-2026-78445: Remote Code Execution vulnerability in Windows Services for NFS ONCRPC XDR Driver

CVE-2026-78509: Remote Code Execution vulnerability in Microsoft Office Outlook

CVE-2026-78510: Remote Code Execution vulnerability in Microsoft Word

CVE-2026-80098: Privilege Escalation vulnerability in Copilot Studio

CVE-2026-81376: Security Feature Bypass vulnerability in Visual Studio Code

CVE-2026-81963: Privilege Escalation vulnerability in Windows Update Stack (Currently being exploited)

CVE-2026-83711: Privilege Escalation vulnerability in Microsoft Azure Active Directory B2C

CVE-2026-83941: Privilege Escalation vulnerability in Entra ID

CVE-2026-85880: Privilege Escalation vulnerability in Windows Advanced Local Procedure Call (ALPC) (Currently being exploited)

The CVE codes assigned to reported non-critical vulnerabilities can be consulted in the references.

Aviso de seguridad de Microsoft: septiembre de 2026 | Ciberseguridad - NarcoObservatorio