Nota per a Eric: traducció tècnica correcta, es recomana repàs natiu abans de publicar.

El 15 de juliol de 2026, Microsoft va publicar la seva actualització de seguretat mensual (Patch Tuesday) amb una xifra sense precedent en la història de la companyia: 570 vulnerabilitats corregides en un sol mes. La causa no és que Windows sigui de cop cinc vegades menys segur que al juny: és que Microsoft ha desplegat eines d’anàlisi de codi amb IA (el sistema MDASH) que estan descobrint a velocitat industrial vulnerabilitats que portaven anys sense ser detectades. Entre les 570 correccions hi ha tres zero-days, dos en explotació activa confirmada: CVE-2026-56155 a Active Directory Federation Services i CVE-2026-56164 a SharePoint Server. Tots dos està al catàleg KEV de CISA. El termini de la CISA per a SharePoint vencia avui, 17 de juliol de 2026.

Què se sap del Patch Tuesday rècord de juliol 2026?

  • 570 vulnerabilitats en un sol mes: 59 de severitat crítica, incloent 48 errors d’execució remota de codi.
  • CVE-2026-56155 (CVSS 7.8) — EoP a AD FS: explotació activa confirmada. CISA KEV.
  • CVE-2026-56164 (CVSS 5.3) — EoP a SharePoint Server: atacant sense autenticació pot elevar privilegis. CISA KEV. La qualificació de Microsoft era «menys probable» però CISA el va afegir al KEV l’ 1 de juliol confirmant explotació real.
  • CVE-2026-55944 (CVSS 9.8) — RCE sense autenticació a Dynamics NAV i 365 Business Central on-premise.
  • CVE-2026-58644 (crític) — RCE a SharePoint Server.
  • CVE-2026-58608 (crític) — RCE a Windows Print Spooler.
  • La IA com a origen del rècord: Microsoft usa MDASH per escannejar la seva base de codi a escala industrial.

Per què aquest Patch Tuesday és diferent: la IA com a origen del rècord

  1. El model de cicle mensual de pedacació està sota pressió.
  2. L’etiquetatge d’explotabilitat dels fabricants ja no és suficient guia. CVE-2026-56164 era «menys probable» per Microsoft i va acabar al KEV amb explotació real.
  3. La IA que descobreix vulnerabilitats també les genera.

Els dos zero-days en explotació activa

  • SharePoint Server és la plataforma de col·laboració i intranet de referència en corporatius i administracions públiques espanyoles.
  • AD FS és la capa d’identitat federada i SSO de la majoria d’organitzacions amb Microsoft 365 en mode híbird.
  • La combinació d’tots dos en el mateix Patch Tuesday és especialment perillosa.

Productes afectats i prioritat de pedacació

Prioritat 1 — Pedacar avui:

  • SharePoint Server 2016, 2019 i Subscription Edition — CVE-2026-56164 i CVE-2026-58644.
  • Windows Server amb AD FS habilitat — CVE-2026-56155.

Prioritat 2 — Pedacar aquesta setmana:

  • Dynamics NAV i 365 Business Central on-premise — CVE-2026-55944 (CVSS 9.8).
  • Windows Server amb Print Spooler — CVE-2026-58608.

Prioritat 3 — Proper cicle de manteniment:

  • Windows 11 en dispositius portàtils — CVE-2026-50661 (BitLocker bypass, accés físic).

Lliçons clau: com gestionar 570 pedacos sense col·lapsar l’equip IT

Pas 1: verificar l’estat KEV abans de qualsevol altra cosa

El catàleg KEV de CISA és l’indicador més fiable de risc real. Al juliol 2026: CVE-2026-56155 i CVE-2026-56164 van primer.

Pas 2: no confiar només en l’exploitability index del fabricant

Complementar la qualificació del fabricant amb KEV i els advisories de Qualys, Tenable i Rapid7.

Pas 3: prioritzar per infraestructura crítica, no només per CVSS

CVE-2026-56164 té CVSS 5.3 però està en explotació activa a la intranet de l’organització. La jerarquia correcta: explotació activa + infraestructura crítica > CVSS alt en sistema no crític.

Pas 4: revisar logs de SharePoint i AD FS

Tots dos CVEs s’estaven explotant abans del pedac. Pedacar avui no elimina un comproms que hagués pogut ocorrer des de l’ 1 de juliol.

La ciberseguretat com a prioritat estratègica

El Patch Tuesday de juliol de 2026 és el primer indicador clar d’un canvi de règim en la gestió de vulnerabilitats: la IA està accelerant el descobriment de fallades a una velocitat que els processos de pedacació mensuals no estaven dissenyats per absorbir.

Apolo Cybersecurity: priorització i aplicació urgent dels pedacos crítics de juliol 2026

A Apolo Cybersecurity ajudem equips IT a gestionar cicles de pedacació d’alt volum: identificació dels CVEs amb explotació activa i presència a CISA KEV, priorització per infraestructura crítica, revisió de logs de SharePoint i AD FS, i disseny de processos de pedacació escalables.

¿Tens SharePoint Server, AD FS o Dynamics NAV on-premise i no tens confirmació que els pedacos de juliol estan aplicats? Auditem l’estat del pedac i revisem els logs d’activitat prèvia al pedac en 24h.

__wf_reserved_inherit
Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!