Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft corrige 83 vulnerabilidades, incluidas dos fallas de día cero
  • Tecnología

Microsoft corrige 83 vulnerabilidades, incluidas dos fallas de día cero

teknomers 11 de Mart de 2026 (Last updated: 11 de Mart de 2026) 3 minutes read
Microsoft corrige 83 vulnerabilidades, incluidas dos fallas de día cero

Microsoft corrige 83 vulnerabilidades, incluidas dos fallas zero-day

Recientemente, Microsoft ha lanzado un importante conjunto de actualizaciones de seguridad, abordando un total de 83 vulnerabilidades en sus productos. De estas, destacan dos vulnerabilidades zero-day que podrían afectar gravemente la seguridad de los sistemas.

Vulnerabilidad en SQL Server (CVE-2026-21262)

La primera de estas preocupantes vulnerabilidades afecta a SQL Server y se identifica como CVE-2026-21262, con un puntaje de gravedad de 8.8 en la escala CVSS. Este fallo permite a un atacante que ya esté autenticado elevar sus privilegios en un servidor SQL accesible a través de la red.

¿Cómo funciona esta vulnerabilidad?

El problema se origina en un control de acceso insuficiente en ciertos procedimientos almacenados. Estos son bloques de instrucciones SQL grabados en la base de datos que automatizan diversas operaciones. En configuraciones específicas, estos procedimientos pueden ejecutarse con derechos más altos que los del usuario que los llama, lo que podría facilitar el acceso a privilegios críticos como SQLAdmin.

Vulnerabilidad en .NET (CVE-2026-26127)

La segunda zero-day afecta a la plataforma .NET, identificada como CVE-2026-26127, con un puntaje de gravedad de 7.5. Esta vulnerabilidad permite la posibilidad de provocar un denegación de servicio de manera remota.

Mecanismo de ataque

El error se da debido a una lectura fuera de límites en el tratamiento de ciertos datos, un problema típico que se presenta cuando un programa intenta acceder a un área de memoria no asignada. Aquí, un atacante no autenticado podría enviar una solicitud diseñada a una aplicación .NET expuesta en la red, provocando el colapso de la aplicación y la interrupción de su funcionamiento.

Vulnerabilidades en Microsoft Office

Además de las fallas mencionadas, Microsoft también ha lanzado parches para varias vulnerabilidades críticas en Microsoft Office. Entre ellas destacan:

  • CVE-2026-26110 y CVE-2026-26113: Ambas con un puntaje de 8.4, estas vulnerabilidades permiten la ejecución remota de código a través del panel de vista previa. Es importante señalar que los atacantes no necesitan abrir el documento completo; basta con que se muestre en el panel para que se desencadene el ataque.

  • CVE-2026-26144: Esta vulnerabilidad en Excel, con un puntaje de 7.5, podría permitir a un atacante aprovechar interacciones con el modo Copilot de Excel para provocar una filtración de datos. Esto podría ocurrir incluso sin que el usuario realice acción alguna, poniendo en riesgo la confidencialidad de la información.

Conclusión

Es fundamental que los usuarios y administradores de sistemas de Microsoft apliquen estas actualizaciones de seguridad lo antes posible para mitigar los riesgos asociados con estas vulnerabilidades. La atención y la prontitud en la implementación de parches son pasos clave para garantizar un entorno seguro. Mantente informado sobre cualquier actualización adicional y asegúrate de seguir las mejores prácticas de seguridad para proteger tus sistemas y datos.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Vulva, pene… ¿Por qué es importante enseñar a los niños los nombres correctos de las partes genitales?
Next: Audiencias TV: «Koh-Lanta» derribado por un fantasma

Related Stories

Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Dossier médico de la princesa Kate: un empleado de una clínica de Londres sancionado por intentar vender información confidencial

teknomers 18 de Haziran de 2026
  • Deporte

Inglaterra vs India: Charlie Dean excluida del equipo para el histórico Test de Lord’s

teknomers 18 de Haziran de 2026
  • General

‘No intercambié dignidad por ninguna amenaza’: Pezeshkian califica el MOU entre EE. UU. e Irán como un ‘documento histórico’ de un ‘Irán poderoso’

teknomers 18 de Haziran de 2026
  • General

A la búsqueda de la impresora: detrás de escena de la firma del acuerdo entre Estados Unidos e Irán

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.