El parche de Microsoft de "Patch Tuesday" de julio de 2026 aborda 569 vulnerabilidades (CVE-2026-56155, CVE-2026-56164)
CYBERSECURITY ANÁLISIS DESTACADO

El parche de Microsoft de "Patch Tuesday" de julio de 2026 aborda 569 vulnerabilidades (CVE-2026-56155, CVE-2026-56164)

POR

Research Special Operations

FUENTE

Tenable Blog

DATE

READ

8 min de lectura

El lanzamiento “Patch Tuesday” de Microsoft para julio de 2026 es el más grande hasta la fecha, abordando 569 vulnerabilidades (CVEs), con 56 críticas, 510 importantes y 3 moderadas. Entre las actualizaciones …

56Críticas 510Importantes 3Moderados 0Bajos Microsoft aborda 569 CVE en el lanzamiento de Parche Tuesday más grande hasta la fecha. Este lanzamiento de este mes incluye tres vulnerabilidades sin parche, dos de las cuales han sido explotadas en el mundo real. Microsoft corrigió 569 CVE en su lanzamiento de Parche Tuesday de julio de 2026, con 56 clasificados como críticos, 510 clasificados como importantes y 3 clasificados como moderados. Esto marca el lanzamiento más grande de Parche Tuesday hasta la fecha, superando el récord anterior de 198 CVE en junio. La semana pasada, Microsoft anunció que su herramienta de escaneo de agentes multi modelo (MDASH) se está utilizando para identificar vulnerabilidades más rápidamente y señaló que “los clientes verán un volumen más alto de actualizaciones de seguridad incluidas en cada lanzamiento de seguridad”. Este lanzamiento incluye parches para .NET .NET Core .NET Framework ASP.NET Core Active Directory Certificate Services (AD CS) Active Directory Domain Services Active Directory Federation Services (AD FS) Azure Active Directory Azure CycleCloud Azure Monitor Agent Azure Spring Apps Code Integrity DLL (ci.dll) Composite Image File System Driver Content Delivery Manager Desktop Window Manager Extensible Storage Engine (ESENT) GitHub Copilot and Visual Studio GitHub Copilot and Visual Studio Code Github Copilot HTTP/2 Microsoft 365 Copilot for iOS Microsoft Bing App for IOS Microsoft Copilot Microsoft Defender Microsoft Defender for Endpoint Microsoft Dynamics NAV Microsoft Edge for Android Microsoft Exchange Server Microsoft Fabric Data Warehouse Microsoft Graphics Component Microsoft Input Method Editor (IME) Microsoft Install Service Microsoft NAT Helper Components (ipnathlp.dll) Microsoft Office Microsoft Office Excel Microsoft Office OneNote Microsoft Office PowerPoint Microsoft Office SharePoint Microsoft Office Word Microsoft Printer Drivers Microsoft Surface Microsoft Windows Microsoft Windows App Store Microsoft Windows Codecs Library Microsoft Windows Media Foundation Microsoft Windows Search Component Microsoft Windows Speech Microsoft XML Microsoft XML Core Services Minecraft Bedrock Dedicated Server Outlook Copilot Power BI Quality Windows Audio/Video Experience (QWAVE) service RPC Runtime Reliable Multicast Transport Driver (RMCAST) Remote Desktop Client Role: DNS Server SQL Server SQL Server ODBC driver Universal Plug and Play (upnp.dll) Virtual Hard Disk (VHD) Miniport Driver Visual Studio Visual Studio Code Window PC Manager Windows Active Directory Windows Admin Center Windows Ancillary Function Driver for WinSock Windows App Installer Windows AppX Deployment Service Windows Application Model Windows Audio Compression Manager (ACM) Windows Audio Service Windows Backup Engine Windows BitLocker Windows Bluetooth Port Driver Windows Bluetooth Service Windows Boot Loader Windows Brokering File System Windows Client-Side Caching (CSC) Service Windows Clip Service Windows Clipboard Server Windows Clipboard User Service Windows Cloud Files Mini Filter Driver Windows Common Log File System Driver Windows Connected User Experiences and Telemetry Windows Container Isolation FS Filter Driver (unionfs.sys) Windows CryptoAPI Windows Cryptographic Services Windows DHCP Client Windows DHCP Server Windows DNS Windows DWM Windows DWM Core Library Windows Data.dll