[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day":3,"prev-/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day":262,"next-/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day":223,"related-/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day":265,"author-Diego Herrera":285},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":222,"cta":223,"date":224,"dateModified":224,"description":225,"draft":226,"extension":227,"faq":228,"featured":241,"howto":223,"image":242,"imageAlt":243,"intent":244,"keywords":245,"meta":250,"navigation":241,"path":251,"publishedTime":252,"readingTime":253,"seo":254,"seoTitle":255,"stem":256,"tags":257,"__hash__":261},"blog/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day.md","622 vulnerabilidades y un 0-day de SharePoint que ya se está explotando","Diego Herrera","/autores/diego-herrera",{"type":9,"value":10,"toc":212},"minimark",[11,20,23,28,39,46,49,61,65,68,84,87,91,94,131,134,138,141,144,176,184,188,191,203],[12,13,14,15,19],"p",{},"Microsoft publicó su boletín de seguridad de julio de 2026 con una cifra que llama la atención incluso para quien está acostumbrado a estos anuncios: ",[16,17,18],"strong",{},"622 vulnerabilidades corregidas",", de las cuales 59 son críticas y tres son 0-day —fallos que ya estaban siendo explotados antes de que existiera el parche.",[12,21,22],{},"El INCIBE emitió una alerta temprana el 15 de julio. Y hay una en particular que no admite espera si tu empresa tiene servidores propios.",[24,25,27],"h2",{"id":26},"la-urgente-cve-2026-50522-en-sharepoint","La urgente: CVE-2026-50522 en SharePoint",[12,29,30,31,34,35,38],{},"De las tres 0-day, la que más preocupa es el ",[16,32,33],{},"CVE-2026-50522",", una vulnerabilidad de deserialización de datos no confiables en Microsoft SharePoint Server. Su puntuación CVSS es de ",[16,36,37],{},"9.8 sobre 10",", y la firma watchTowr confirmó que se está explotando activamente.",[12,40,41,42,45],{},"Lo que la hace peligrosa es la combinación: permite a un atacante ",[16,43,44],{},"sin credenciales"," ejecutar código a través de la red. No hace falta que nadie caiga en un correo de phishing ni que un empleado haga clic en nada. Basta con que el servidor sea alcanzable.",[12,47,48],{},"Otras dos críticas destacadas son el CVE-2026-58644, también de ejecución remota en SharePoint, y el CVE-2026-58608 en Print Spooler —el servicio de cola de impresión de Windows, un clásico entre los objetivos de los grupos de ransomware.",[50,51,54],"callout",{"icon":52,"title":53},"i-lucide-shield-alert","Ventana de 48 horas",[12,55,56,57,60],{},"Las recomendaciones oficiales piden aplicar los parches de SharePoint y Print Spooler ",[16,58,59],{},"dentro de las siguientes 48 horas",". No es alarmismo: cuando existe un exploit público y la puntuación pasa de 9, los grupos de ransomware automatizan el escaneo de servidores sin parchar. El tiempo entre la publicación y los primeros ataques masivos se mide en días, no en semanas.",[24,62,64],{"id":63},"esto-me-afecta","¿Esto me afecta?",[12,66,67],{},"Depende de dónde vive tu SharePoint, y la distinción importa:",[69,70,71,78],"ul",{},[72,73,74,77],"li",{},[16,75,76],{},"SharePoint Server en tus propios servidores (on-premise):"," sí, estás en riesgo directo. Parcha ya.",[72,79,80,83],{},[16,81,82],{},"SharePoint Online o Microsoft 365:"," no por esta vulnerabilidad. Microsoft parcha su propia infraestructura.",[12,85,86],{},"Pero no cierres la pestaña si estás en el segundo caso. El boletín de julio toca también Windows, Office, SQL Server, Azure Defender, Exchange Server y Edge. Es decir: las computadoras de tu equipo y buena parte de la infraestructura de cualquier empresa mediana.",[24,88,90],{"id":89},"qué-hacer-esta-semana-en-orden","Qué hacer esta semana, en orden",[12,92,93],{},"La reacción correcta no es parchar todo a ciegas —eso rompe cosas—, sino priorizar:",[95,96,97,103,109,115,121],"ol",{},[72,98,99,102],{},[16,100,101],{},"Inventaría qué tienes expuesto a internet."," Un SharePoint on-premise accesible desde fuera es la prioridad absoluta. Si además no tiene el parche, considéralo comprometido hasta demostrar lo contrario.",[72,104,105,108],{},[16,106,107],{},"Aplica los parches críticos de SharePoint y Print Spooler."," En ese orden, y sin esperar a la ventana de mantenimiento mensual.",[72,110,111,114],{},[16,112,113],{},"Actualiza estaciones de trabajo."," Windows, Office