Saltar al contenido principal
Splashtop20 years of trust
AccederPrueba gratuita
+1.408.886.7177AccederPrueba gratuita
Devices that could be affected by the July 2026 Patch Tuesday release.

Patch Tuesday de julio de 2026: 622 CVE, 3 zero-days

Se lee en 8 minutos
Actualizado
Empieza con Splashtop
Soluciones de acceso remoto, soporte remoto y gestión de puntos finales mejor valoradas.
Prueba gratuita

La versión de Patch Tuesday de Microsoft de julio de 2026 aborda 622 CVE de Microsoft en 154 actualizaciones de seguridad, lo que la convierte en la mayor versión de Patch Tuesday de la compañía hasta la fecha.

La versión incluye tres vulnerabilidades de día cero, dos con explotación detectada y una que se conocía públicamente antes de que hubiera una corrección disponible. También incluye varias vulnerabilidades críticas de ejecución remota de código que afectan a Windows DNS Server, DHCP Server, Remote Desktop Services, SharePoint Server, SQL Server y Microsoft Office.

Los equipos de TI deben priorizar primero las vulnerabilidades que se están explotando activamente, seguidas de los sistemas expuestos a internet, la infraestructura de identidad, las plataformas de colaboración y los servidores críticos para la empresa. Con cientos de actualizaciones que gestionar, verificar que la implementación se haya realizado correctamente será tan importante como aprobar los propios parches.

Desglose de parches de Microsoft

La publicación de seguridad de Microsoft de julio de 2026 abarca 622 CVE de Microsoft en 154 actualizaciones de seguridad. Las actualizaciones abarcan Windows, Microsoft Office, Microsoft Edge, SharePoint Server, SQL Server, Azure, Exchange Server, Microsoft Defender, Visual Studio y otros productos de Microsoft.

La versión también incluye 428 CVE de Chromium republicadas que afectan a Microsoft Edge.

Lanzamiento de julio de 2026

Total

CVE de Microsoft abordados

622

Actualizaciones de seguridad

154

Vulnerabilidades de día cero

3

Zero-days con explotación detectada

2

Vulnerabilidades de día cero conocidas públicamente

1

CVE de Chromium republicadas

428

CVE por familia de productos

Familia de productos

CVE

Windows

416

Microsoft Office

82

Microsoft Edge

46

Herramientas para desarrolladores

27

SharePoint Server

17

Azure

11

SQL Server

8

Microsoft Defender

5

Servidor Exchange

5

Otros productos de Microsoft

5

Total

622

Windows representa la mayoría de las vulnerabilidades abordadas este mes, pero la publicación va mucho más allá de los sistemas operativos de endpoint. Los equipos de TI también deben tener en cuenta las actualizaciones que afectan a los entornos de identidad, colaboración, bases de datos, redes, navegadores y desarrollo.

Vulnerabilidades de día cero que debes priorizar

Microsoft corrigió tres vulnerabilidades de día cero en julio. Dos están siendo explotadas activamente, mientras que una se conocía públicamente antes de que hubiera una actualización de seguridad disponible.

CVE

Producto afectado

Impacto

Estado

Prioridad

CVE-2026-56155

Servicios de federación de Active Directory

Elevación de privilegios

Explotación detectada

Inmediato

CVE-2026-56164

Microsoft SharePoint Server

Elevación de privilegios

Explotación detectada

Inmediato

CVE-2026-50661

Windows BitLocker

Omisión de funciones de seguridad

Conocido públicamente

Alta

CVE-2026-56155: Elevación de privilegios de Active Directory Federation Services

Microsoft ha detectado la explotación activa de esta vulnerabilidad que afecta a Active Directory Federation Services. Un ataque exitoso podría permitir que un atacante autenticado obtenga privilegios elevados dentro de un entorno afectado.

Las organizaciones que usan AD FS deben tratar esto como una prioridad inmediata de seguridad de la identidad. Aplica parches a los sistemas afectados lo antes posible y revisa la actividad de autenticación, los cambios en los privilegios administrativos y otras señales de acceso sospechoso.

CVE-2026-56164: Elevación de privilegios en Microsoft SharePoint Server

Esta vulnerabilidad, que se está explotando activamente, afecta a Microsoft SharePoint Server y podría permitir que un atacante obtenga privilegios elevados.

Las organizaciones que ejecutan SharePoint Server en local deben priorizar esta actualización de inmediato, especialmente cuando los servidores son accesibles desde internet o admiten flujos de trabajo empresariales sensibles. Los equipos de TI también deben verificar que la actualización se haya instalado correctamente en todos los sistemas SharePoint afectados.