Windows Devices Human Interface Windows DirectX Windows Domain Controller Windows Event Logging Service Windows FTP Service Windows File Explorer Windows File History Service Windows Filtering Platform (WFP) Windows GDI Windows GDI+ Windows Graphics Kernel Windows Group Policy Windows HTTP.sys Windows Hyper-V Windows Image Acquisition Windows Installer Windows Internal System User Profile Windows Internal Task Bar Windows Internet Key Exchange (IKE) Protocol Windows Kernel Windows Kernel Mode Driver Windows Kernel-Mode Drivers Windows Key Guard Windows LUAFV Windows Local Security Authority Subsystem Service (LSASS) Windows MIDI Service Module Windows Management Services Windows Media Windows Message Queuing Windows Message Queuing Queue Manager Windows NTFS Windows Narrator Braille Windows Netlogon Windows Network Address Translation (NAT) Windows Network File System Windows Network Policy Server SNMP Windows Notification Windows OLE Windows Operating Systems Windows Overlay Filter Windows PowerShell Windows Presentation Foundation (WPF) Windows Print Spooler Components Windows Projected File System Windows Push Notifications Windows Quality of Service (QoS) Packet Scheduler Windows RDP Windows RPC API Windows Redirected Drive Buffering Windows Remote Access Connection Manager Windows Remote Access Service Infrastructure Windows Remote Desktop Protocol Windows Remote Desktop Services Windows Remote Help Defense Windows Resilient File System (ReFS) Windows Routing and Remote Access Service (RRAS) Windows Runtime Windows SMB Windows SMB Server Windows SMB Server Network Transport Driver (srvnet.sys) Windows Schannel Windows Secure Boot Windows Secure Kernel Mode Windows Secure Socket Tunneling Protocol (SSTP) Windows Sensor Data Service Windows Server Windows Server Backup Windows Server Network driver Windows Server Update Service Windows Spaceport.sys Windows StateRepository API Windows Storage Windows Storage Spaces Direct Windows Subsystem for Linux Windows System Windows TCP/IP Windows Telephony Service Windows Terminal Windows Trusted Runtime Interface Driver Windows USB Audio Class driver (usbaudio.sys) Windows USB Driver Windows USB Hub Driver Windows USB Print Driver Windows USB Video Driver Windows Unified Consent System Windows Universal Disk Format File System Driver (UDFS) Windows User Interface Core Windows VMSwitch Windows Virtual Filtering Platform (VFP) Windows WalletService Windows Web Proxy Auto-Discovery Protocol (WPAD) Windows WebView Windows Win32K Windows Win32K - GRFX Windows Wireless Networking Windows Wireless Wide Area Network Service Elevation of privilege (EoP) vulnerabilities accounted for 43.8% of the vulnerabilities patched this month, followed by remote code execution (RCE) vulnerabilities at 25.1%. Important CVE-2026-56155 | Active Directory Federation Services Elevation of Privilege Vulnerability CVE-2026-56155 is an EoP vulnerability affecting Active Directory Federation Services. It received a CVSSv3 score of 7.8 and is rated important. Microsoft notes that this flaw was exploited in el mundo real como una vulnerabilidad sin parche y está atribuida a investigadores del equipo de Detección y Respuesta de Microsoft (DART). La explotación exitosa permitiría a un atacante obtener privilegios de administrador. Moderate CVE-2026-56164 | Microsoft SharePoint Server Elevation of Privilege Vulnerability CVE-2026-56164 es una vulnerabilidad EoP en Microsoft SharePoint Server. Recibió una calificación CVSSv3 de 5.3 y está clasificada como moderada. Según Microsoft, esta vulnerabilidad fue explotada en el mundo real como una vulnerabilidad sin parche. Afecta a Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition, así como a SharePoint Server 2016 y SharePoint Enterprise Server 2016. Microsoft nota que su integración de Active Directory Federation Services (AD FS) puede proporcionar mitigación para esta vulnerabilidad mediante el escaneo y la