Microsoft bate el récord del Patch Tuesday con 206 vulnerabilidades
Microsoft abordó la friolera de 206 vulnerabilidades que acechan en su amplia cartera de productos empresariales y sistemas fundamentales en el informe de este mes. Actualización del martes de parcheslo que marca el mayor lote mensual de parches de seguridad registrado por el proveedor, según los investigadores.
La enorme variedad de vulnerabilidades en el último volcado de defectos de Microsoft acentúa una tendencia alarmante en toda la tecnología: se han materializado temores y advertencias sobre una avalancha de software plagado de errores. Y la enfermedad se está extendiendo.
«Es extraordinario que Microsoft pueda producir tantos parches en un solo mes, pero genera preocupación», escribió Dustin Childs, jefe de concientización sobre amenazas en la Iniciativa Día Cero de Trend Micro, en un publicación de blog Martes.
Los investigadores destacan constantemente el papel que desempeña la inteligencia artificial a la hora de descubrir más vulnerabilidades y ayudar en el desarrollo de parches y pruebas. Childs no es el único que se pregunta si esta es la nueva normalidad y cómo afectará eso a las estrategias de los defensores para la priorización y el despliegue de parches.
«La proverbial caja de Pandora se ha abierto y, a medida que estén disponibles modelos de IA más avanzados, esperamos que la norma continúe aumentando en todos los ámbitos, no solo para el martes de parches», dijo Satnam Narang, ingeniero senior de investigación de Tenable, en un correo electrónico.
Esta inundación de vulnerabilidad no es un evento único o raro. La mitad de las actualizaciones del martes de parches de Microsoft durante la primera mitad de este año contenían un volumen de defectos de tres dígitos.
«La cantidad actual de CVE enviadas por Microsoft este año excede la cantidad total de CVE enviadas en todo 2018», escribió Childs.
Microsoft reveló tres vulnerabilidades: CVE-2026-45586, CVE-2026-50507 y CVE-2026-49160 – que eran conocidos públicamente en el momento del lanzamiento, pero aún no explotados en la naturaleza, según la compañía.
Sin embargo, en una actualización fuera de banda del 19 de mayo, el proveedor reveló y lanzó un parche para CVE-2026-41091una vulnerabilidad de día cero explotada activamente que afecta a Microsoft Defender.
Microsoft reveló una vulnerabilidad de gravedad máxima: CVE-2026-48567que afecta a Azure HorizonDB, y nueve defectos con calificaciones CVSS críticas. La compañía designó 15 de las vulnerabilidades que abordó este mes como con mayor probabilidad de ser explotadas.
La lista completa de vulnerabilidades abordadas este mes está disponible en Centro de respuesta de seguridad de Microsoft.

