El 23 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) no hubo un nudo de proceso. El domingo la prensa de seguridad reordenó el CVE que Microsoft había sacado el jueves. Cryptonomist, el 23, escribe que CVE-2026-69836 —RCE en Entra ID, CVSS 10— ya estaba cerrado en el servidor, que un portavoz dijo a Decrypt que el cliente no tiene que hacer nada, y que BleepingComputer lo había presentado como explotado porque el aviso temprano lo marcó así. Microsoft pasó ese estado de «sí» a «no» y lo llamó un cambio «solo informativo». 01,02
Este resumen cierra con fuentes consultadas el 24 de agosto de 2026. Distingue la corrección del domingo del anuncio de las 22 actualizaciones. El Falcon 100 es del sábado. Apple y Salek, del viernes.
CVSS que la cobertura del domingo atribuye a CVE-2026-69836
RCE sin interacción del usuario, según esa pieza. El cliente no instala un parche. No es un recuento de inquilinos afectados.
parche estable de Chrome o silicio nuevo el 23
En las fichas primarias revisadas no hubo un 151.x nuevo ni un aviso de NVIDIA o Apple de proceso.
El jueves era «explotado»; el domingo, no
SecurityWeek, en el texto del jueves, llegó a titular con explotación y, en una actualización posterior, recoge que Microsoft negó el uso en el medio. Cryptonomist, el 23, ordena la secuencia: hallazgo interno, mitigación silenciosa, CVE para «transparencia», bandera de explotación errónea, corrección. Help Net Security, vía esa pieza, cita a Microsoft: el fallo «ya está plenamente mitigado». Nada de eso es un segundo boletín. 01,02
Qué no rompió el 23, y qué queda abierto
El domingo no trajo un navegador nuevo. Dejó un aviso de identidad que Microsoft ya había cerrado y que, ahora, dice que nadie usó.
En conjunto, el 23 de agosto dejó el silicio donde estaba y un CVE de Entra ID cuyo único movimiento del domingo fue una palabra: de explotado a no explotado.
Fuentes
Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.
- 01Microsoft Entra ID Vulnerability Fix Secures Enterprise Logins ↗
The Cryptonomist · periodística · Consultada el 2026-08-24
- 02Microsoft Patches Exploited Entra ID Vulnerability ↗
SecurityWeek · periodística · Consultada el 2026-08-24