El tradicional «Patch Tuesday» de marzo de 2026 llega con carácter de urgencia. La compañía liberó parches para 79 vulnerabilidades, destacando dos fallos críticos que ya estaban en el radar de los ciberdelincuentes y que ponen en riesgo la integridad de servidores y aplicaciones .NET.

El ecosistema de Microsoft enfrenta una semana clave para la seguridad informática. En su más reciente ciclo de actualizaciones mensuales, la firma de Redmond ha confirmado la corrección de 79 vulnerabilidades, de las cuales dos han sido catalogadas como de «día cero» (zero-day). Esto significa que la existencia de estas fallas ya era de conocimiento público —y en algunos casos, con indicios de explotación activa— antes de que el parche oficial estuviera disponible.

La actualización no solo afecta a los usuarios de Windows 11 y Windows 10, sino que se extiende a infraestructuras críticas que utilizan SQL Server y desarrollos basados en el ecosistema .NET.

Las dos amenazas bajo la lupa

Expertos en ciberseguridad han puesto el foco en dos identificadores específicos que los administradores de sistemas deben priorizar en sus cronogramas de mantenimiento:
CVE-2026-21262 (Elevación de privilegios en SQL Server): Esta vulnerabilidad de tipo «día cero» permitiría a un atacante con credenciales de bajo nivel escalar posiciones hasta obtener permisos de administrador de base de datos (sysadmin). En términos prácticos, es la llave maestra para secuestrar o filtrar información sensible de una organización.
CVE-2026-26127 (Denegación de servicio en .NET): Una falla en el motor que ejecuta código .NET (versiones 9.0 y 10.0) que permite a un atacante remoto «colapsar» aplicaciones, dejándolas fuera de servicio. Lo preocupante de este fallo es su alcance multiplataforma, afectando también a sistemas macOS y Linux que corran dichas librerías.

Más que parches: el desafío de Windows 10

Un dato no menor para el mercado local es la situación de Windows 10. Dado que el soporte estándar finalizó en octubre de 2025, esta ronda de parches (identificada como KB5078885) solo llegará a los equipos que estén dentro del programa de Actualizaciones de Seguridad Extendidas (ESU). Para las empresas que aún no han migrado a Windows 11, este «Patch Tuesday» es un recordatorio de los riesgos de operar con sistemas en fase de retiro.

Medidas recomendadas
Además de los fallos de día cero, la actualización corrige errores críticos en Microsoft Office que permitían la ejecución remota de código simplemente a través del panel de vista previa.

Las recomendaciones para los líderes de IT y usuarios finales son:
Forzar la actualización a través de Windows Update de manera inmediata.
Verificar la compatibilidad de los parches en entornos de producción, especialmente aquellos que dependan de SQL Server.

Monitorear los registros de acceso para descartar intentos de escalada de privilegios previos a la aplicación del parche.