Actualidad ISAC

 
Alerta

Parche de Microsoft del martes de junio de 2026: 198 vulnerabilidades corregidas, incluidas 3 de zero-day

Resumen Informativo

🏷 Tags:PHISHINGZERO-DAYEXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-50507, CVE-2026-49160, CVE-2026-45586, CVE-2026-44801, CVE-2026-44799, CVE-2026-42992, CVE-2026-42985, CVE-2026-47652, CVE-2026-45641, CVE-2026-45607, CVE-2026-47291, CVE-2026-47288, CVE-2026-45648, CVE-2026-32193, CVE-2026-26142, CVE-2026-45458, CVE-2026-45456, CVE-2026-45474, CVE-2026-45472, CVE-2026-48583, CVE-2026-45653, CVE-2026-44810, CVE-2026-50508, CVE-2026-49161, CVE-2026-48578, CVE-2026-48576, CVE-2026-48575, CVE-2026-48574, CVE-2026-48573, CVE-2026-48570, CVE-2026-48569, CVE-2026-48568, CVE-2026-48566, CVE-2026-48565, CVE-2026-48563, CVE-2026-48562, CVE-2026-48560, CVE-2026-47656, CVE-2026-47654, CVE-2026-47653, CVE-2026-47648, CVE-2026-47643, CVE-2026-47641, CVE-2026-47640, CVE-2026-47639, CVE-2026-47638, CVE-2026-47637, CVE-2026-47636, CVE-2026-47635, CVE-2026-47634, CVE-2026-47631, CVE-2026-47298, CVE-2026-47293, CVE-2026-47292, CVE-2026-47289, CVE-2026-47287, CVE-2026-47284, CVE-2026-47281, CVE-2026-45658, CVE-2026-45657, CVE-2026-45656, CVE-2026-45655, CVE-2026-45654, CVE-2026-45650, CVE-2026-45649, CVE-2026-45647, CVE-2026-45645, CVE-2026-45644, CVE-2026-45643, CVE-2026-45642, CVE-2026-45640, CVE-2026-45639, CVE-2026-45638, CVE-2026-45637, CVE-2026-45636, CVE-2026-45635, CVE-2026-45634, CVE-2026-45608, CVE-2026-45606, CVE-2026-45605, CVE-2026-45604, CVE-2026-45603, CVE-2026-45602, CVE-2026-45601, CVE-2026-45600, CVE-2026-45599, CVE-2026-45598, CVE-2026-45597, CVE-2026-45596, CVE-2026-45595, CVE-2026-45594, CVE-2026-45593, CVE-2026-45592, CVE-2026-45591, CVE-2026-45588, CVE-2026-45583, CVE-2026-45504, CVE-2026-45503, CVE-2026-45502, CVE-2026-45501, CVE-2026-45500, CVE-2026-45491, CVE-2026-45490, CVE-2026-45487, CVE-2026-45486, CVE-2026-45485, CVE-2026-45484, CVE-2026-45483, CVE-2026-45482, CVE-2026-45481, CVE-2026-45479, CVE-2026-45476, CVE-2026-45475, CVE-2026-45471, CVE-2026-45469, CVE-2026-45468, CVE-2026-45467, CVE-2026-45466, CVE-2026-45465, CVE-2026-45464, CVE-2026-45463, CVE-2026-45462, CVE-2026-45461, CVE-2026-45460, CVE-2026-45459, CVE-2026-45457, CVE-2026-45455, CVE-2026-45454, CVE-2026-45453, CVE-2026-44824, CVE-2026-44823, CVE-2026-44822, CVE-2026-44821, CVE-2026-44820, CVE-2026-44819, CVE-2026-44818, CVE-2026-44817, CVE-2026-44815, CVE-2026-44814, CVE-2026-44813, CVE-2026-44812, CVE-2026-44811, CVE-2026-44809, CVE-2026-44808, CVE-2026-44807, CVE-2026-44805, CVE-2026-44804, CVE-2026-44803, CVE-2026-44802, CVE-2026-42993, CVE-2026-42991, CVE-2026-42989, CVE-2026-42987, CVE-2026-42986, CVE-2026-42984, CVE-2026-42983, CVE-2026-42981, CVE-2026-42980, CVE-2026-42979, CVE-2026-42978, CVE-2026-42977, CVE-2026-42974, CVE-2026-42973, CVE-2026-42972, CVE-2026-42971, CVE-2026-42970, CVE-2026-42969, CVE-2026-42968, CVE-2026-42916, CVE-2026-42915, CVE-2026-42914, CVE-2026-42913, CVE-2026-42912, CVE-2026-42911, CVE-2026-42910, CVE-2026-42909, CVE-2026-42908, CVE-2026-42907, CVE-2026-42906, CVE-2026-42905, CVE-2026-42904, CVE-2026-42903, CVE-2026-42902, CVE-2026-42837, CVE-2026-42836, CVE-2026-42835, CVE-2026-42829, CVE-2026-42828, CVE-2026-41108, CVE-2026-41098, CVE-2026-41092, CVE-2026-40409, CVE-2026-40404, CVE-2026-40376, CVE-2026-40371, CVE-2026-34335, CVE-2026-33828, CVE-2026-33113

