Noticias · Tecnología · 23 ago. 2026

Tecnología del día: Microsoft corrige el aviso de Entra ID y dice que no hubo explotación

El 23 de agosto de 2026 la cobertura de CVE-2026-69836, el RCE de Entra ID que Microsoft había anunciado el jueves, se centró en una corrección: la empresa dice que el fallo no se explotó y que un aviso temprano lo marcó mal. No hubo un procesador nuevo ni un parche estable de Chrome.

Hecho
23 de agosto de 2026
Lectura
5 minutos
Fuentes
2 verificables

El 23 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) no hubo un nudo de proceso. El domingo la prensa de seguridad reordenó el CVE que Microsoft había sacado el jueves. Cryptonomist, el 23, escribe que CVE-2026-69836 —RCE en Entra ID, CVSS 10— ya estaba cerrado en el servidor, que un portavoz dijo a Decrypt que el cliente no tiene que hacer nada, y que BleepingComputer lo había presentado como explotado porque el aviso temprano lo marcó así. Microsoft pasó ese estado de «sí» a «no» y lo llamó un cambio «solo informativo». 01,02

Este resumen cierra con fuentes consultadas el 24 de agosto de 2026. Distingue la corrección del domingo del anuncio de las 22 actualizaciones. El Falcon 100 es del sábado. Apple y Salek, del viernes.

registrado10,0

CVSS que la cobertura del domingo atribuye a CVE-2026-69836

RCE sin interacción del usuario, según esa pieza. El cliente no instala un parche. No es un recuento de inquilinos afectados.

verificado0

parche estable de Chrome o silicio nuevo el 23

En las fichas primarias revisadas no hubo un 151.x nuevo ni un aviso de NVIDIA o Apple de proceso.

El jueves era «explotado»; el domingo, no

SecurityWeek, en el texto del jueves, llegó a titular con explotación y, en una actualización posterior, recoge que Microsoft negó el uso en el medio. Cryptonomist, el 23, ordena la secuencia: hallazgo interno, mitigación silenciosa, CVE para «transparencia», bandera de explotación errónea, corrección. Help Net Security, vía esa pieza, cita a Microsoft: el fallo «ya está plenamente mitigado». Nada de eso es un segundo boletín. 01,02

Qué no rompió el 23, y qué queda abierto

El domingo no trajo un navegador nuevo. Dejó un aviso de identidad que Microsoft ya había cerrado y que, ahora, dice que nadie usó.

En conjunto, el 23 de agosto dejó el silicio donde estaba y un CVE de Entra ID cuyo único movimiento del domingo fue una palabra: de explotado a no explotado.

Fuentes

Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.

  1. 01
    Microsoft Entra ID Vulnerability Fix Secures Enterprise Logins

    The Cryptonomist · periodística · Consultada el 2026-08-24

  2. 02
    Microsoft Patches Exploited Entra ID Vulnerability

    SecurityWeek · periodística · Consultada el 2026-08-24

Publicado el 24 de agosto de 2026 · Actualizado el 24 de agosto de 2026 · Sin correcciones registradas