Boletín de seguridad de Microsoft con actualizaciones y parches de agosto de 2026

Imagen ilustrativa sobre Boletín de seguridad de Microsoft con actualizaciones y parches de agosto de 2026

El 12 de agosto de 2026, INCIBE publicó el Boletín de seguridad de Microsoft: agosto de 2026, que recoge 421 vulnerabilidades detectadas en diversos productos de Microsoft. La importancia asignada a estas vulnerabilidades es crítica, dado que su explotación podría permitir ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y manipulación.

Vulnerabilidades críticas destacadas

Entre las vulnerabilidades críticas, la CVE-2026-68820 es de especial relevancia por estar siendo explotada activamente. Esta vulnerabilidad permite la elevación de privilegios en Windows Ancillary Function Driver for WinSock.

Otras vulnerabilidades críticas incluyen:

  • CVE-2026-71331: ejecución remota de código en Windows Device Health Attestation (DHA).
  • CVE-2026-70332: suplantación en Microsoft Office SharePoint.
  • CVE-2026-70130: ejecución remota de código en Microsoft Office.
  • CVE-2026-68823: ejecución remota de código en Azure Confidential Ledger.
  • CVE-2026-68816, CVE-2026-68804 y CVE-2026-68794: ejecución remota de código en Microsoft Excel.
  • CVE-2026-66807: ejecución remota de código en Microsoft Office Graphics Component.
  • CVE-2026-66802: ejecución remota de código en Windows Device Health Attestation.
  • CVE-2026-66799: elevación de privilegios en Windows Key Guard.
  • CVE-2026-65791: ejecución remota de código en Windows iSCSI Target Service.
  • CVE-2026-65789: ejecución remota de código en Windows DNS Server.
  • CVE-2026-65668: elevación de privilegios en Microsoft Purview eDiscovery.
  • CVE-2026-65667: elevación de privilegios en Microsoft Teams.
  • CVE-2026-65665: ejecución remota de código en Microsoft SharePoint Server.
  • CVE-2026-65664 y CVE-2026-65657: ejecución remota de código en Microsoft Office Graphics Component y Microsoft Office.
  • CVE-2026-64921: elevación de privilegios en Microsoft SharePoint Server.
  • Otras vulnerabilidades de ejecución remota de código en Microsoft Office y componentes relacionados, incluyendo Word y Graphics Component, con identificadores desde CVE-2026-64911 hasta CVE-2026-63515.
  • CVE-2026-63522: elevación de privilegios en Azure SQL Database.
  • CVE-2026-63508: elevación de privilegios en Microsoft Planetary Computer Pro.
  • CVE-2026-62918: suplantación en Microsoft Teams.
  • CVE-2026-62911: elevación de privilegios en Microsoft Exchange Server.
  • CVE-2026-62896: elevación de privilegios en Microsoft Teams.
  • CVE-2026-62893: ejecución remota de código en Windows Deployment Services TFTP Server.
  • CVE-2026-62890: elevación de privilegios en Windows GDI+.
  • CVE-2026-62889: ejecución remota de código en Windows Secure Socket Tunneling Protocol (SSTP).
  • CVE-2026-62878: ejecución remota de código en Windows DNS Server.
  • CVE-2026-62873: elevación de privilegios en Microsoft 365 Admin Center.
  • CVE-2026-62869: suplantación en Azure Entra ID.
  • CVE-2026-62836, CVE-2026-62830: elevación de privilegios en Azure SQL Managed Instance y Azure SRE Agent.
  • CVE-2026-62827: elevación de privilegios en Microsoft SharePoint Server.
  • CVE-2026-62824: ejecución remota de código en Remote Desktop Client.
  • CVE-2026-62823: ejecución remota de código en Windows DHCP Server.
  • CVE-2026-62822: ejecución remota de código en Windows GDI+.
  • CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815: ejecución remota de código en diversos componentes y servicios de Windows.
  • CVE-2026-59118, CVE-2026-59115: elevación de privilegios en Copilot Cowork y Microsoft Entra Provisioning Service.
  • CVE-2026-56162, CVE-2026-56161: elevación de privilegios y revelación de información en Azure SQL Database y Azure Logic Apps.
  • CVE-2026-50516, CVE-2026-50515: elevación de privilegios y ejecución remota de código en Microsoft Azure Kubernetes Service y Azure Service Bus.
  • CVE-2026-50481: elevación de privilegios en Azure Active Directory.
  • CVE-2026-49163: elevación de privilegios en Application Insights Profiler.

Familias de productos afectados

Imagen adicional sobre Boletín de seguridad de Microsoft con actualizaciones y parches de agosto de 2026

Las familias de productos afectados por estas vulnerabilidades incluyen:

  • Azure Defender
  • Developer Tools
  • Exchange Server
  • Office
  • Office 2016
  • Other
  • SharePoint Server
  • Windows

Disponibilidad y aplicación de las actualizaciones

Microsoft ha publicado las actualizaciones de seguridad correspondientes para mitigar estas vulnerabilidades. En su página oficial se detallan los métodos para efectuar las actualizaciones.

La aplicación de estos parches es la medida indicada para proteger los sistemas frente a los riesgos derivados de estas vulnerabilidades y para evitar posibles ataques, en especial considerando la vulnerabilidad CVE-2026-68820, que ya está siendo explotada.

Fuente original: INCIBE - Boletín de seguridad de Microsoft: agosto de 2026

Revisado por
Contenido verificado con criterios de experiencia, autoridad y fiabilidad (E-E-A-T).
Uso responsable de IA
Este artículo puede haber usado herramientas de inteligencia artificial como apoyo para estructura, edición, traducción o revisión. La responsabilidad editorial y la revisión final son de Toni Berraquero. Ver politica de IA
Foto de Toni
Autor del artículo
Toni Berraquero

Toni Berraquero entrena desde los 12 años y tiene experiencia en retail, seguridad privada, ecommerce, marketing digital, marketplaces, automatización y herramientas empresariales.

Ver perfil de Toni

☕ Si esto te ha servido de verdad…

Puedes apoyar el proyecto o compartir este artículo con un clic. Aquí al menos hay una salida útil de verdad.