1. CVE-2026-56155 — AD FS, escalación de privilegios (explotación activa)
Compromete el componente que sostiene la confianza entre el directorio local (Active Directory) y Azure AD. Habilita ataques tipo Golden SAML: falsificación de tokens de autenticación para acceder a servicios federados sin necesidad de credenciales válidas.
Si tu organización tiene AD FS desplegado, este parche va primero. Hoy, no esta semana.
2. CVE-2026-56164 — SharePoint Server, escalación de privilegios (explotación activa)
Encadenada con la vulnerabilidad crítica de ejecución remota de código CVE-2026-58644, permite pasar de un acceso autenticado básico a control administrativo completo del servidor SharePoint on-premise. Es la ruta clásica hacia exfiltración masiva de datos y despliegue posterior de ransomware.
3. El resto del boletín
Decenas de vulnerabilidades críticas adicionales de ejecución remota de código (RCE). Una RCE en un componente expuesto a internet es el vector más peligroso porque no requiere ninguna interacción del usuario para ser explotada.
Acción concreta para esta semana
- Inventaría si tienes AD FS y SharePoint on-premise expuestos a internet.
- Parcha esos dos componentes antes que cualquier otra cosa del boletín.
- Si no puedes aplicar el parche dentro de 72 horas, restringe el acceso a nivel de red mientras tanto (firewall, VPN, segmentación).
Un boletín de este tamaño no se parcha completo de inmediato — se prioriza por exposición real y por explotación activa confirmada, no por el score de CVSS aislado.
¿Tienes visibilidad de qué CVEs críticos afectan tu infraestructura hoy?
Nuestro servicio de Threat Intelligence prioriza por explotación real (KEV/EPSS), no solo por CVSS aislado.
Solicitar Propuesta