Ir al contenido

BeyondTrust presenta su informe sobre vulnerabilidades de Microsoft 2026

7 de mayo de 2026 por
BeyondTrust presenta su informe sobre vulnerabilidades de Microsoft 2026
ACIS

Bogotá, Colombia. 07 de mayo de 2026. BeyondTrust, líder mundial en seguridad de la identidad centrada en los privilegios y protección de “caminos al privilegio” (Paths to Privilege), anunció la publicación de la 13ª edición de su Informe anual sobre vulnerabilidades de Microsoft, el cual revela un cambio crítico en el panorama de las vulnerabilidades: aunque el volumen total de vulnerabilidades parece estar estabilizándose, las vulnerabilidades críticas aumentaron de forma significativa, lo que indica que la gravedad y la capacidad de explotación de las vulnerabilidades están creciendo rápidamente. El informe, que ofrece un análisis en profundidad de los datos de los boletines de seguridad de Microsoft publicados a lo largo de 2025, destaca un perfil de riesgo cambiante impulsado por el descubrimiento de vulnerabilidades acelerado por la IA, la creciente adopción de la nube y las estrategias cada vez más sofisticadas de los atacantes dirigidas a la identidad y los privilegios. “No debemos dejarnos llevar por la reducción en el número total de vulnerabilidades. Las de carácter crítico se han duplicado, lo que evidencia que el riesgo no está disminuyendo, sino concentrándose, especialmente en torno a los privilegios. Este año, las de elevación de privilegios volvieron a representar el 40% del total, ya que son precisamente las que los atacantes necesitan para acceder a sistemas críticos”, afirmó James Maude, director de tecnología de área de BeyondTrust. “El aumento de nueve veces en las vulnerabilidades críticas de Azure y Dynamics 365 muestra dónde se está produciendo esa concentración. Si a esto le sumamos la creciente oleada de ataques de suplantación de identidad que aprovechan los privilegios permanentes, la aplicación de parches por sí sola no bastará para cerrar esta brecha. Las organizaciones que mejor enfrentarán este escenario serán aquellas que traten cada vulnerabilidad e identidad, humana o no humana, como un posible camino hacia el privilegio en sus sistemas más críticos, y reduzcan esos caminos antes de que un atacante los alcance”. Aspectos destacados del informe: un descenso superficial oculta un cambio más profundo en el riesgo ● Microsoft informó de un total de 1.273 vulnerabilidades, lo que supone un descenso del 6 % con respecto a las 1.360 registradas en 2024. A primera vista, este descenso sugiere una mejora, lo que podría reflejar que la inversión continua de Microsoft en seguridad está manteniendo el control, a pesar de una superficie de ataque en rápida expansión. Sin embargo, también puede indicar que el seguimiento tradicional de vulnerabilidades ya no ofrece una visión completa, especialmente ahora que los sistemas impulsados por IA, las identidades no humanas (NHIs, Non-Human Identities) y las complejas arquitecturas en la nube introducen riesgos que no siempre se corresponden claramente con los CVE (Common Vulnerabilities and Exposures) Al mismo tiempo: ● Las vulnerabilidades críticas se duplicaron con respecto al año anterior, pasando de 78 a 157, lo que invirtió una tendencia a la baja que se prolongaba desde hacía varios años. ● Las vulnerabilidades de Elevación de Privilegios (EoP) representaron el 40 % (509) de todas las vulnerabilidades notificadas, lo que refuerza su papel como la vía más directa para que los atacantes escalen el acceso, se desplacen lateralmente y comprometan sistemas críticos, y subraya la importancia que siguen teniendo la identidad y los privilegios en las cadenas de ataque modernas. Plataformas en la nube y empresariales impulsan el aumento de los riesgos críticos El informe reveló un fuerte incremento de las vulnerabilidades críticas en plataformas clave de Microsoft en las que anteriormente se había observado una disminución ● Microsoft Azure y Dynamics 365 registraron un aumento de nueve veces