detección de solicitudes POST maliciosas. Important CVE-2026-50661 | Windows BitLocker Security Feature Bypass Vulnerability CVE-2026-50661 es una vulnerabilidad de desvío de función de seguridad en Windows BitLocker. Recibió una calificación CVSSv3 de 6.1 y está clasificada como importante. Se ha divulgado públicamente antes de que haya un parche disponible y se evalúa como “Exploitation Less Likely” según el Índice de Explotabilidad de Microsoft. Aunque existe una explotación, la advertencia señala que la explotación requiere el acceso físico al dispositivo diana. Microsoft no proporcionó ninguna atribución más allá de “Anónimo”, aunque, según la descripción de la advertencia, es posible que este parche aborde GreatXML, una vulnerabilidad BitLocker sin parche divulgada por el investigador conocido como Chaotic Eclipse (Nightmare Eclipse). GreatXML se divulgó el 10 de junio, un día después del lanzamiento de Parche Tuesday de junio. Critical Multiple CVEs | Windows DHCP Server and Client Remote Code Execution, Elevation of Privilege and Denial of Service Vulnerabilities Este lanzamiento incluye parches para abordar múltiples CVE que afectan a DHCP Server y Windows DHCP Client. De las nueve CVE, cinco están clasificadas como críticas y tres se clasifican como “Exploitation More Likely”. Se puede encontrar un desglose de las CVE en la tabla a continuación: CVE Descripción CVSSv3 Severidad Exploitability Index CVE-2026-50518 Windows DHCP Server Remote Code Execution Vulnerability 9.8 Critical Exploitation More Likely CVE-2026-50370 DHCP Server Service Remote Code Execution Vulnerability 8.8 Critical Exploitation More Likely CVE-2026-54128 Windows DHCP Client Remote Code Execution Vulnerability 8.4 Critical Exploitation More Likely CVE-2026-48564 DHCP Server Service Remote Code Execution Vulnerability 8.8 Critical Exploitation Less Likely CVE-2026-49181 Windows DHCP Client Elevation of Privilege Vulnerability 7.5 Important Exploitation Less Likely CVE-2026-56159 DHCP Server Service Remote Code Execution Vulnerability 9.8 Critical Exploitation Unlikely CVE-2026-50683 Windows DHCP Client Elevation of Privilege Vulnerability 8.0 Important Exploitation Unlikely CVE-2026-50685 Windows DHCP Server Remote Code Execution Vulnerability 7.5 Important Exploitation Unlikely CVE-2026-58627 Windows DHCP Server Denial of Service Vulnerability 7.5 Important Exploitation Unlikely Important Multiple CVEs | Windows Kernel Elevation of Privilege Vulnerabilities Este lanzamiento incluye 20 CVE que abordan vulnerabilidades EoP en el kernel de Windows. Las calificaciones CVSSv3 varían de 4.7 a 9.3 y seis de los 20 están clasificadas como “Exploitation More Likely”. Además, el kernel de Windows vio varias otras correcciones de seguridad este mes con seis CVE para fallas de información y dos desvío de funciones. Se puede encontrar un desglose de las CVE EoP en las tablas a continuación: Windows Kernel Elevation of Privilege Vulnerabilities CVE CVSSv3 Severidad Exploitability Index CVE-2026-49798 9.3 Important Exploitation More Likely CVE-2026-49795 8.8 Important Exploitation More Likely CVE-2026-50332 7.8 Important Exploitation More Likely CVE-2026-50423 7.8 Important Exploitation More Likely CVE-2026-50436 7.8 Important Exploitation More Likely CVE-2026-50390 7.0 Important Exploitation More Likely CVE-2026-50477 8.8 Important Exploitation Less Likely CVE-2026-49167 7.8 Important Exploitation Less Likely CVE-2026-50399 7.8 Important Exploitation Less Likely CVE-2026-50478 7.8 Important Exploitation Less Likely CVE-2026-50484 7.8 Important Exploitation Less Likely CVE-2026-50673 7.8 Important Exploitation Less Likely CVE-2026-58532 7.8 Important Exploitation Less Likely CVE-2026-50354 7.1 Important Exploitation Less Likely CVE-2026-50397 7.0 Important Exploitation Less Likely CVE-2026-54132 6.8 Important Exploitation Less Likely CVE-2026-49167 4.7 Important Exploitation Less Likely Tenable Solutions