Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Boletín de seguridad de Microsoft: agosto de 2026

Fecha de publicación 12/08/2026
Identificador
INCIBE-2026-546
Importancia
5 - Crítica
Recursos Afectados

Las familias de productos afectados son las siguientes:

  • Azure
  • Defender
  • Developer Tools
  • Exchange Server
  • Office
  • Office 2016
  • Other
  • SharePoint Server
  • Windows
Descripción

La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 11 de agosto, consta de 421 vulnerabilidades. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y tampering.

Solución

Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones.

Detalle

Las vulnerabilidades de severidad crítica publicadas tienen asignados los siguientes identificadores y descripciones:

  • CVE-2026-68820: Vulnerabilidad de Elevación de Privilegios en Windows Ancillary Function Driver for WinSock (Está siendo explotada)
  • CVE-2026-71331: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA)
  • CVE-2026-70332: Vulnerabilidad de Suplantación en Microsoft Office SharePoint
  • CVE-2026-70130: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-68823: Vulnerabilidad de ejecución remota de código en Azure Confidential Ledger
  • CVE-2026-68816: Vulnerabilidad de ejecución remota de código en Microsoft Excel
  • CVE-2026-68804: Vulnerabilidad de ejecución remota de código en Microsoft Excel
  • CVE-2026-68794: Vulnerabilidad de ejecución remota de código en Microsoft Excel
  • CVE-2026-66807: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
  • CVE-2026-66802: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA)
  • CVE-2026-66799: Vulnerabilidad de Elevación de Privilegios en Windows Key Guard
  • CVE-2026-65791: Vulnerabilidad de ejecución remota de código en Windows iSCSI Target Service
  • CVE-2026-65789: Vulnerabilidad de ejecución remota de código en Windows DNS Server
  • CVE-2026-65668: Vulnerabilidad de Elevación de Privilegios en Microsoft Purview eDiscovery
  • CVE-2026-65667: Vulnerabilidad de Elevación de Privilegios en Microsoft Teams
  • CVE-2026-65665: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
  • CVE-2026-65664: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
  • CVE-2026-65657: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-64921: Vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint Server
  • CVE-2026-64911: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-64910: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-64909: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-64907: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
  • CVE-2026-64903: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-64898: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-63532: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-63526: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
  • CVE-2026-63525: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
  • CVE-2026-63522: Vulnerabilidad de Elevación de Privilegios en Azure SQL Database
  • CVE-2026-63519: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
  • CVE-2026-63518: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
  • CVE-2026-63515: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • CVE-2026-63513: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
  • CVE-2026-63508: Vulnerabilidad de Elevación de Privilegios en Microsoft Planetary Computer Pro
  • CVE-2026-62918: Vulnerabilidad de Suplantación en Microsoft Teams
  • CVE-2026-62911: Vulnerabilidad de Elevación de Privilegios en Microsoft Exchange Server
  • CVE-2026-62896: Vulnerabilidad de Elevación de Privilegios en Microsoft Teams
  • CVE-2026-62893: Vulnerabilidad de ejecución remota de código en Windows Deployment Services TFTP Server
  • CVE-2026-62890: Vulnerabilidad de Elevación de Privilegios en Windows GDI+
  • CVE-2026-62889: Vulnerabilidad de ejecución remota de código en Windows Secure Socket Tunneling Protocol (SSTP)
  • CVE-2026-62878: Vulnerabilidad de ejecución remota de código en Windows DNS Server
  • CVE-2026-62873: Vulnerabilidad de Elevación de Privilegios en Microsoft 365 Admin Center
  • CVE-2026-62869: Vulnerabilidad de Suplantación en Azure Entra ID
  • CVE-2026-62836: Vulnerabilidad de Elevación de Privilegios en Azure SQL Managed Instance
  • CVE-2026-62830: Vulnerabilidad de Elevación de Privilegios en Azure SRE Agent
  • CVE-2026-62827: Vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint Server
  • CVE-2026-62824: Vulnerabilidad de ejecución remota de código en Remote Desktop Client
  • CVE-2026-62823: Vulnerabilidad de ejecución remota de código en Windows DHCP Server
  • CVE-2026-62822: Vulnerabilidad de ejecución remota de código en Windows GDI+
  • CVE-2026-62820: Vulnerabilidad de ejecución remota de código en Windows DNS Server
  • CVE-2026-62819: Vulnerabilidad de ejecución remota de código en Windows Routing and Remote Access Service (RRAS)
  • CVE-2026-62818: Vulnerabilidad de ejecución remota de código en Windows Active Directory Certificate Services (AD CS)
  • CVE-2026-62817: Vulnerabilidad de ejecución remota de código en Windows DNS Server
  • CVE-2026-62816: Vulnerabilidad de ejecución remota de código en Windows Reliable Multicast Transport Driver (RMCAST)
  • CVE-2026-62815: Vulnerabilidad de ejecución remota de código en Microsoft QUIC
  • CVE-2026-59118: Vulnerabilidad de Elevación de Privilegios en Copilot Cowork
  • CVE-2026-59115: Vulnerabilidad de Elevación de Privilegios en Microsoft Entra Provisioning Service
  • CVE-2026-56162: Vulnerabilidad de Elevación de Privilegios en Azure SQL Database
  • CVE-2026-56161: Vulnerabilidad de Revelación de Información en Azure Logic Apps
  • CVE-2026-50516: Vulnerabilidad de Elevación de Privilegios en Microsoft Azure Kubernetes Service
  • CVE-2026-50515: Vulnerabilidad de ejecución remota de código en Azure Service Bus
  • CVE-2026-50481: Vulnerabilidad de Elevación de Privilegios en Azure Active Directory
  • CVE-2026-49163: Vulnerabilidad de Elevación de Privilegios en Application Insights Profiler

