Microsoft batió su propio récord: 570 fallos de seguridad corregidos en un solo mes
Publicado el 2026-07-17 · Ciber Seguridad
El Patch Tuesday de julio fue el más grande de la historia de Microsoft. Lo curioso: la propia empresa usó inteligencia artificial para encontrar la mayoría de los fallos en su código.
El pasado 8 de julio, Microsoft publicó su actualización mensual de seguridad —conocida como "Patch Tuesday"— y estableció un nuevo récord histórico: 570 vulnerabilidades corregidas en un solo ciclo, de las cuales 59 fueron clasificadas como críticas y 3 eran Zero-Day, es decir, fallos que los atacantes ya estaban explotando antes de que existiera solución.
¿Qué son los Zero-Day de este mes?
Dos de los tres Zero-Day son especialmente relevantes para empresas: afectan a Active Directory Federation Services y a SharePoint Server, dos tecnologías muy usadas en entornos corporativos. Ambos fallos permitían a un atacante escalar privilegios de forma remota, es decir, tomar control de sistemas sin autorización.
El dato más llamativo: la IA encontró los fallos
Lo más interesante de este récord es la explicación de Microsoft: la mayoría de estas vulnerabilidades fueron descubiertas por la propia empresa usando inteligencia artificial para analizar su código en busca de errores. De hecho, Microsoft parcheó 1.308 vulnerabilidades solo en los primeros siete meses de 2026, casi el doble que en el mismo período del año pasado.
Aunque el número suene alarmante, los especialistas lo interpretan como algo positivo: es mucho mejor que los fallos los encuentre la propia empresa con IA, y los corrija, antes de que los descubran y exploten los ciberdelincuentes.
¿Qué significa esto para vos y tu equipo?
Que las actualizaciones de seguridad son más importantes que nunca. Cada uno de esos 570 parches corrige una puerta que un atacante podría usar. Y sin embargo, la mayoría de los ataques exitosos en el mundo real aprovechan fallos ya corregidos, en equipos que simplemente no instalaron la actualización.
¿Cómo asegurarte de estar protegido?
— En Windows: entrá a Configuración > Windows Update y verificá que no haya actualizaciones pendientes
— Reiniciá el equipo cuando lo pida: muchas actualizaciones de seguridad solo se aplican tras reiniciar
— No pospongas indefinidamente las actualizaciones "para no interrumpir el trabajo": ese es exactamente el hueco que buscan los atacantes
— En empresas con varios equipos, conviene gestionar las actualizaciones de forma centralizada y validar compatibilidad antes de aplicarlas masivamente
En digIT ofrecemos servicio de gestión de actualizaciones y mantenimiento de seguridad para PCs de hogares y empresas. Si tenés varios equipos y no querés lidiar con el proceso uno por uno —o simplemente querés asegurarte de que todo esté al día— podemos encargarnos nosotros.
Fuentes: Reviblog (reviblog.net/noticia/noticias-tecnologia-16-julio-2026) · Microsoft Security Response Center
← Todos los artículos del blog