EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Boletín de seguridad de Microsoft: julio de 2026

Official source
EudorIA operational summary

What it means

Priority 55/100

INCIBE-CERT (Spagna) ha pubblicato l'advisory "Boletín de seguridad de Microsoft: julio de 2026". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.

Why it matters

Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.

AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Boletín de seguridad de Microsoft: julio de 2026 Mié, 15/07/2026 - 10:06 Aviso Recursos Afectados Las familias de productos afectados son las siguientes: Azure Defender Developer Tools Exchange Server Microsoft Edge Office Office 2016 Other SharePoint Server SQL Server Windows Descripción Microsoft ha publicado su boletín mensual de seguridad en el que se incluyen 622 vulnerabilidades: 59 de severidad crítica. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecutar código de forma remota, escalar privilegios, omitir la seguridad o suplantar la identidad. Identificador INCIBE-2026-493 Solución Actualizar a la última versión disponible indicada por el fabricante. Detalle De las 59 vulnerabilidades críticas 48 son de ejecución remota de código, 9 son de escalada de privilegios, 1 es una vulnerabilidad de omisión de seguridad y 1 es una vulnerabilidad de suplantación de identidad. Además, Microsoft ha corregido 3 vulnerabilidades 0day: CVE-2026-56155 : escalada de privilegios en Active Directory Federation Services. La insuficiente granularidad del control de acceso en los Servicios podría permitir que un atacante autorizado eleve sus privilegios localmente. CVE-2026-56164 : escalada de privilegios en Microsoft SharePoint Server. La falta de autenticación para una función crítica podría permitir que un atacante no autorizado eleve sus privilegios en una red. CVE-2026-50661 : omisión en Windows BitLocker Security Feature. Un atacante que logre eludir la función de cifrado de dispositivos BitLocker en el dispositivo de almacenamiento del sistema, podría explotar esta vulnerabilidad para obtener acceso a los datos cifrados. 5 - Crítica Listado de referencias July 2026 Security Updates Etiquetas 0day Actualización Escalad

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
15/07/2026 10:06
CVE
CVE-2026-56155, CVE-2026-56164, CVE-2026-50661
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source