Microsoft corrige una cifra récord de 570 vulnerabilidades en su Patch Tuesday de julio

Fuentes: Microsoft Patches a Record 570 Security Flaws

Microsoft publicó este martes de parches una actualización que corrige al menos 570 fallos de seguridad en Windows y otros productos, casi el triple del récord alcanzado el mes pasado. La compañía atribuye el aumento del volumen de parches al uso de inteligencia artificial para descubrir vulnerabilidades. Cerca de 60 de los bugs resueltos tienen severidad «crítica» y tres son zero-days ya explotados activamente. Entre ellos figuran CVE-2026-56155, un fallo en Active Directory Federation Services, y CVE-2026-56164, una vulnerabilidad en SharePoint. Microsoft también corrigió CVE-2026-50661, un bypass de la función de seguridad de BitLocker que podría permitir el acceso a datos cifrados con acceso físico al dispositivo. Además, se ha parcheado CVE-2026-48561, una ejecución remota de código en Microsoft Copilot con una puntuación CVSS de 9,6.

El vicepresidente ejecutivo Pavan Davuluri explicó que la IA permite encontrar más fallos en menos tiempo y con nuevos mecanismos de descubrimiento y análisis. Investigadores como Satnam Narang, de Tenable, advierten de que el índice de explotabilidad de Microsoft debe adaptarse al ritmo de la IA: datos recientes muestran que modelos avanzados pueden generar exploits de prueba de concepto para vulnerabilidades catalogadas como de baja probabilidad de explotación. Otras grandes firmas, como Adobe, Cisco, Mozilla, Oracle y Google, también han incrementado su cadencia de parches.