{"id":1841122,"date":"2026-03-11T12:35:55","date_gmt":"2026-03-11T12:35:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-corrige-83-vulnerabilidades-incluidas-dos-fallas-de-dia-cero\/"},"modified":"2026-03-11T12:36:01","modified_gmt":"2026-03-11T12:36:01","slug":"microsoft-corrige-83-vulnerabilidades-incluidas-dos-fallas-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-corrige-83-vulnerabilidades-incluidas-dos-fallas-de-dia-cero\/","title":{"rendered":"Microsoft corrige 83 vulnerabilidades, incluidas dos fallas de d\u00eda cero"},"content":{"rendered":"\n<h2>Microsoft corrige 83 vulnerabilidades, incluidas dos fallas zero-day<\/h2>\n<p>Recientemente, Microsoft ha lanzado un importante conjunto de actualizaciones de seguridad, abordando un total de 83 vulnerabilidades en sus productos. De estas, destacan dos vulnerabilidades <em>zero-day<\/em> que podr\u00edan afectar gravemente la seguridad de los sistemas.<\/p>\n<h3>Vulnerabilidad en SQL Server (CVE-2026-21262)<\/h3>\n<p>La primera de estas preocupantes vulnerabilidades afecta a <strong>SQL Server<\/strong> y se identifica como <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-21262\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-21262<\/a>, con un puntaje de gravedad de 8.8 en la escala CVSS. Este fallo permite a un atacante que ya est\u00e9 autenticado elevar sus privilegios en un servidor SQL accesible a trav\u00e9s de la red. <\/p>\n<h4>\u00bfC\u00f3mo funciona esta vulnerabilidad?<\/h4>\n<p>El problema se origina en un control de acceso insuficiente en ciertos procedimientos almacenados. Estos son bloques de instrucciones SQL grabados en la base de datos que automatizan diversas operaciones. En configuraciones espec\u00edficas, estos procedimientos pueden ejecutarse con derechos m\u00e1s altos que los del usuario que los llama, lo que podr\u00eda facilitar el acceso a privilegios cr\u00edticos como <strong>SQLAdmin<\/strong>.<\/p>\n<h3>Vulnerabilidad en .NET (CVE-2026-26127)<\/h3>\n<p>La segunda <em>zero-day<\/em> afecta a la plataforma <strong>.NET<\/strong>, identificada como <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-26127\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-26127<\/a>, con un puntaje de gravedad de 7.5. Esta vulnerabilidad permite la posibilidad de provocar un <strong>denegaci\u00f3n de servicio<\/strong> de manera remota.<\/p>\n<h4>Mecanismo de ataque<\/h4>\n<p>El error se da debido a una lectura fuera de l\u00edmites en el tratamiento de ciertos datos, un problema t\u00edpico que se presenta cuando un programa intenta acceder a un \u00e1rea de memoria no asignada. Aqu\u00ed, un atacante no autenticado podr\u00eda enviar una solicitud dise\u00f1ada a una aplicaci\u00f3n .NET expuesta en la red, provocando el <strong>colapso<\/strong> de la aplicaci\u00f3n y la interrupci\u00f3n de su funcionamiento.<\/p>\n<h3>Vulnerabilidades en Microsoft Office<\/h3>\n<p>Adem\u00e1s de las fallas mencionadas, Microsoft tambi\u00e9n ha lanzado parches para varias vulnerabilidades cr\u00edticas en <strong>Microsoft Office<\/strong>. Entre ellas destacan:<\/p>\n<ul>\n<li>\n<p><strong>CVE-2026-26110 y CVE-2026-26113<\/strong>: Ambas con un puntaje de 8.4, estas vulnerabilidades permiten la ejecuci\u00f3n remota de c\u00f3digo a trav\u00e9s del panel de vista previa. Es importante se\u00f1alar que los atacantes no necesitan abrir el documento completo; basta con que se muestre en el panel para que se desencadene el ataque.<\/p>\n<\/li>\n<li>\n<p><strong>CVE-2026-26144<\/strong>: Esta vulnerabilidad en <strong>Excel<\/strong>, con un puntaje de 7.5, podr\u00eda permitir a un atacante aprovechar interacciones con el modo Copilot de Excel para provocar una <strong>filtraci\u00f3n de datos<\/strong>. Esto podr\u00eda ocurrir incluso sin que el usuario realice acci\u00f3n alguna, poniendo en riesgo la confidencialidad de la informaci\u00f3n.<\/p>\n<\/li>\n<\/ul>\n<h3>Conclusi\u00f3n<\/h3>\n<p>Es fundamental que los usuarios y administradores de sistemas de Microsoft apliquen estas actualizaciones de seguridad lo antes posible para mitigar los riesgos asociados con estas vulnerabilidades. La atenci\u00f3n y la prontitud en la implementaci\u00f3n de parches son pasos clave para garantizar un entorno seguro. Mantente informado sobre cualquier actualizaci\u00f3n adicional y aseg\u00farate de seguir las mejores pr\u00e1cticas de seguridad para proteger tus sistemas y datos.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft corrige 83 vulnerabilidades, incluidas dos fallas zero-day Recientemente, Microsoft ha lanzado un importante conjunto de actualizaciones de<\/p>\n","protected":false},"author":1,"featured_media":1841123,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2127,24631,1478,740,3233,7757,7983,12260],"class_list":["post-1841122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-cero","tag-corrige","tag-dia","tag-dos","tag-fallas","tag-incluidas","tag-microsoft","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1841122"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841122\/revisions"}],"predecessor-version":[{"id":1841124,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841122\/revisions\/1841124"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1841123"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1841122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1841122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1841122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}