De acuerdo a la publicación titulada Parche de Microsoft del martes de junio de 2026: 198 vulnerabilidades corregidas, incluidas 3 de zero-day, difundida en fecha 09/06/2026 17:29, por el medio Cybersecuritynews (Autor: Guru Baran):

Microsoft lanzó sus actualizaciones de seguridad del martes de parches de junio de 2026, que abordan 198 vulnerabilidades en todo su ecosistema de productos. El lanzamiento del 9 de junio de 2026 destaca no solo por su volumen, sino también por la inclusión de tres vulnerabilidades de zero-day que fueron explotadas activamente o conocidas públicamente antes de que estuviera disponible una solución.

CVE-2026-49160 es una vulnerabilidad de denegación de servicio en HTTP.sys que afecta a la pila HTTP/2 y también se considera importante. El tercer zero-day, CVE-2026-45586, completa el trío de fallas previas a la divulgación que Microsoft confirmó que los atacantes conocían antes de la disponibilidad del parche. Remote Desktop Client recibió el grupo más concentrado de parches de ejecución remota de código (RCE), con 11 CVE en total, incluidos CVE-2026-44801, CVE-2026-44799, CVE-2026-42992 y CVE-2026-42985. Otros aspectos destacados de RCE críticos incluyen CVE-2026-47291 (HTTP.sys RCE), CVE-2026-47288 (Windows Kerberos KDC RCE, crítico para Active Directory), CVE-2026-45648 (Active Directory Domain Services RCE), CVE-2026-32193 (Azure Kubernetes Service RCE) y CVE-2026-26142 (Nuance PowerScribe RCE en entornos sanitarios). Microsoft Office también recibió varios parches críticos de RCE, como CVE-2026-45458 y CVE-2026-45456 (Outlook y Word), así como CVE-2026-45474 y CVE-2026-45472, todos explotables mediante la entrega de documentos maliciosos.

El EoP de servicios criptográficos de Microsoft con calificación crítica (CVE-2026-44810) es particularmente notable, ya que apunta a un subsistema de seguridad fundamental. A continuación, se muestra la lista consolidada de CVE mencionados, con su impacto principal: CVE-2026-50508 vulnerabilidad de suplantación de NTLM, CVE-2026-50507 omisión de BitLocker, CVE-2026-49161 omisión de Microsoft PC Manager, CVE-2026-49160 denegación de servicio HTTP.sys, CVE-2026-48583 elevación de privilegios en kernel de Windows, CVE-2026-48578 y CVE-2026-48576 omisión de Secure Boot, CVE-2026-48574 RCE en Windows Media, CVE-2026-48569 omisión en Visual Studio Code, CVE-2026-48566 divulgación de información en DWM, CVE-2026-48563 RCE en Remote Desktop Client, CVE-2026-48552 RCE en Hyper-V, y múltiples vulnerabilidades de suplantación en Microsoft SharePoint Server y Microsoft Exchange Server, además de otras relacionadas con Visual Studio, Office y Azure Stack Edge.

