{"id":553,"date":"2026-04-14T20:57:30","date_gmt":"2026-04-14T20:57:30","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/14\/microsoft-elimina-su-segundo-mayor-lote-mensual-de-defectos-registrado\/"},"modified":"2026-04-14T20:57:30","modified_gmt":"2026-04-14T20:57:30","slug":"microsoft-elimina-su-segundo-mayor-lote-mensual-de-defectos-registrado","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/14\/microsoft-elimina-su-segundo-mayor-lote-mensual-de-defectos-registrado\/","title":{"rendered":"Microsoft elimina su segundo mayor lote mensual de defectos registrado"},"content":{"rendered":"<div>\n<p>Microsoft abord\u00f3 165 vulnerabilidades que afectan a sus diversos productos y sistemas subyacentes, incluida una vulnerabilidad explotada activamente en Microsoft Office SharePoint, en el informe de este mes. <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2026-Apr\">Actualizaci\u00f3n del martes de parches<\/a>. <\/p>\n<p>\u00abSeg\u00fan mis c\u00e1lculos, este es el segundo lanzamiento mensual m\u00e1s grande en la historia de Microsoft\u00bb, escribi\u00f3 Dustin Childs, jefe de concientizaci\u00f3n sobre amenazas en la Iniciativa D\u00eda Cero de Trend Micro, en un <a href=\"https:\/\/www.zerodayinitiative.com\/blog\/2026\/4\/14\/the-april-2026-security-update-review\">publicaci\u00f3n de blog<\/a> Martes.<\/p>\n<p>Microsoft no explic\u00f3 por qu\u00e9 su lote mensual de parches creci\u00f3 tanto este mes, pero Childs se\u00f1al\u00f3 que muchos programas de vulnerabilidad est\u00e1n experimentando un aumento significativo en los env\u00edos encontrados por herramientas de inteligencia artificial. \u00abPara nosotros, nuestra tasa de llegada esencialmente se ha triplicado, lo que hace que la clasificaci\u00f3n sea un desaf\u00edo, por decir lo menos\u00bb, a\u00f1adi\u00f3. <\/p>\n<p>La vulnerabilidad de d\u00eda cero <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-32201\">CVE-2026-32201<\/a> \u2013 tiene una calificaci\u00f3n CVSS de 6,5 y permite a los atacantes ver informaci\u00f3n confidencial y realizar cambios en la informaci\u00f3n divulgada. Microsoft dijo que el defecto de validaci\u00f3n de entrada incorrecta en Microsoft Office SharePoint permite a atacantes no autenticados realizar suplantaci\u00f3n de identidad en una red.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad a\u00f1adi\u00f3 el d\u00eda cero a su <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/04\/14\/cisa-adds-two-known-exploited-vulnerabilities-catalog\">cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> poco despu\u00e9s de la divulgaci\u00f3n de Microsoft. <\/p>\n<p>Microsoft tambi\u00e9n abord\u00f3 una vulnerabilidad de alta gravedad: <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33825\">CVE-2026-33825<\/a> \u2013 eso se conoci\u00f3 p\u00fablicamente en el momento de la publicaci\u00f3n. El proveedor dijo que es m\u00e1s probable que el defecto en Microsoft Defender sea explotado y podr\u00eda permitir a atacantes no autorizados elevar los privilegios localmente.<\/p>\n<p>\u00abLo que comienza como un punto de apoyo puede convertirse r\u00e1pidamente en un dominio total del sistema\u00bb, dijo Jack Bicer, director de investigaci\u00f3n de vulnerabilidades en Action1, en una publicaci\u00f3n de blog sobre la vulnerabilidad. <\/p>\n<p>\u00abUna vez explotado, permite un control total sobre los puntos finales, lo que permite la filtraci\u00f3n de datos, la desactivaci\u00f3n de herramientas de seguridad y el movimiento lateral a trav\u00e9s de las redes\u00bb, dijo Bicer.<\/p>\n<p>El c\u00f3digo de prueba de concepto para explotar el defecto est\u00e1 disponible p\u00fablicamente, lo que aumenta la probabilidad de explotaci\u00f3n en la naturaleza, a\u00f1adi\u00f3.<\/p>\n<p>Microsoft revel\u00f3 dos vulnerabilidades cr\u00edticas este mes: <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33824\">CVE-2026-33824<\/a> afectando la extensi\u00f3n IKE de Windows y <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-26149\">CVE-2026-26149<\/a> que afecta a Microsoft Power Apps, pero design\u00f3 ambos defectos como menos propensos a ser explotados.<\/p>\n<p>Seg\u00fan Microsoft, m\u00e1s de las tres cuartas partes de las vulnerabilidades reveladas este mes tienen menos probabilidades de ser explotadas. Mientras tanto, la empresa design\u00f3 19 vulnerabilidades como con mayor probabilidad de ser explotadas.<\/p>\n<p>La lista completa de vulnerabilidades abordadas este mes est\u00e1 disponible en <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2026-Apr\">Centro de respuesta de seguridad de Microsoft<\/a>.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft abord\u00f3 165 vulnerabilidades que afectan a sus diversos productos y sistemas subyacentes, incluida una vulnerabilidad explotada activamente en Microsoft Office SharePoint, en el informe de este mes. Actualizaci\u00f3n del martes de parches. \u00abSeg\u00fan mis c\u00e1lculos, este es el segundo lanzamiento mensual m\u00e1s grande en la historia de Microsoft\u00bb, escribi\u00f3 Dustin Childs, jefe de concientizaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":554,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[495,1813,341,1544,714,50,1814,1013],"class_list":["post-553","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-defectos","tag-elimina","tag-lote","tag-mayor","tag-mensual","tag-microsoft","tag-registrado","tag-segundo"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=553"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/553\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/554"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}