Boletín de seguridad de Microsoft: julio de 2026
What it means
INCIBE-CERT (Spagna) ha pubblicato l'advisory "Boletín de seguridad de Microsoft: julio de 2026". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Why it matters
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Recommended actions
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Boletín de seguridad de Microsoft: julio de 2026 Mié, 15/07/2026 - 10:06 Aviso Recursos Afectados Las familias de productos afectados son las siguientes: Azure Defender Developer Tools Exchange Server Microsoft Edge Office Office 2016 Other SharePoint Server SQL Server Windows Descripción Microsoft ha publicado su boletín mensual de seguridad en el que se incluyen 622 vulnerabilidades: 59 de severidad crítica. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecutar código de forma remota, escalar privilegios, omitir la seguridad o suplantar la identidad. Identificador INCIBE-2026-493 Solución Actualizar a la última versión disponible indicada por el fabricante. Detalle De las 59 vulnerabilidades críticas 48 son de ejecución remota de código, 9 son de escalada de privilegios, 1 es una vulnerabilidad de omisión de seguridad y 1 es una vulnerabilidad de suplantación de identidad. Además, Microsoft ha corregido 3 vulnerabilidades 0day: CVE-2026-56155 : escalada de privilegios en Active Directory Federation Services. La insuficiente granularidad del control de acceso en los Servicios podría permitir que un atacante autorizado eleve sus privilegios localmente. CVE-2026-56164 : escalada de privilegios en Microsoft SharePoint Server. La falta de autenticación para una función crítica podría permitir que un atacante no autorizado eleve sus privilegios en una red. CVE-2026-50661 : omisión en Windows BitLocker Security Feature. Un atacante que logre eludir la función de cifrado de dispositivos BitLocker en el dispositivo de almacenamiento del sistema, podría explotar esta vulnerabilidad para obtener acceso a los datos cifrados. 5 - Crítica Listado de referencias July 2026 Security Updates Etiquetas 0day Actualización Escalad
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 15/07/2026 10:06
- CVE
- CVE-2026-56155, CVE-2026-56164, CVE-2026-50661
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.