Los códigos CVE asignados a las vulnerabilidades no críticas reportadas pueden consultarse en las referencias.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-68820 Alta Microsoft
CVE-2026-71331 Crítica No Microsoft
CVE-2026-70332 Crítica No Microsoft
CVE-2026-70130 Crítica No Microsoft
CVE-2026-68823 Crítica No Microsoft
CVE-2026-68816 Crítica No Microsoft
CVE-2026-68804 Crítica No Microsoft
CVE-2026-68794 Crítica No Microsoft
CVE-2026-66807 Crítica No Microsoft
CVE-2026-66802 Crítica No Microsoft
CVE-2026-66799 Crítica No Microsoft
CVE-2026-65791 Crítica No Microsoft
CVE-2026-65789 Crítica No Microsoft
CVE-2026-65668 Crítica No Microsoft
CVE-2026-65667 Crítica No Microsoft
CVE-2026-65665 Crítica No Microsoft
CVE-2026-65664 Crítica No Microsoft
CVE-2026-65657 Crítica No Microsoft
CVE-2026-64921 Crítica No Microsoft
CVE-2026-64911 Crítica No Microsoft
CVE-2026-64910 Crítica No Microsoft
CVE-2026-64909 Crítica No Microsoft
CVE-2026-64907 Crítica No Microsoft
CVE-2026-64903 Crítica No Microsoft
CVE-2026-64898 Crítica No Microsoft
CVE-2026-63532 Crítica No Microsoft
CVE-2026-63526 Crítica No Microsoft
CVE-2026-63525 Crítica No Microsoft
CVE-2026-63522 Crítica No Microsoft
CVE-2026-63519 Crítica No Microsoft
CVE-2026-63518 Crítica No Microsoft
CVE-2026-63515 Crítica No Microsoft
CVE-2026-63513 Crítica No Microsoft
CVE-2026-63508 Crítica No Microsoft
CVE-2026-62918 Crítica No Microsoft
CVE-2026-62911 Crítica No Microsoft
CVE-2026-62896 Crítica No Microsoft
CVE-2026-62893 Crítica No Microsoft
CVE-2026-62890 Crítica No Microsoft
CVE-2026-62889 Crítica No Microsoft
CVE-2026-62878 Crítica No Microsoft
CVE-2026-62873 Crítica No Microsoft
CVE-2026-62869 Crítica No Microsoft
CVE-2026-62836 Crítica No Microsoft
CVE-2026-62830 Crítica No Microsoft
CVE-2026-62827 Crítica No Microsoft
CVE-2026-62824 Crítica No Microsoft
CVE-2026-62823 Crítica No Microsoft
CVE-2026-62822 Crítica No Microsoft
CVE-2026-62820 Crítica No Microsoft
CVE-2026-62819 Crítica No Microsoft
CVE-2026-62818 Crítica No Microsoft
CVE-2026-62817 Crítica No Microsoft
CVE-2026-62816 Crítica No Microsoft
CVE-2026-62815 Crítica No Microsoft
CVE-2026-59118 Crítica No Microsoft
CVE-2026-59115 Crítica No Microsoft
CVE-2026-56162 Crítica No Microsoft
CVE-2026-56161 Crítica No Microsoft
CVE-2026-50516 Crítica No Microsoft
CVE-2026-50515 Crítica No Microsoft
CVE-2026-50481 Crítica No Microsoft
CVE-2026-49163 Crítica No Microsoft
Listado de referencias