La lista continúa con múltiples fallas de suplantación, ejecución remota de código, elevación de privilegios y divulgación de información en componentes como SharePoint, Outlook, Word, Kerberos, Hyper-V y Visual Studio, reflejando la amplitud del parche de junio de 2026 en prácticamente todo el ecosistema de Microsoft.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-50507CVE-2026-49160CVE-2026-45586CVE-2026-44801CVE-2026-44799CVE-2026-42992CVE-2026-42985CVE-2026-47652CVE-2026-45641CVE-2026-45607CVE-2026-47291CVE-2026-47288CVE-2026-45648CVE-2026-32193CVE-2026-26142CVE-2026-45458CVE-2026-45456CVE-2026-45474CVE-2026-45472CVE-2026-48583CVE-2026-45653CVE-2026-44810CVE-2026-50508CVE-2026-49161CVE-2026-48578CVE-2026-48576CVE-2026-48575CVE-2026-48574CVE-2026-48573CVE-2026-48570CVE-2026-48569CVE-2026-48568CVE-2026-48566CVE-2026-48565CVE-2026-48563CVE-2026-48562CVE-2026-48560CVE-2026-47656CVE-2026-47654CVE-2026-47653CVE-2026-47648CVE-2026-47643CVE-2026-47641CVE-2026-47640CVE-2026-47639CVE-2026-47638CVE-2026-47637CVE-2026-47636CVE-2026-47635CVE-2026-47634CVE-2026-47631CVE-2026-47298CVE-2026-47293CVE-2026-47292CVE-2026-47289CVE-2026-47287CVE-2026-47284CVE-2026-47281CVE-2026-45658CVE-2026-45657CVE-2026-45656CVE-2026-45655CVE-2026-45654CVE-2026-45650CVE-2026-45649CVE-2026-45647CVE-2026-45645CVE-2026-45644CVE-2026-45643CVE-2026-45642CVE-2026-45640CVE-2026-45639CVE-2026-45638CVE-2026-45637CVE-2026-45636CVE-2026-45635CVE-2026-45634CVE-2026-45608CVE-2026-45606CVE-2026-45605CVE-2026-45604CVE-2026-45603CVE-2026-45602CVE-2026-45601CVE-2026-45600CVE-2026-45599CVE-2026-45598CVE-2026-45597CVE-2026-45596CVE-2026-45595CVE-2026-45594CVE-2026-45593CVE-2026-45592CVE-2026-45591CVE-2026-45588CVE-2026-45583CVE-2026-45504CVE-2026-45503CVE-2026-45502CVE-2026-45501CVE-2026-45500CVE-2026-45491CVE-2026-45490CVE-2026-45487CVE-2026-45486CVE-2026-45485CVE-2026-45484CVE-2026-45483CVE-2026-45482CVE-2026-45481CVE-2026-45479CVE-2026-45476CVE-2026-45475CVE-2026-45471CVE-2026-45469CVE-2026-45468CVE-2026-45467CVE-2026-45466CVE-2026-45465CVE-2026-45464CVE-2026-45463CVE-2026-45462CVE-2026-45461CVE-2026-45460CVE-2026-45459CVE-2026-45457CVE-2026-45455CVE-2026-45454CVE-2026-45453CVE-2026-44824CVE-2026-44823CVE-2026-44822CVE-2026-44821CVE-2026-44820CVE-2026-44819CVE-2026-44818CVE-2026-44817CVE-2026-44815CVE-2026-44814CVE-2026-44813CVE-2026-44812CVE-2026-44811CVE-2026-44809CVE-2026-44808CVE-2026-44807CVE-2026-44805CVE-2026-44804CVE-2026-44803CVE-2026-44802CVE-2026-42993CVE-2026-42991CVE-2026-42989CVE-2026-42987CVE-2026-42986CVE-2026-42984CVE-2026-42983CVE-2026-42981CVE-2026-42980CVE-2026-42979CVE-2026-42978CVE-2026-42977CVE-2026-42974CVE-2026-42973CVE-2026-42972CVE-2026-42971CVE-2026-42970CVE-2026-42969CVE-2026-42968CVE-2026-42916CVE-2026-42915CVE-2026-42914CVE-2026-42913CVE-2026-42912CVE-2026-42911CVE-2026-42910CVE-2026-42909CVE-2026-42908CVE-2026-42907CVE-2026-42906CVE-2026-42905CVE-2026-42904CVE-2026-42903CVE-2026-42902CVE-2026-42837CVE-2026-42836CVE-2026-42835CVE-2026-42829CVE-2026-42828CVE-2026-41108CVE-2026-41098CVE-2026-41092CVE-2026-40409CVE-2026-40404CVE-2026-40376CVE-2026-40371CVE-2026-34335CVE-2026-33828CVE-2026-33113

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Parche de Microsoft del martes de junio de 2026: 198 vulnerabilidades corregidas, incluidas 3 de zero-day
Publicado: 09/06/2026 17:29
Enlace: https://cybersecuritynews.com/microsoft-patch-tuesday-june-2026
Consultado: 10/06/2026

Consultar publicación original ↗

Anterior
Siguiente