Boletín de seguridad de Microsoft: agosto de 2026
Las familias de productos afectados son las siguientes:
- Azure
- Defender
- Developer Tools
- Exchange Server
- Office
- Office 2016
- Other
- SharePoint Server
- Windows
La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 11 de agosto, consta de 421 vulnerabilidades. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y tampering.
Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones.
Las vulnerabilidades de severidad crítica publicadas tienen asignados los siguientes identificadores y descripciones:
- CVE-2026-68820: Vulnerabilidad de Elevación de Privilegios en Windows Ancillary Function Driver for WinSock (Está siendo explotada)
- CVE-2026-71331: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA)
- CVE-2026-70332: Vulnerabilidad de Suplantación en Microsoft Office SharePoint
- CVE-2026-70130: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-68823: Vulnerabilidad de ejecución remota de código en Azure Confidential Ledger
- CVE-2026-68816: Vulnerabilidad de ejecución remota de código en Microsoft Excel
- CVE-2026-68804: Vulnerabilidad de ejecución remota de código en Microsoft Excel
- CVE-2026-68794: Vulnerabilidad de ejecución remota de código en Microsoft Excel
- CVE-2026-66807: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
- CVE-2026-66802: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA)
- CVE-2026-66799: Vulnerabilidad de Elevación de Privilegios en Windows Key Guard
- CVE-2026-65791: Vulnerabilidad de ejecución remota de código en Windows iSCSI Target Service
- CVE-2026-65789: Vulnerabilidad de ejecución remota de código en Windows DNS Server
- CVE-2026-65668: Vulnerabilidad de Elevación de Privilegios en Microsoft Purview eDiscovery
- CVE-2026-65667: Vulnerabilidad de Elevación de Privilegios en Microsoft Teams
- CVE-2026-65665: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
- CVE-2026-65664: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
- CVE-2026-65657: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-64921: Vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint Server
- CVE-2026-64911: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-64910: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-64909: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-64907: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
- CVE-2026-64903: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-64898: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-63532: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-63526: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
- CVE-2026-63525: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
- CVE-2026-63522: Vulnerabilidad de Elevación de Privilegios en Azure SQL Database
- CVE-2026-63519: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
- CVE-2026-63518: Vulnerabilidad de ejecución remota de código en Microsoft Office Word
- CVE-2026-63515: Vulnerabilidad de ejecución remota de código en Microsoft Office
- CVE-2026-63513: Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics Component
- CVE-2026-63508: Vulnerabilidad de Elevación de Privilegios en Microsoft Planetary Computer Pro
- CVE-2026-62918: Vulnerabilidad de Suplantación en Microsoft Teams
- CVE-2026-62911: Vulnerabilidad de Elevación de Privilegios en Microsoft Exchange Server
- CVE-2026-62896: Vulnerabilidad de Elevación de Privilegios en Microsoft Teams
- CVE-2026-62893: Vulnerabilidad de ejecución remota de código en Windows Deployment Services TFTP Server
- CVE-2026-62890: Vulnerabilidad de Elevación de Privilegios en Windows GDI+
- CVE-2026-62889: Vulnerabilidad de ejecución remota de código en Windows Secure Socket Tunneling Protocol (SSTP)
- CVE-2026-62878: Vulnerabilidad de ejecución remota de código en Windows DNS Server
- CVE-2026-62873: Vulnerabilidad de Elevación de Privilegios en Microsoft 365 Admin Center
- CVE-2026-62869: Vulnerabilidad de Suplantación en Azure Entra ID
- CVE-2026-62836: Vulnerabilidad de Elevación de Privilegios en Azure SQL Managed Instance
- CVE-2026-62830: Vulnerabilidad de Elevación de Privilegios en Azure SRE Agent
- CVE-2026-62827: Vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint Server
- CVE-2026-62824: Vulnerabilidad de ejecución remota de código en Remote Desktop Client
- CVE-2026-62823: Vulnerabilidad de ejecución remota de código en Windows DHCP Server
