Microsoft ha desplegado una batería de actualizaciones críticas para sus productos Office en el marco del reciente Patch Day, pues una vulnerabilidad severa en el paquete ofimático podría permitir a atacantes tomar el control de sistemas comprometidos, y la urgencia no es para menos.

El fallo, detectado en varias versiones de Microsoft Office, podría ser explotado por ciberdelincuentes para ejecutar código malicioso de forma remota, comprometiendo datos sensibles o incluso todo el sistema.
Aunque Microsoft no ha detallado el alcance exacto del problema, los expertos advierten que la explotación activa de esta brecha ya está en marcha, lo que pone en jaque a empresas y usuarios particulares que no actúen rápido.
La recomendación es clara: aplica los parches ya disponibles en el Panel de Control o a través de Windows Update para mitigar riesgos.
Este movimiento de Microsoft llega en un contexto donde la ciberseguridad está en el punto de mira, donde en las últimas semanas, hemos visto cómo otras vulnerabilidades, como la descubierta en los sistemas de infoentretenimiento de coches de marcas como Mercedes, VW o Škoda, han puesto en evidencia la fragilidad de los sistemas conectados.
Aunque el caso de Office no está relacionado, la coincidencia subraya la importancia de mantener el software al día, especialmente en herramientas tan populares como Word, Excel o PowerPoint, que son un objetivo jugoso para los hackers.
El proceso de actualización es sencillo, pero no te duermas en los laureles. Si usas Office 2016, 2019, 2021 o Microsoft 365, dirígete a la sección de actualizaciones de tu sistema y asegúrate de instalar los últimos parches. Para entornos empresariales, Microsoft ha asegurado que no se necesita intervención manual en infraestructuras WSUS, ya que los problemas de sincronización post-Patch Day también han sido resueltos.
Las últimas actualizaciones lanzadas por Microsoft y relativas a solventar estas vulnerabilidades son las siguientes:
- KB5002749: Soluciona vulnerabilidades de RCE en Excel 2016
- KB5002742: Soluciona siete vulnerabilidades de RCE en Office 2016
- KB5002746: Corrige vulnerabilidades de RCE en PowerPoint 2016
- KB5002745: Cierra una vulnerabilidad de RCE en Word 2016
Por si fuera poco, este Patch Day de julio 2025 también incluye mejoras para Windows 10 y 11, como la corrección de errores en la autenticación ESU o nuevas funciones como el Hotpatching en ARM para Windows 11 24H2, que permite instalar actualizaciones de seguridad sin reiniciar. Sin embargo, el foco está en Office, y no actualizar podría costarte caro. No te la juegues: revisa tu sistema, aplica los parches y mantén tus datos a salvo.




