Actualizaciones de seguridad Microsoft abril 2026: 167 fallos y 2 zero-days corregidos

Interfaz de administración mostrando la aplicación de parches de seguridad en un servidor Windows.

El Patch Tuesday de abril de 2026 ha sido masivo: Microsoft ha corregido 167 fallos de seguridad, incluyendo dos zero-days ya explotados y múltiples vulnerabilidades críticas en Office que permiten la ejecución remota de código.

CVE-2026-21643: qué sistemas afecta y cómo parchear

Un appliance de seguridad de red similar a un FortiGate, representando el entorno Fortinet afectado.

CISA ha catalogado como crítico el fallo CVE-2026-21643 en FortiClient EMS, una vulnerabilidad de inyección SQL ya explotada activamente que permite la ejecución remota de código. Analizamos su impacto y los pasos urgentes para remediarla.

Cómo Zero Trust fortalece la seguridad de identidad en 5 aspectos clave

Concepto visual de un modelo de seguridad Zero Trust con capas de protección.

Las credenciales robadas siguen siendo el vector de acceso inicial más común. Analizamos cómo un modelo Zero Trust, centrado en la identidad, mitiga este riesgo a través de privilegios mínimos, autenticación continua y gobernanza centralizada.

CVE-2020-9715: qué sistemas afecta y cómo parchear

Representación de una vulnerabilidad crítica en software ampliamente utilizado como Adobe Acrobat.

La vulnerabilidad CVE-2020-9715 en Adobe Acrobat, calificada como crítica con CVSS 9.0, está siendo explotada activamente en la naturaleza. Analizamos las versiones afectadas y proporcionamos una guía detallada para aplicar el parche y medidas de mitigación.

Qué es la seguridad en cadenas de suministro y cómo protegerla en 2026

Una red global de conexiones ilustra la complejidad y exposición de las modernas cadenas de suministro digitales.

Analizamos los tres pilares críticos de la ciberseguridad para 2026: la resiliencia de las cadenas de suministro digitales, la evolución de la gestión de identidades y el impacto dual de la inteligencia artificial.

Vulnerabilidades críticas en el kernel de Linux: qué sistemas afectan y cómo parchear

Sala de servidores ejecutando Linux, potencialmente afectada por las vulnerabilidades del kernel.

El BSI alemán y otras agencias alertan de múltiples vulnerabilidades de alta gravedad en el kernel de Linux. Analizamos su mecanismo de explotación, el impacto en infraestructuras críticas y los pasos urgentes para mitigar el riesgo.

Ciberataque a Basic-Fit: cómo afectó a un millón de miembros y qué datos robaron

Interior de un gimnasio moderno, representando la cadena Basic-Fit objetivo del ciberataque.

La cadena europea de gimnasios Basic-Fit ha confirmado un grave ciberataque que comprometió información personal de aproximadamente un millón de miembros. Analizamos el alcance del incidente y sus implicaciones para la privacidad.

Incidentes de seguridad en GenAI corporativa: 5 al año hasta 2028, según Gartner

Sala de control de seguridad para sistemas de IA Generativa en entornos corporativos, ilustrando la necesidad de supervisión continua.

Gartner anticipa que, para 2028, una cuarta parte de las aplicaciones corporativas de IA Generativa experimentarán al menos cinco incidentes de seguridad menores anuales. Analizamos las causas y las medidas de mitigación.