Por qué importa
El salto en el número de parches (de 206 en junio a 570 en julio) no es un evento aislado. Microsoft atribuye el incremento al uso de IA para revisar su código, que en partes data de décadas atrás. Esto significa que los usuarios deberán aplicar actualizaciones con mayor frecuencia para mantenerse protegidos.
El dato clave
Dos vulnerabilidades de día cero están siendo atacadas activamente:
- CVE-2026-56155 en Active Directory Federation Services (ADFS): permite a un atacante con acceso local elevar sus privilegios a administrador.
- CVE-2026-56164 en SharePoint Server: no requiere autenticación ni interacción del usuario, y permite escalar privilegios a través de la red. La agencia CISA de EE.UU. advirtió que más de 800 servidores SharePoint expuestos siguen sin parchear.
Además, un tercer fallo en BitLocker (CVE-2026-50661) fue divulgado públicamente, aunque Microsoft no reporta explotación activa.
Lo que cambia
La actualización también incluye nuevas funciones para Windows 11 y Windows 10, no solo parches de seguridad:
- Restauración punto en el tiempo: Windows 11 ahora puede crear instantáneas del sistema cada 4 a 24 horas y revertir apps, archivos y configuraciones. Las instantáneas se conservan hasta 72 horas.
- Pausa de actualizaciones: los usuarios pueden detener las actualizaciones por hasta 35 días y extender el plazo repetidamente.
- Mejoras en Widgets: ya no se abren al pasar el mouse, y se reducen las notificaciones predeterminadas.
- Windows 10 ESU: los usuarios inscritos en el programa de actualizaciones extendidas gratuitas recibieron el parche KB5099539, que mantiene el soporte hasta octubre de 2027.
Qué sigue
Microsoft recomienda instalar las actualizaciones de inmediato, en especial en servidores con SharePoint y ADFS. La empresa recordó que, al usar IA para encontrar más fallos, la ventana de tiempo para que los atacantes exploten vulnerabilidades se achica. El próximo Patch Tuesday está programado para el 11 de agosto de 2026.