Microsoft y Apple corrigen fallos críticos en la nube, los directorios y Screen Sharing

Actualizaciones críticas: Microsoft y Apple corrigen vulnerabilidades en Azure, Active Directory y Screen Sharing con CVSS alto.

Microsoft y Apple corrigen fallos críticos en la nube, los directorios y Screen Sharing
Vulnerabilidades

Imagen ilustrativa generada con IA

Microsoft actúa sobre servicios de Azure y entornos empresariales

Microsoft publicó el 6 de agosto actualizaciones de seguridad para más de una docena de vulnerabilidades en Active Directory, Azure, Entra, SharePoint, Teams y otros productos.

Tres fallos alcanzaron la puntuación máxima de 10/10 según el sistema CVSS y pueden explotarse a través de la red:

  • CVE-2026-63508: ausencia de autenticación en Planetary Computer Pro, lo que podría permitir una elevación de privilegios.
  • CVE-2026-56162: autenticación incorrecta en Azure SQL Database, también explotable para obtener privilegios superiores.
  • CVE-2026-65667: falta de autorización en Teams, con posible elevación de privilegios.

Microsoft también corrigió cuatro vulnerabilidades con una puntuación CVSS de 9,9/10, todas explotables de forma remota:

  • CVE-2026-50515, ejecución remota de código en Azure Service Bus;
  • CVE-2026-62830, elevación de privilegios en Azure SRE Agent;
  • CVE-2026-59115, elevación de privilegios en Entra Provisioning Service;
  • CVE-2026-50481, elevación de privilegios en Active Directory.

Los demás fallos corregidos podrían provocar divulgación de información, ejecución remota de código, elevación de privilegios o ataques de spoofing. No se han divulgado las versiones exactas de los productos de Microsoft afectados.

El fallo de Apple permite eludir Screen Sharing

Apple corrigió CVE-2026-65400, una vulnerabilidad con una puntuación CVSS de 7,5/10 detectada en Screen Sharing.

Un atacante presente en la misma red podría autenticarse sin credenciales válidas, eludir los controles de acceso y obtener una sesión remota. El problema afecta especialmente a los sistemas en los que Screen Sharing está activo o es accesible desde la red.

La corrección está incluida en:

  • macOS Tahoe 26.6.1;
  • macOS Sequoia 15.7.9;
  • macOS Sonoma 14.8.9.

La actualización de Apple se distribuyó el jueves, aproximadamente una semana después de las correcciones incluidas en iOS 26.6 y macOS Tahoe 26.6.

Qué entornos están más expuestos

Las vulnerabilidades de Microsoft afectan a infraestructuras cloud, directorios empresariales, herramientas de colaboración y servicios que gestionan la autenticación, las autorizaciones y los privilegios administrativos.

Un ataque exitoso podría permitir ejecutar código, acceder a información confidencial u obtener permisos elevados en entornos de Azure, Entra, Active Directory y Teams. La accesibilidad a través de la red aumenta la prioridad de las medidas en sistemas expuestos a Internet o a redes que no sean totalmente confiables.

En el caso de Apple, el riesgo se relaciona con accesos remotos no autorizados a sesiones de Screen Sharing por parte de un atacante que ya esté presente en la red.

Actualizaciones y comprobaciones que deben realizarse

Los administradores deberían:

  1. aplicar las actualizaciones de Microsoft disponibles para todos los productos afectados;
  2. actualizar los Mac a macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 o macOS Sonoma 14.8.9;
  3. dar prioridad a los servicios de Azure, Entra, Active Directory y Teams expuestos a la red;
  4. revisar los registros en busca de accesos anómalos a Screen Sharing, Azure, Entra, Active Directory y Teams;
  5. comprobar especialmente la existencia de eventos de autenticación inusuales, cambios en los privilegios y conexiones remotas inesperadas.

No se conocen las versiones exactas y vulnerables de los productos de Microsoft; por ello, conviene distribuir las actualizaciones mediante los canales oficiales habituales de gestión de parches.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Temas relacionadosMicrosoftApplevulnerabilidadesAzureActive DirectoryScreen Sharingactualizaciones de seguridad
Volver al inicio