en las vulnerabilidades críticas, pasando de 4 a 37. ● Las vulnerabilidades de Microsoft Office se dispararon hasta alcanzar las 157, más del triple que el año anterior. ● Las vulnerabilidades críticas en Office se multiplicaron por diez, lo que indica un mayor riesgo en herramientas de productividad de uso generalizado. Aunque el riesgo crítico se disparó en las plataformas en la nube y empresariales, otras áreas mostraron signos de mejora: ● Las vulnerabilidades de Microsoft Edge se redujeron significativamente hasta alcanzar las 50 en 2025, lo que supone una disminución interanual del 83%. Conclusiones sobre seguridad: ● La IA está cambiando el panorama de las vulnerabilidades: por un lado, acelera la detección para los defensores; por otro, permite a los atacantes analizar parches, realizar ingeniería inversa en las correcciones y poner en práctica los exploits más rápido que nunca. Esto crea una brecha cada vez mayor entre la divulgación de vulnerabilidades y su explotación, lo que puede dejar a las organizaciones expuestas antes de que las defensas tradicionales puedan reaccionar. ● Los conteos de CVE ya no cuentan toda la realidad: los riesgos emergentes, como los agentes de IA con privilegios excesivos, credenciales de máquina de larga duración y configuraciones erróneas de identidad a menudo no aparecen en los conteos CVE, pese a su alto impacto. Esto significa que los métodos tradicionales de seguimiento ya no ofrecen una visión completa del riesgo. Prioridades clave para las organizaciones: ● Aplicar parches con mayor rapidez, pero asumiendo que sigue existiendo la posibilidad de sufrir una intrusión. ● Aplicar el principio del “privilegio mínimo” para limitar el alcance de un ataque y crear oportunidades de detección y respuesta. ● Adoptar estrategias de seguridad centradas en la identidad que protejan todas las identidades, tanto humanas como no humanas. ● Centrarse en las vías de acceso a los privilegios, y no solo en las vulnerabilidades individuales. Descargue aquí el informe completo sobre vulnerabilidades de Microsoft de 2026: https://www.beyondtrust.com/resources/whitepapers/microsoft-vulnerability-report Acerca del informe El Informe sobre vulnerabilidades de Microsoft de BeyondTrust se basa en las vulnerabilidades divulgadas públicamente en los boletines de seguridad de Microsoft y ofrece un análisis exhaustivo de las tendencias en sistemas operativos, plataformas en la nube y aplicaciones empresariales. Ahora en su decimotercer año, el informe constituye un recurso de confianza para los profesionales de la seguridad, ya que proporciona información valiosa sobre las tendencias en materia de vulnerabilidades y el panorama cambiante de las amenazas, con el fin de ayudar a las organizaciones a comprender, identificar y abordar los riesgos dentro de sus ecosistemas de Microsoft y más allá. Sobre BeyondTrust BeyondTrust es el líder mundial en seguridad de identidades que protege los Paths to Privilege™. Nuestro enfoque centrado en las identidades va más allá de la protección de los privilegios y de los accesos, ya que permite a las organizaciones disponer de la solución más eficaz para gestionar toda la superficie de ataque a las identidades y neutralizar las amenazas, ya sean de ataques externos o internos. BeyondTrust lidera la transformación de la seguridad de las identidades para prevenir brechas y limitar el radio de explosión de los ataques, al tiempo que crea una experiencia de cliente superior y eficiencias operativas. Contamos con la confianza de 20.000 clientes, incluidos 75 de la lista Fortune 100, y de nuestro ecosistema global de socios. Conozca más en www.beyondtrust.com/es. Sigue a BeyondTrust: Twitter: http://twitter.com/beyondtrust Blog: https://www.beyondtrust.com/blog LinkedIn: http://www.linkedin.com/companies/beyondtrust Facebook: http://www.facebook.com/beyondtrust

BeyondTrust presenta su informe sobre vulnerabilidades de Microsoft 2026
ACIS 7 de mayo de 2026
Compartir esta publicación
Etiquetas
Archivar