y Edge, en los equipos de todo el personal.",[72,116,117,120],{},[16,118,119],{},"Revisa registros de acceso de las últimas semanas."," Si tu SharePoint estuvo expuesto y sin parchar, busca accesos anómalos antes de dar el tema por cerrado.",[72,122,123,126,127,130],{},[16,124,125],{},"Verifica tus respaldos."," No que existan: que ",[16,128,129],{},"restauren",". Es el único seguro real contra un cifrado.",[132,133],"ad-banner",{},[24,135,137],{"id":136},"el-problema-de-fondo-no-es-el-parche","El problema de fondo no es el parche",[12,139,140],{},"622 vulnerabilidades en un mes es un recordatorio incómodo: la seguridad no se resuelve reaccionando a boletines. Ninguna PyME tiene la capacidad de leer cada aviso, evaluar cuál le aplica y parchar a tiempo, mes tras mes, mientras además opera el negocio.",[12,142,143],{},"Lo que sí funciona es tener el proceso montado de antemano:",[69,145,146,152,158,164],{},[72,147,148,151],{},[16,149,150],{},"Un inventario actualizado"," de qué software y qué servidores tienes. No puedes parchar lo que no sabes que existe.",[72,153,154,157],{},[16,155,156],{},"Una ventana de parcheo definida"," y aceptada por la dirección, con una vía rápida para las críticas.",[72,159,160,163],{},[16,161,162],{},"Superficie de exposición mínima."," Todo servicio que no necesita estar en internet, no debe estar en internet. Es la medida que más ataques evita y no cuesta licencia.",[72,165,166,169,170,175],{},[16,167,168],{},"Respaldos probados."," Si el peor escenario ocurre, la diferencia entre un mal día y una empresa cerrada es tener una restauración que funcione. Escribimos una guía completa sobre ",[171,172,174],"a",{"href":173},"/blog/tutorial/respaldo-sobrevivir-ransomware","cómo estructurar respaldos para sobrevivir a un ransomware",".",[12,177,178,179,183],{},"Y una recomendación que damos siempre: si tu empresa todavía maneja contraseñas compartidas en un archivo o repetidas entre servicios, ese es un agujero más grande que cualquier CVE de este boletín. Aquí explicamos ",[171,180,182],{"href":181},"/blog/tutorial/implementar-gestor-contrasenas-empresa","cómo implementar un gestor de contraseñas"," sin volver loco al equipo.",[24,185,187],{"id":186},"si-no-tienes-con-quién-hacerlo","Si no tienes con quién hacerlo",[12,189,190],{},"Es la situación más común en empresas de 20 a 200 personas: hay un responsable de sistemas que ya trae encima soporte, redes y usuarios, y el parcheo se va posponiendo hasta que ocurre algo.",[12,192,193,194,198,199,175],{},"En Syswork gestionamos esa parte como servicio: inventario, priorización, ventanas de parcheo y monitoreo, para que las críticas no dependan de que alguien encuentre el hueco en su semana. Puedes ver cómo lo abordamos en ",[171,195,197],{"href":196},"/servicios/ciberseguridad","ciberseguridad"," y en ",[171,200,202],{"href":201},"/servicios/infraestructura","infraestructura",[204,205],"call-to-action",{"description":206,"eyebrow":207,"icon":208,"label":209,"title":210,"to":211},"Si la respuesta es 'no estoy seguro', vale la pena revisarlo. Hacemos un diagnóstico de exposición y te decimos qué está en riesgo hoy, sin rodeos.","Ciberseguridad gestionada","i-lucide-shield-check","Solicitar diagnóstico","¿Cuándo fue la última vez que parcharon tus servidores?","/contacto",{"title":213,"searchDepth":214,"depth":215,"links":216},"",2,3,[217,218,219,220,221],{"id":26,"depth":214,"text":27},{"id":63,"depth":214,"text":64},{"id":89,"depth":214,"text":90},{"id":136,"depth":214,"text":137},{"id":186,"depth":214,"text":187},"noticias",null,"2026-07-30","Microsoft corrigió 622 vulnerabilidades en julio de 2026, 59 críticas y tres 0-day. El CVE-2026-50522 de SharePoint tiene CVSS 9.8 y se explota activamente. Qué parchar primero.",false,"md",[229,232,235,238],{"question":230,"answer":231},"¿Qué es el CVE-2026-50522 y por qué es tan grave?","Es una vulnerabilidad de deserialización de datos no confiables en Microsoft SharePoint Server instalado en tus propios servidores, con una puntuación CVSS de 9.8 sobre 10. Permite que un atacante sin credenciales ejecute código a través de la red. Es de las peores combinaciones posibles: no requiere que nadie haga clic en nada y ya se está explotando de forma activa.",{"question":233,"answer":234},"¿Cuántas vulnerabilidades trajo el Patch Tuesday de julio de 2026?","622 en total, de las cuales 59 son críticas y tres son 0-day, es