En junio de 2026, Microsoft estableció un nuevo récord con su Patch Tuesday mensual, lanzando actualizaciones para casi 200 vulnerabilidades de seguridad en sus sistemas operativos Windows y otros software. De estas, alrededor de 30 vulnerabilidades fueron clasificadas como 'críticas', con código de explotación para al menos tres de estas fallas ahora accesible públicamente. La compañía señaló que el uso creciente de herramientas de inteligencia artificial por parte de sus ingenieros y la comunidad de seguridad ha contribuido a este aumento en los parches. Satnam Narang de Tenable comentó que la integración de la IA en las prácticas de seguridad probablemente mantendrá este alto volumen de actualizaciones en el futuro. Las vulnerabilidades críticas de este mes incluyen CVE-2026-49160, un problema de denegación de servicio que afecta a varios servidores web. Además, dos vulnerabilidades zero-day se vincularon a un investigador de seguridad conocido como Nightmare Eclipse, quien ha estado publicando exploits para fallas de Windows. Microsoft enfrentó críticas tras sugerir una posible acción legal contra este investigador, pero luego aclaró su postura sobre informar actividades ilegales. Además, la empresa abordó una vulnerabilidad zero-day en Visual Studio Code que podría permitir a los atacantes robar tokens de GitHub. Otras empresas de software, incluidas Adobe y Google, también lanzaron actualizaciones significativas este mes, destacando una tendencia más amplia en la seguridad del software.
Un Patch Tuesday sin precedentes para junio de 2026
El último Patch Tuesday de Microsoft presenta un número extraordinario de actualizaciones de seguridad, abordando casi 200 vulnerabilidades, incluidas varias críticas.
