Microsoft trenca rècord: més de 600 parxís al juliol

Microsoft trenca rècord amb més de 600 parxís al juliol. Vulnerabilitats crítiques a Windows, Office, Exchange i SharePoint. Protegeix el teu sistema.

jueves, 16 de julio de 2026 • 4 min de lectura • Equip Q2BSTUDIO

Vulnerabilitats crítiques a Windows, Office i SharePoint

El recent dimarts de 206 a Microsoft va establir un nou rècord en superar els 600 euros de seguretat en un sol mes, una xifra que triplica l'anterior màxim històric de 206 al juny. Aquest increment exponencial no és casualitat: reflecteix una major superfície d'atac en sistemes cada vegada més interconnectats, així com el treball de milers d'investigadors que reporten vulnerabilitats. De fet, el total de 1.380, superant el rècord anual de 2020. Per a les empreses, això significa que la gestió de les empreses s'ha convertit en una tasca titànica que requereix planificació, automatització i priorització constant.

Entre les vulnerabilitats corregides destaquen fallades crítiques en components essencials com Hyper-V, on una vulnerabilitat Use-After-Free permet a un atacant amb pocs privilegis escalar des d'una màquina virtual al sistema amfitrió. També s'han fet múltiples vulnerabilitats d'execució remota de codi (RCE) en RDP, DHCP i el controlador de xarxa de Windows Server. Aquestes fallades afecten totes les versions compatibles, des de Windows 10 fins a Server 2025, la qual cosa subratlla la importància de mantenir actualitzats tots els equips. A més, una vulnerabilitat d'elevació de privilegis (EoP) a Active Directory Federation Services (ADFS) ja està sent explotada activament, la qual cosa posa en risc els sistemes d'autenticació empresarial.

No només el sistema operatiu és vulnerable. Microsoft Office va rebre 97 parxís, gairebé el doble que el mes anterior, incloent-hi 17 vulnerabilitats crítiques de RCE. L'alarmant és que moltes poden explotar-se simplement obrint un correu o previsualitzant un arxiu, sense necessitat de fer clic. Això obliga les organitzacions a implementar mesures de seguretat perimetral, com sandboxing i filtratge d'adjunts. A Exchange Server, es van corregir cinc vulnerabilitats, incloent-hi una de suplantació d'identitat basada en XSS que permet executar JavaScript arbitrari en llegir un correu maliciós a Outlook Web Access. Fins i tot vulnerabilitats de risc mitjà, com una a SharePoint Server que permet accés sense autenticació, ja estan sent explotades en entorns reals.

Més enllà dels productes tradicionals, Microsoft també va fer vulnerabilitats en jocs com Minecraft Bedrock i Age of Empires II: Definitive Edition. Encara que semblin menors, aquests casos demostren que qualsevol programari pot ser un vector d'atac, especialment si s'utilitza en entorns corporatius per a col·laboració o entreteniment. D'altra banda, les actualitzacions de Microsoft Edge (basades en Chromium 150) van solucionar 27 vulnerabilitats addicionals, que ni tan sols es comptabilitzen en el total, ja que provenen del motor Chromium. Si s'incloguessin, el nombre de pegats superaria el miler.

Aquest panorama exigeix un enfocament estratègic. Les empreses no poden limitar-se a instal·lar pegats tan aviat com apareixen; necessiten avaluar l'impacte en els seus sistemes, provar en entorns controlats i prioritzar segons la criticitat i l'exposició. Una bona pràctica és segmentar la xarxa, aplicar el principi de mínim privilegi i comptar amb eines de monitoratge que alertin sobre possibles exploits. En aquest context, comptar amb un soci tecnològic com Q2BSTUDIO resulta essencial. Oferim serveis de ciberseguretat que inclouen anàlisis de vulnerabilitats, proves de penetració (pentesting) i assessorament en hardening de sistemes. El nostre pentesting professional ajuda a descobrir fallades que els parquets oficials no cobreixen, especialment en aplicacions a mida o entorns híbrids.

La freqüència i volum de pegats també reforcen la necessitat de desenvolupar programari a mida amb alts estàndards de seguretat. Les aplicacions genèriques solen incloure components innecessaris que amplien la superfície d' atac. En canvi, el programari a mida permet dissenyar arquitectures netes, actualitzables i auditables. Q2BSTUDIO desenvolupa aplicacions a mesura que integren pràctiques de DevSecOps, garantint que cada línia de codi sigui revisada i que les dependències estiguin controlades. A més, ajudem les empreses a migrar les seves aplicacions al núvol amb serveis cloud AWS i Azure, on la seguretat és responsabilitat compartida però gestionable mitjançant polítiques de

La intel·ligència artificial s'està convertint en un aliat indispensable per anticipar-se als atacs. Eines basades en IA per a empreses poden analitzar grans volums de dades de seguretat, identificar patrons anòmals i generar alertes primerenques. Els agents IA, per exemple, poden monitoritzar el trànsit de xarxa i detectar comportaments sospitosos que indiquin un intent d'explotació de vulnerabilitats encara sense Q2BSTUDIO implementa solucions d'intel·ligència artificial per a la ciberseguretat, així com serveis d'intel·ligència de negoci amb Power BI, que permeten als equips de TI visualitzar l'estat dels parquets, el nivell de risc i les tendències d'amenaces de forma clara. Això facilita la presa de decisions basada en dades i la priorització d' accions.

No obstant, la tecnologia per si sola no n'hi ha prou. Les organitzacions han de fomentar una cultura de seguretat que inclogui formació contínua, processos de resposta a incidents i plans de recuperació davant desastres. El rècord de 100.000 euros de juliol és una crida d'atenció: la ciberseguretat és un viatge continu, no una destinació. Les empreses que inverteixen en prevenció i en socis estratègics com Q2BSTUDIO estan més ben preparades per enfrontar aquest entorn canviant. Ja sigui mitjançant aplicacions a mida segures, infraestructura cloud robusta o sistemes d' IA per a la detecció primerenca, cada capa de protecció compta. En definitiva, més que témer la quantitat de parxís, cal aprofitar-la com a indicador per enfortir la postura de seguretat i garantir la continuïtat del negoci.

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.