- Origen
- Múltiples fuentes: CSO Online, Action1, Fortra, Ivanti, Tenable, Nightwing, Onapsis
- Fecha
- 2026-03-11T05:09:37.463383+00:00
- Resumen
- El Patch Tuesday de marzo incluye 78 vulnerabilidades, destacando tres fallos críticos en Microsoft Office que permiten ejecución remota de código y filtración de datos sensibles sin interacción del usuario, especialmente preocupantes por su posible explotación mediante funciones automatizadas como Copilot Agent. Además, se identifican nueve vulnerabilidades en Azure, incluyendo elevación de privilegios en Azure Linux Virtual Machines y Azure Entra ID, que requieren atención especial por su complejidad de parcheo. También se corrige una vulnerabilidad de elevación de privilegios en SQL Server ya divulgada públicamente. Por otro lado, Microsoft integra Sysmon nativamente en Windows 11, facilitando la monitorización avanzada para defensores. SAP parchea dos vulnerabilidades críticas en sus aplicaciones, una relacionada con código inyectable en SAP Quotation Management y otra con deserialización insegura en NetWeaver. Apple, Google, Ivanti y WordPress también lanzan actualizaciones para fallos graves que afectan a sus productos.