Ir al contenido principal
← Volver a Newlatests
Portada: Microsoft y Apple corrigen fallas críticas en nube, identidad y acceso remoto
InternacionalVulnerabilidades

Microsoft y Apple corrigen fallas críticas en nube, identidad y acceso remoto

7 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

Microsoft y Apple corrigen fallas críticas en nube, identidad y acceso remoto

Microsoft publicó correcciones para vulnerabilidades de hasta 10,0 en Azure, Entra, Active Directory, SharePoint y Teams. Apple reparó un bypass de autenticación en Screen Sharing para tres generaciones de macOS.

Actualización amplia del ecosistema Microsoft

Microsoft corrigió más de una docena de vulnerabilidades en servicios empresariales, entre ellos Active Directory, Azure, Entra, SharePoint y Teams. Tres fallas —CVE-2026-63508, CVE-2026-56162 y CVE-2026-65667— recibieron una puntuación máxima de 10,0 y podían explotarse por red.

La ronda también incluyó cuatro vulnerabilidades con puntuación 9,9: ejecución remota de código en Azure Service Bus y elevación de privilegios en Azure SRE Agent, Entra Provisioning Service y Active Directory. Las organizaciones deben validar la aplicación de correcciones incluso en servicios administrados y revisar configuraciones dependientes.

Apple cierra un bypass de Screen Sharing

Apple corrigió CVE-2026-65400, una falla de alta severidad que podía permitir a un atacante en la red autenticarse en Screen Sharing sin credenciales válidas.

La solución llegó en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. No existe indicación pública de explotación activa en las fuentes consultadas.

  • Los fallos de Microsoft pueden provocar ejecución de código, elevación de privilegios, divulgación de información y suplantación.
  • La actualización de Apple afecta directamente a equipos con acceso remoto habilitado.

Acciones recomendadas

  • Revisar el Security Update Guide de Microsoft y priorizar activos expuestos o con privilegios elevados.
  • Confirmar versiones corregidas de macOS y limitar Screen Sharing a redes y usuarios autorizados.
  • Auditar cambios de privilegios y autenticaciones anómalas en Entra, Active Directory y Teams.
  • Revisar reglas de red y secretos asociados a Azure Service Bus y Azure SQL.
  • Mantener un inventario verificable de servicios SaaS y endpoints incluidos en cada ciclo de parcheo.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
  3. 3

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista