Microsoft corrige 421 fallas de seguridad en agosto, una ya explotada: qué actualizar ya

Microsoft publicó parches para 421 vulnerabilidades en su actualización de agosto de 2026, incluida una falla de día cero (CVE-2026-68820) que ya está siendo explotada activamente por atacantes para tomar control de sistemas Windows.

3 puntos importantes

  • Microsoft corrigió 421 vulnerabilidades (CVE) en su “martes de parches” de agosto de 2026.
  • Una de ellas, CVE-2026-68820, es un fallo de “use-after-free” en el controlador AFD de WinSock que ya se explota activamente para elevar privilegios a nivel de Sistema.
  • Se recomienda actualizar Windows lo antes posible; esta falla no requiere que el usuario haga nada más que tener el sistema desactualizado.

⏱️ En 30 segundos

421 fallas, 1 ya explotada

Microsoft corrigió 421 vulnerabilidades en agosto de 2026; una de ellas ya se usa activamente en ataques reales.

¿Qué significa “día cero explotado”?

Una vulnerabilidad de “día cero” es una falla que los atacantes descubren y empiezan a usar antes de que el fabricante publique una solución. En este caso, Microsoft ya lanzó el parche, pero el hecho de que la falla llevara tiempo siendo explotada en el mundo real —antes de hacerse pública— la vuelve especialmente peligrosa para quien no actualice pronto.

¿Qué hace exactamente esta falla?

CVE-2026-68820 es un error de tipo “use-after-free” (cuando un programa sigue usando una parte de memoria que ya liberó, lo que un atacante puede aprovechar para ejecutar código propio) en el controlador que maneja las conexiones de red de Windows (WinSock). Un atacante que ya tenga algún acceso limitado al sistema puede usar esta falla para “elevar privilegios”, es decir, pasar de un usuario normal a tener control total (nivel Sistema) del equipo.

No es la única falla relevante del mes

Además del día cero, agosto trajo otras vulnerabilidades críticas en el ecosistema, como una falla en Microsoft Defender que, según investigadores, mostró una tasa de éxito muy alta contra sistemas completamente parchados en pruebas iniciales (aunque reportes posteriores matizan que no es 100% confiable en todos los casos).

La opinión de EnfoqueCR

Si administrás computadoras con Windows —ya sea en una empresa pequeña o en tu casa— activá las actualizaciones automáticas y revisá que se hayan instalado los parches de agosto. Con un día cero ya explotado activamente, cada día sin actualizar es una ventana de riesgo real, no solo teórico.

También te puede interesar

Scroll al inicio