Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft investiga un problema que impide que ciertas aplicaciones de terceros lancen Microsoft Office o abran documentos en sistemas Windows actualizados desde el 9 de junio de 2026. El fallo afecta a Word, Excel, PowerPoint, Access y otras aplicaciones de Office cuando se inician desde dentro de aplicaciones que usan OLE Automation, y en algunos casos el documento o la aplicación no se abre y no aparece ningún mensaje de error, lo que complica la detección del fallo.
Entre los programas reportados por usuarios como afectados están herramientas profesionales como CCH Engagement, Zotero, Workpaper Manager y software odontológico como Dentrix y Softdent; sin embargo, el alcance exacto sigue en investigación por parte de Microsoft. El denominador común es el uso de OLE/automatización COM para controlar o abrir objetos de Office desde procesos externos, una técnica muy usada por soluciones de contabilidad, gestión de expedientes y bibliotecas de referencia.

Desde el punto de vista técnico, OLE Automation implica llamadas entre procesos que dependen de interfaces COM y permisos de ejecución, por lo que un cambio en cómo Windows registra o autoriza esas llamadas tras una actualización puede romper la integración sin afectar a Office cuando se abre de forma directa. Por eso Microsoft recomienda, como medida temporal, abrir las aplicaciones o los documentos directamente desde Office en lugar de hacerlo desde la aplicación que los invoca.
Para usuarios finales la consecuencia más inmediata es pérdida de productividad en flujos de trabajo que integran Office con software especializado; para organizaciones, además, hay riesgos operativos mayores si estas integraciones forman parte de procesos regulatorios o de entrega a clientes. Una falla silenciosa (sin error visible) aumenta la probabilidad de que tareas críticas fallen sin ser detectadas, por ejemplo reportes contables no generados o documentos clínicos inaccesibles en consultas.
Recomendaciones prácticas inmediatas: primero, si se encuentra afectado, use la solución temporal de abrir los documentos directamente desde Office o desde el Explorador de archivos. Segundo, informe y coordine con el proveedor de la aplicación afectada para verificar si ya hay parches o instrucciones específicas. Tercero, registre evidencia (capturas de pantalla, logs de la aplicación, eventos del Visor de Eventos de Windows) para acelerar el diagnóstico con soporte.
Para equipos de TI y responsables de seguridad, evite acciones drásticas como desinstalar actualizaciones de seguridad sin evaluar el impacto. En entornos críticos puede ser apropiado retrasar la implementación masiva de las actualizaciones recientes hasta confirmar la resolución, pero siempre siguiendo las políticas corporativas de parches y manteniendo las protecciones esenciales. Si necesita una solución aplicable a toda la organización, Microsoft indica que los clientes empresariales pueden contactar a Microsoft Support for Business para obtener un workaround centralizado.
Además, active y revise telemetría y alertas relacionadas con automatización y fallos de aplicaciones: el registro de eventos de Windows, los logs de Office y las métricas de disponibilidad de las aplicaciones de terceros le ayudarán a identificar procesos que no completan la apertura de ficheros. Implementar pruebas automatizadas de integración (smoke tests) en entornos de producción tras parches puede detectar este tipo de regresiones antes de que impacten a usuarios finales.
Desde la perspectiva de seguridad, no hay indicios públicos de que esto sea una vulnerabilidad explotable por terceros; parece más bien una regresión de compatibilidad. No obstante, cualquier cambio que rompa procesos automatizados puede abrir vectores indirectos (por ejemplo, usuarios que, por frustración, habiliten macros o recurran a prácticas inseguras). Refuerce las comunicaciones internas para que los empleados sigan procedimientos seguros al sortear la incidencia.

Microsoft ha dicho que trabaja en una resolución que llegará en una futura actualización de Windows; mientras tanto conviene seguir la nota oficial y las actualizaciones de estado publicadas por la compañía. La ficha técnica de Microsoft sobre la actualización afectada y el aviso público están disponibles en el portal de soporte de Microsoft: aviso de actualización de Windows del 9 de junio de 2026.
Si usted es desarrollador o mantiene integraciones que usan OLE/COM conviene repasar la documentación de automatización de Office para entender qué llamadas pueden verse afectadas y preparar mitigaciones en la capa de la aplicación (por ejemplo, reintentos, validaciones previas al lanzamiento o rutas alternativas de apertura de documentos). La documentación técnica de Microsoft sobre Office Automation puede servir como referencia útil: Office Automation (Microsoft Docs).
En resumen, la mejor estrategia para los próximos días es la combinación de mitigaciones temporales (abrir documentos directamente), comunicación con proveedores, monitoreo activo y coordinación con el soporte de Microsoft si su organización lo requiere. Mantenga procedimientos de contingencia para procesos críticos dependientes de Office y prepare la gestión del cambio para cuando se publique la corrección definitiva.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...