CVE-2026-50661: omisión de funciones de seguridad de Windows BitLocker

Esta vulnerabilidad de BitLocker se conocía públicamente antes de que Microsoft publicara una corrección. Microsoft no ha informado de explotación activa, pero la divulgación pública puede aumentar la probabilidad de que los atacantes empiecen a atacar los sistemas afectados.

Los equipos de TI deben priorizar los portátiles, los dispositivos compartidos, los endpoints móviles y los sistemas con mayor riesgo de robo o acceso físico no autorizado. Implementar la actualización de inmediato puede ayudar a reducir la exposición a intentos de eludir las protecciones de BitLocker.

Vulnerabilidades críticas que afectan a los sistemas empresariales

Además de las tres vulnerabilidades de día cero, Microsoft abordó 58 vulnerabilidades críticas en la publicación de este mes. Muchas de las vulnerabilidades más graves permiten la ejecución remota de código (RCE) y afectan a la infraestructura empresarial, los servicios de identidad, las redes, la IA, las plataformas de colaboración, las bases de datos y los componentes principales de Windows.

Algunas de las vulnerabilidades críticas más importantes incluyen:

  • CVE-2026-48561 – Ejecución remota de código en Microsoft Copilot

  • CVE-2026-49164 – ejecución remota de código en Active Directory Domain Services

  • CVE-2026-54999 – Ejecución remota de código en Windows TCP/IP

  • CVE-2026-54992 – Ejecución remota de código en Windows Message Queuing (MSMQ)

  • CVE-2026-48564 – Ejecución remota de código del servicio de servidor DHCP

  • CVE-2026-54117 y CVE-2026-54118 – ejecución remota de código en Microsoft SQL Server

  • CVE-2026-50522 y CVE-2026-58644 – Ejecución remota de código en Microsoft SharePoint

  • CVE-2026-55011 y CVE-2026-55012 – Ejecución remota de código en Microsoft Defender

  • CVE-2026-58608 – Ejecución remota de código en Windows Print Spooler

  • CVE-2026-49796 – Ejecución remota de código de Windows GDI+

  • CVE-2026-50694 – Ejecución remota de código en Windows Secure Socket Tunneling Protocol (SSTP)

  • CVE-2026-54982 y CVE-2026-54995 – Ejecución remota de código en el controlador Windows Reliable Multicast Transport Driver (RMCAST)

La identidad, las redes, la IA, la colaboración, las bases de datos y los servicios principales de Windows se ven muy afectados este mes, con vulnerabilidades críticas que afectan a Active Directory Domain Services, Microsoft Copilot, SharePoint, SQL Server, Microsoft Defender, Windows TCP/IP, DHCP Server, Windows Message Queuing (MSMQ), Windows Print Spooler, Windows GDI+, Windows Hyper-V, Windows SSTP y Windows RMCAST.

Cómo priorizar los parches de julio de 2026

Con 622 CVE de Microsoft en la versión de este mes, los equipos de TI deben priorizar las actualizaciones en función del estado de explotación, la exposición del sistema, la gravedad y el impacto en el negocio, en lugar de tratar cada parche como igual de urgente.

Aplica el parche en un plazo de 24 a 72 horas

Prioriza las vulnerabilidades y los sistemas con mayor riesgo inmediato:

  • CVE-2026-56155 que afecta a Active Directory Federation Services

  • CVE-2026-56164 que afecta a Microsoft SharePoint Server

  • Entornos de SharePoint expuestos a Internet

  • Infraestructura de identidad

  • Servicios de escritorio remoto expuestos

  • Servidores DNS y DHCP que respaldan operaciones críticas

Los dos zero-days explotados activamente deben priorizarse en la cola de implementación. Las organizaciones que usan AD FS o SharePoint Server local deben aplicar los parches a los sistemas afectados tan pronto como sea operativamente posible y confirmar que la instalación se completó correctamente.

Aplica el parche en un plazo de 72 horas

A continuación, céntrate en las vulnerabilidades críticas de ejecución remota de código que afectan a infraestructura empresarial de alto valor, entre ellas:

  • Servidor DNS de Windows

  • Servidor DHCP de Windows

  • SharePoint Server

  • SQL Server

  • Windows Remote Desktop Services

Los sistemas con puntuaciones CVSS de 9.8 o 10.0 deben recibir atención acelerada, especialmente cuando están expuestos a internet, son ampliamente accesibles o son esenciales para la autenticación, las redes, la colaboración o las aplicaciones empresariales.

Aplicar parches en un plazo de 1 a 2 semanas

Este nivel debe incluir:

  • CVE-2026-50661 que afecta a Windows BitLocker

  • Vulnerabilidades críticas de Microsoft Office

  • Actualizaciones críticas restantes en sistemas sin exposición externa directa

  • Vulnerabilidades de alta gravedad que afectan a endpoints gestionados estándar

La divulgación pública hace que la vulnerabilidad de BitLocker sea más urgente que una falla típica no explotada, especialmente para portátiles, dispositivos móviles y sistemas compartidos.

