La empresa tecnológica multinacional estadounidense también eliminó la reversión de Kerberos RC4 y refuerza el uso de inteligencia artificial para detectar errores.
Microsoft lanzó una actualización de seguridad y corrigió un récord de 622 vulnerabilidades, incluidas dos fallas de día cero que ya estaban siendo explotadas. Los problemas afectaban productos ampliamente utilizados, como Active Directory, SharePoint, Windows, Office, Exchange Server, Azure y SQL Server.
¿Qué corrige la actualización de seguridad de Microsoft?
Entre las vulnerabilidades más relevantes destaca CVE-2026-56155, una falla en Active Directory Federation Services (AD FS) que permite a un atacante elevar sus privilegios locales hasta obtener permisos de administrador.
También sobresale CVE-2026-55164, una vulnerabilidad en SharePoint Server que puede explotarse de forma remota, sin necesidad de autenticación, para escalar privilegios.
Por otra parte, Microsoft alertó sobre CVE-2026-50661, una falla que permite eludir las funciones de seguridad de BitLocker. Aunque requiere acceso físico al dispositivo, esta vulnerabilidad ya había sido divulgada públicamente.
De acuerdo con las notas de la actualización de seguridad de Microsoft, Windows recibió parches para 416 vulnerabilidades, mientras que Microsoft Office corrigió 164.
Además, la empresa distribuyó actualizaciones para otros productos, entre ellos Azure Defender, Exchange Server, SQL Server y diversas herramientas para desarrolladores.
Especialistas de Zero Day Initiative (ZDI) también destacaron fallas críticas adicionales en Windows VMSwitch, SharePoint, Exchange Server, Remote Desktop Protocol (RDP), Windows DHCP Server, el controlador de red de Windows Server y el servidor dedicado de Minecraft Bedrock.
La inteligencia artificial acelera la detección de fallas de seguridad
El elevado número de problemas corregidos coincide con el anuncio realizado días antes por Pavan Davuluri, vicepresidente ejecutivo de Windows, quien explicó que la inteligencia artificial está acelerando la detección de errores de seguridad.
Según el directivo, Microsoft utiliza MDASH, un marco de ciberseguridad basado en inteligencia artificial autónoma que permite descubrir, validar y corregir vulnerabilidades en el código fuente de Windows antes de incorporar nuevas funciones al sistema.
Actualización de seguridad de Microsoft elimina la reversión de RC4
Además de publicar cientos de correcciones, Microsoft concluyó el proceso de endurecimiento de Kerberos RC4, una medida de seguridad que implementó de forma gradual durante varios años.
Con este cambio, RC4 solo seguirá funcionando en las cuentas configuradas específicamente para permitirlo. Como resultado, las organizaciones que aún dependen de este mecanismo de autenticación podrían experimentar problemas al iniciar sesión si no realizan los ajustes necesarios.