- CVE-2026-62822: Vulnerabilidad de ejecución remota de código en Windows GDI+
- CVE-2026-62820: Vulnerabilidad de ejecución remota de código en Windows DNS Server
- CVE-2026-62819: Vulnerabilidad de ejecución remota de código en Windows Routing and Remote Access Service (RRAS)
- CVE-2026-62818: Vulnerabilidad de ejecución remota de código en Windows Active Directory Certificate Services (AD CS)
- CVE-2026-62817: Vulnerabilidad de ejecución remota de código en Windows DNS Server
- CVE-2026-62816: Vulnerabilidad de ejecución remota de código en Windows Reliable Multicast Transport Driver (RMCAST)
- CVE-2026-62815: Vulnerabilidad de ejecución remota de código en Microsoft QUIC
- CVE-2026-59118: Vulnerabilidad de Elevación de Privilegios en Copilot Cowork
- CVE-2026-59115: Vulnerabilidad de Elevación de Privilegios en Microsoft Entra Provisioning Service
- CVE-2026-56162: Vulnerabilidad de Elevación de Privilegios en Azure SQL Database
- CVE-2026-56161: Vulnerabilidad de Revelación de Información en Azure Logic Apps
- CVE-2026-50516: Vulnerabilidad de Elevación de Privilegios en Microsoft Azure Kubernetes Service
- CVE-2026-50515: Vulnerabilidad de ejecución remota de código en Azure Service Bus
- CVE-2026-50481: Vulnerabilidad de Elevación de Privilegios en Azure Active Directory
- CVE-2026-49163: Vulnerabilidad de Elevación de Privilegios en Application Insights Profiler
Los códigos CVE asignados a las vulnerabilidades no críticas reportadas pueden consultarse en las referencias.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-68820 | Alta | Sí | Microsoft |
| CVE-2026-71331 | Crítica | No | Microsoft |
| CVE-2026-70332 | Crítica | No | Microsoft |
| CVE-2026-70130 | Crítica | No | Microsoft |
| CVE-2026-68823 | Crítica | No | Microsoft |
| CVE-2026-68816 | Crítica | No | Microsoft |
| CVE-2026-68804 | Crítica | No | Microsoft |
| CVE-2026-68794 | Crítica | No | Microsoft |
| CVE-2026-66807 | Crítica | No | Microsoft |
| CVE-2026-66802 | Crítica | No | Microsoft |
| CVE-2026-66799 | Crítica | No | Microsoft |
| CVE-2026-65791 | Crítica | No | Microsoft |
| CVE-2026-65789 | Crítica | No | Microsoft |
| CVE-2026-65668 | Crítica | No | Microsoft |
| CVE-2026-65667 | Crítica | No | Microsoft |
| CVE-2026-65665 | Crítica | No | Microsoft |
| CVE-2026-65664 | Crítica | No | Microsoft |
| CVE-2026-65657 | Crítica | No | Microsoft |
| CVE-2026-64921 | Crítica | No | Microsoft |
| CVE-2026-64911 | Crítica | No | Microsoft |
| CVE-2026-64910 | Crítica | No | Microsoft |
| CVE-2026-64909 | Crítica | No | Microsoft |
| CVE-2026-64907 | Crítica | No | Microsoft |
| CVE-2026-64903 | Crítica | No | Microsoft |
| CVE-2026-64898 | Crítica | No | Microsoft |
| CVE-2026-63532 | Crítica | No | Microsoft |
| CVE-2026-63526 | Crítica | No | Microsoft |
| CVE-2026-63525 | Crítica | No | Microsoft |
| CVE-2026-63522 | Crítica | No | Microsoft |
| CVE-2026-63519 | Crítica | No | Microsoft |
| CVE-2026-63518 | Crítica | No | Microsoft |
| CVE-2026-63515 | Crítica | No | Microsoft |
| CVE-2026-63513 | Crítica | No | Microsoft |
| CVE-2026-63508 | Crítica | No | Microsoft |
| CVE-2026-62918 | Crítica | No | Microsoft |
| CVE-2026-62911 | Crítica | No | Microsoft |
| CVE-2026-62896 | Crítica | No | Microsoft |
| CVE-2026-62893 | Crítica | No | Microsoft |
| CVE-2026-62890 | Crítica | No | Microsoft |
| CVE-2026-62889 | Crítica | No | Microsoft |
| CVE-2026-62878 | Crítica | No | Microsoft |
| CVE-2026-62873 | Crítica | No | Microsoft |
| CVE-2026-62869 | Crítica | No | Microsoft |
| CVE-2026-62836 | Crítica | No | Microsoft |
| CVE-2026-62830 | Crítica | No | Microsoft |
| CVE-2026-62827 | Crítica | No | Microsoft |
| CVE-2026-62824 | Crítica | No | Microsoft |
| CVE-2026-62823 | Crítica | No | Microsoft |
| CVE-2026-62822 | Crítica | No | Microsoft |
| CVE-2026-62820 | Crítica | No | Microsoft |
| CVE-2026-62819 | Crítica | No | Microsoft |
| CVE-2026-62818 | Crítica | No | Microsoft |
| CVE-2026-62817 | Crítica | No | Microsoft |
| CVE-2026-62816 | Crítica | No | Microsoft |
| CVE-2026-62815 | Crítica | No | Microsoft |
| CVE-2026-59118 | Crítica | No | Microsoft |
| CVE-2026-59115 | Crítica | No | Microsoft |
| CVE-2026-56162 | Crítica | No | Microsoft |
| CVE-2026-56161 | Crítica | No | Microsoft |
| CVE-2026-50516 | Crítica | No | Microsoft |
| CVE-2026-50515 | Crítica | No | Microsoft |
| CVE-2026-50481 | Crítica | No | Microsoft |
| CVE-2026-49163 | Crítica | No | Microsoft |



