Google Chrome y Microsoft lanzan parches de emergencia por zero-days explotados y filtración masiva en Berlín

En las últimas horas, la ciberseguridad global ha entrado en estado de alerta máxima tras la detección de una vulnerabilidad zero-day crítica en Google Chrome (CVE-2026-85046) que afecta a más de 3.600 millones de usuarios y la ejecución de un parche récord por parte de Microsoft.
El panorama digital se ha visto sacudido recientemente por una combinación de fallos técnicos en software de uso masivo y ataques dirigidos a infraestructuras gubernamentales. Mientras las empresas en Chile y Latinoamérica intentan cerrar brechas en sus navegadores y sistemas operativos, en Europa, el gobierno estatal de Berlín enfrenta las consecuencias de una exfiltración masiva de datos que compromete la privacidad de millones de ciudadanos.
Emergencia en navegadores: El zero-day de Google Chrome
Impacto masivo en infraestructuras corporativas
Google ha emitido un comunicado urgente solicitando a los usuarios de Windows, macOS y Linux actualizar sus navegadores de forma inmediata. La vulnerabilidad, identificada como CVE-2026-85046, ya está siendo utilizada por atacantes para ejecutar código arbitrario y comprometer sesiones de usuario.
- Riesgo de robo de sesiones: Los atacantes pueden secuestrar cookies de sesión, permitiendo el acceso no autorizado a aplicaciones SaaS corporativas y consolas de administración en la nube sin necesidad de contraseñas.
- Escalada de privilegios: Este fallo permite a los actores de amenazas pivotar desde el navegador hacia el sistema operativo, facilitando el despliegue de spyware o ransomware.
Megafiltración en Berlín: 6 Terabytes de datos expuestos
El grupo de ransomware Rhysida ha publicado en la dark web aproximadamente 1,4 millones de documentos administrativos pertenecientes al gobierno del estado de Berlín. Esta filtración de 6 TB incluye datos sensibles de los departamentos de Transporte, Desarrollo Urbano y Vivienda. El incidente, que comenzó en agosto, ha escalado recientemente tras la negativa del gobierno a pagar el rescate, exponiendo planos de infraestructura crítica y datos personales de ciudadanos alemanes.
Microsoft y el Patch Tuesday récord: Ransomware en el horizonte
Microsoft ha respondido a las amenazas actuales con un despliegue masivo de seguridad que corrige cerca de 970 vulnerabilidades. Entre ellas destacan dos zero-days explotados activamente:
- CVE-2026-81963 (Windows Update Stack): Un fallo crítico con puntuación CVSS 7,8 que está siendo utilizado por grupos de ransomware en fases de pre-staging para garantizar la persistencia en sistemas Windows 11 y Windows Server 2025.
- CVE-2026-85880 (ALPC): Un error de heap overflow en el mecanismo de comunicación interna de Windows que permite a atacantes locales elevar sus privilegios a nivel de sistema.
Vulnerabilidades en infraestructura de red: Cisco, MikroTik y JFrog
No solo los endpoints están en riesgo. Recientemente se ha confirmado la explotación activa de vulnerabilidades en herramientas neurálgicas para la operación IT. Destaca el fallo en Cisco Secure Firewall Management Center (CVE-2026-20079), que permite saltar la autenticación y tomar control centralizado de múltiples firewalls. Asimismo, la agencia CISA ha añadido fallos en JFrog Artifactory y MikroTik RouterOS a su catálogo de amenazas urgentes, afectando directamente la cadena de suministro de software y la conectividad troncal de internet.
Conclusión
La simultaneidad de estos eventos subraya una tendencia preocupante: los atacantes están apuntando tanto a la base de usuarios masiva como a los pilares de la infraestructura digital. La necesidad de una gestión de parches ágil y una auditoría constante de los perímetros de red es hoy más crítica que nunca para las organizaciones en Latinoamérica, que a menudo son el siguiente objetivo tras las campañas probadas en Europa y EE.UU.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las empresas a fortalecer su postura de seguridad frente a vulnerabilidades zero-day y amenazas de infraestructura mediante servicios especializados:
- Auditoría en Ciberseguridad
- IA y Automatización
Protege tu organización antes de que las vulnerabilidades sean explotadas. Contáctanos hoy mismo para una evaluación de riesgos.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.