Microsoft corrige 570 vulnerabilidades y CISA alerta explotación de SharePoint en empresas

El ecosistema de seguridad corporativa enfrenta una semana crítica tras la corrección de 570 vulnerabilidades en el Patch Tuesday de Microsoft, incluyendo tres zero-days que ya están siendo utilizados en ataques reales.
La intensidad de las amenazas digitales ha escalado rápidamente en los últimos días. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. ha emitido una alerta urgente debido a la explotación activa de una vulnerabilidad de ejecución remota de código (RCE) en SharePoint, la cual, a pesar de tener parches disponibles, sigue comprometiendo entornos que no han actualizado sus sistemas. Este escenario se suma a brechas masivas en gigantes asiáticos como KDDI y Aflac, que juntas suman más de 18 millones de usuarios afectados.
Crisis en el ecosistema Microsoft: SharePoint y BitLocker bajo fuego
Explotación activa de RCE en SharePoint
CISA ha incorporado oficialmente a su catálogo de vulnerabilidades explotadas conocidas una falla de ejecución remota de código en Microsoft SharePoint. Según reportes técnicos, los atacantes están logrando evadir perímetros de seguridad para ejecutar comandos con privilegios elevados en servidores corporativos. Esto es especialmente sensible para empresas en Chile y Latinoamérica que utilizan SharePoint como eje de su gestión documental y colaboración interna.
- Impacto directo: Control total del servidor y acceso a repositorios de información confidencial.
- Estado de mitigación: Requiere la aplicación inmediata de los acumulativos de seguridad lanzados recientemente.
El zero-day de BitLocker: CVE-2026-50661
Se ha documentado un fallo crítico (CVE-2026-50661) en Windows BitLocker que permite eludir el cifrado de disco completo. Esta vulnerabilidad de tipo zero-day es alarmante para la seguridad física de los activos, ya que permite a un atacante con acceso directo al dispositivo saltarse la protección de datos. En un entorno donde el teletrabajo es la norma, el robo o pérdida de un notebook corporativo ahora representa un riesgo de filtración de datos mucho más alto, incluso si el equipo estaba supuestamente cifrado.
Filtraciones masivas y brechas en plataformas financieras
Mientras Microsoft intenta contener la oleada de exploits, el sector corporativo global ha sufrido golpes significativos. La operadora japonesa KDDI confirmó recientemente una intrusión que expuso hasta 14,22 millones de cuentas de correo electrónico y contraseñas. Simultáneamente, Aflac Japan reportó la exposición de datos sensibles de 4,38 millones de clientes.
Por otro lado, la suite financiera Oracle E-Business Suite enfrenta su propia crisis. Se ha detectado la explotación de la falla CVE-2026-46817 en el módulo de pagos, un componente crítico que gestiona transacciones monetarias y datos bancarios de grandes organizaciones. La empresa Nissan ya ha vinculado una brecha de datos de sus empleados con un zero-day de Oracle, lo que demuestra que los atacantes están priorizando sistemas que centralizan tanto capital como información personal.
Conclusión
La escala del Patch Tuesday de esta semana, con 570 correcciones, marca un hito en la complejidad de la gestión de parches para los departamentos de IT. La combinación de vulnerabilidades en SharePoint, fallos en el cifrado de BitLocker y ataques dirigidos a Oracle subraya una realidad ineludible: la superficie de ataque es más amplia que nunca. Para las empresas en la región, la prioridad debe ser la visibilidad total de sus activos y la reducción inmediata de la ventana de exposición mediante auditorías y actualizaciones críticas.
¿Cómo puede ayudarte Cyberix?
En Cyberix, entendemos que la gestión de vulnerabilidades no puede ser un proceso reactivo. Ayudamos a su organización a blindarse contra estas amenazas críticas mediante servicios especializados:
- Auditoría en Ciberseguridad: Realizamos Pententing y escaneos de vulnerabilidades específicos para detectar fallos en SharePoint, Oracle y configuraciones de Windows.
- Desarrollo de Software Seguro: Integramos mejores prácticas de seguridad y APIs protegidas para evitar brechas en el manejo de datos sensibles.
No espere a que su infraestructura sea la próxima víctima. Contacte a los expertos de Cyberix hoy mismo para una evaluación de riesgos.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.