decir, fallos que ya se estaban explotando antes de que existiera el parche. De las 59 críticas, 48 permiten ejecución remota de código, que es el vector más peligroso porque le da al atacante control sobre la máquina.",{"question":236,"answer":237},"Si uso SharePoint en la nube, ¿también estoy en riesgo?","No por esta vulnerabilidad concreta. El CVE-2026-50522 afecta a SharePoint Server on-premise, el que se instala en servidores propios. Microsoft 365 y SharePoint Online se parchan del lado de Microsoft. Aun así, el resto del boletín sí toca Windows, Office, SQL Server, Exchange y Edge, así que las actualizaciones de tus equipos siguen siendo urgentes.",{"question":239,"answer":240},"¿En cuánto tiempo debería aplicar los parches?","Las recomendaciones de los organismos de respuesta a incidentes hablan de 48 horas para las vulnerabilidades críticas de SharePoint y Print Spooler. Cuando un fallo tiene exploit público y CVSS por encima de 9, el reloj corre a favor del atacante: los grupos de ransomware automatizan el escaneo de servidores sin parchar en cuestión de días.",true,"/images/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day.jpg","Alerta de vulnerabilidad crítica sobre la infraestructura de servidores de una empresa","informational",[246,247,248,249],"patch tuesday julio 2026","cve-2026-50522","vulnerabilidad sharepoint","zero day microsoft",{},"/blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day","2026-07-30T08:30:00-06:00",6,{"title":5,"description":225},"Patch Tuesday julio 2026: parcha ya SharePoint","blog/noticias/patch-tuesday-julio-2026-sharepoint-zero-day",[197,258,259,260],"microsoft","vulnerabilidades","parches","6x5tLisKPC9TSPHaLq7GS26KQR5bsW85iDb__LHluSs",{"path":263,"title":264},"/blog/noticias/ard-estandar-agentes-ia-empresas","Diez gigantes lanzan ARD, un estándar para conectar agentes de IA a tu software",[266,271,278],{"path":263,"title":264,"description":267,"date":268,"category":222,"image":269,"imageAlt":270,"readingTime":253},"Google, Microsoft, Salesforce, NVIDIA y seis más presentaron ARD el 16 de julio, un estándar abierto para conectar agentes de IA al software empresarial. Qué significa frente al MCP de Anthropic.","2026-07-28","/images/blog/noticias/ard-estandar-agentes-ia-empresas.jpg","Red de conexiones entre agentes de inteligencia artificial y sistemas empresariales bajo un estándar común",{"path":272,"title":273,"description":274,"date":275,"category":222,"image":276,"imageAlt":277,"readingTime":253},"/blog/noticias/anthropic-lanza-claude-opus-5","Anthropic lanza Claude Opus 5: casi la capacidad de Fable 5 a la mitad del precio","Anthropic lanzó Claude Opus 5 el 24 de julio: supera a Fable 5 en 8 de 13 pruebas y cuesta la mitad. Qué cambia para tu empresa y qué modelo usar ahora.","2026-07-26","/images/blog/noticias/anthropic-lanza-claude-opus-5.jpg","Dos orbes de inteligencia artificial enfrentados, uno más grande y otro más brillante y compacto, sobre un escritorio corporativo nocturno",{"path":279,"title":280,"description":281,"date":282,"category":222,"image":283,"imageAlt":284,"readingTime":253},"/blog/noticias/tesla-robotaxi-miami-optimus","Tesla acelera: robotaxis en Miami y su robot Optimus a punto de entrar en producción","Tesla lanzó su robotaxi en Miami y confirma que Optimus entra a producción este verano. Qué busca desarrollar y qué le enseña a tu empresa la automatización física.","2026-07-08","/images/blog/noticias/tesla-robotaxi-miami-optimus.jpg","Robotaxi autónomo circulando de noche junto a un robot humanoide en una línea de producción",{"id":286,"avatar":223,"bio":287,"entityType":288,"expertise":289,"extension":290,"meta":291,"name":6,"role":292,"slug":293,"social":223,"stem":294,"url":7,"__hash__":295},"authors/authors/diego-herrera.yml","Ingeniero en ciberseguridad e infraestructura IT. Protege la operación de empresas mexicanas contra amenazas y caídas de servicio.","Person","Diego lidera los proyectos de ciberseguridad e infraestructura de Syswork México. Ha ejecutado auditorías de seguridad, hardening de servidores, despliegues de redes y planes de continuidad para empresas en sectores críticos. Escribe sobre seguridad, servidores, cloud y redes con un enfoque defensivo y orientado a riesgos reales del negocio.","yml",{},"Especialista en Ciberseguridad e Infraestructura","diego-herrera","authors/diego-herrera","vrWQ35_ItOQjxvsvvG7wu5-wWk5ytSOlz-Ij9viIvzM"]