Ciclo regular de parches

Las vulnerabilidades de menor gravedad sin divulgación pública, explotación confirmada ni una exposición externa significativa pueden seguir el proceso normal de pruebas e implementación.

Incluso las actualizaciones de menor prioridad no deben ignorarse. Los equipos de TI deben seguir supervisando las instalaciones fallidas, los dispositivos sin conexión y los endpoints que quedan fuera de las ventanas de mantenimiento estándar.

La priorización más eficaz combina la información de explotabilidad de Microsoft con la gravedad CVSS, la exposición, el rol del sistema y el impacto en el negocio. Los servicios expuestos a Internet, los sistemas de identidad, los controladores de dominio, las plataformas de colaboración y la infraestructura de acceso remoto deben seguir al frente de la cola.

Actualizaciones destacadas de terceros

Microsoft también volvió a publicar 428 CVE de Chromium que afectan a Microsoft Edge. Estas son vulnerabilidades no pertenecientes a Microsoft y deben seguirse por separado de las 622 CVE de Microsoft abordadas en la versión de julio.

Dado que Edge está ampliamente implementado en entornos Windows, las actualizaciones del navegador deben incluirse en la misma revisión de cumplimiento que los parches del sistema operativo y de Office. Los equipos de TI deben confirmar que los dispositivos gestionados estén ejecutando versiones actuales de Edge e identificar los endpoints que puedan haberse perdido las actualizaciones automáticas porque estaban desconectados o fuera de los flujos de gestión habituales.

Las vulnerabilidades del navegador pueden seguir suponiendo un riesgo importante, especialmente cuando los usuarios acceden a sitios web no confiables, abren aplicaciones web o trabajan con contenido alojado externamente. Mantener Edge actualizado ayuda a reducir la exposición junto con el despliegue más amplio de parches de Microsoft.

Cómo Splashtop AEM ayuda a los equipos de TI a implementar parches

Una publicación de Patch Tuesday de este tamaño puede ser difícil de gestionar solo con flujos de trabajo manuales. Splashtop AEM ayuda a los equipos de TI a identificar actualizaciones pendientes, implementar parches más rápido y verificar la corrección en todos los endpoints gestionados desde una consola centralizada.

Con Splashtop AEM, los equipos de TI pueden:

  • Consulta información de CVE y de endpoints para identificar los sistemas afectados por vulnerabilidades divulgadas recientemente.

  • Implementa actualizaciones de Windows y de software de terceros compatible en tiempo real.

  • Automatiza la aplicación de parches mediante políticas, programaciones y ventanas de mantenimiento.

  • Usa implementaciones por anillos para probar las actualizaciones con un grupo más pequeño de dispositivos antes de ampliar el despliegue.

  • Supervisa el estado de los parches, los fallos y el cumplimiento en todos los endpoints gestionados.

  • Ejecuta scripts y acciones de corrección cuando una actualización falle o se requiera una acción adicional.

  • Usa los datos del inventario de hardware y software para localizar los dispositivos afectados más rápidamente.

Para los equipos que aún dependen del parcheo manual, Splashtop AEM reduce el trabajo repetitivo y hace que la implementación sea más uniforme. Las organizaciones que usan Microsoft Intune pueden añadir un parcheo más rápido, una visibilidad más clara y flujos de trabajo de corrección más directos para mejorar Intune. Los equipos que ya usan un RMM pueden reforzar la automatización del parcheo y combinar la gestión de endpoints con la resolución remota de problemas cuando surjan incidencias.

Prueba gratis Splashtop AEM

Reduce los retrasos en el parcheo, mejora la visibilidad de las actualizaciones que faltan y responde más rápido a las vulnerabilidades críticas con Splashtop AEM.

Comienza una prueba gratuita y descubre cómo el parcheo centralizado, la automatización, la información sobre CVE y los informes de cumplimiento en tiempo real pueden simplificar tu flujo de trabajo de Patch Tuesday.

¡Empieza ahora!
Prueba Splashtop AEM gratis hoy
Prueba gratuita


Comparte esto
Canal RSSSuscríbete

Contenido relacionado

IT operations dashboard with alerts
Martes de parches

Martes de parches de marzo de 2026: 83 vulnerabilidades, muchas CVE de alto riesgo

Conozca más
An IT technician working on a computer.
Martes de parches

Martes de parches de abril de 2026: 165 vulnerabilidades, 1 día cero

A business professional working on a computer.
Martes de parches

Martes de parches de febrero 2026: 59 vulnerabilidades, múltiples zero-days

January 2026 Patch Tuesday
Martes de parches

Actualización de enero de 2026: 112 vulnerabilidades, 1 día cero

Ver todos los blogs