Microsoft corrige alrededor de 400 fallos en el Patch Tuesday de agosto de 2026
El Patch Tuesday de agosto de 2026 de Microsoft corrige unas 400 vulnerabilidades de seguridad, incluidas 42 fallas críticas y tres zero-days que afectan a Windows.
Microsoft corrige unas 400 vulnerabilidades
De las aproximadamente 400 vulnerabilidades abordadas este mes, 42 tienen una clasificación de gravedad crítica.
Microsoft clasificó 37 de esas fallas críticas como vulnerabilidades de ejecución remota de código, mientras que cinco implican elevación de privilegios.
La compañía también parcheó tres vulnerabilidades zero-day. Los atacantes ya habían explotado una de ellas en ataques reales.
Microsoft advirtió anteriormente que el uso creciente de herramientas de seguridad basadas en IA podría dar lugar a que se descubrieran y corrigieran más vulnerabilidades de seguridad de Windows.
Desglose de vulnerabilidades del Patch Tuesday de agosto
Microsoft solucionó vulnerabilidades en varias categorías:
- 176 vulnerabilidades de elevación de privilegios
- 110 vulnerabilidades de ejecución remota de código
- 86 vulnerabilidades de divulgación de información
- 21 vulnerabilidades de suplantación de identidad
- 12 vulnerabilidades de denegación de servicio
- 11 vulnerabilidades de omisión de característica de seguridad
Estas cifras cubren las vulnerabilidades que Microsoft solucionó como parte del Patch Tuesday de agosto de 2026. No incluyen algunas fallas de seguridad parcheadas a principios de mes en otros productos de Microsoft.
Corregida una vulnerabilidad zero-day de Windows explotada activamente
Una de las correcciones más importantes aborda CVE-2026-68820, una vulnerabilidad en el Controlador de función auxiliar de Windows para WinSock.
La falla de uso después de liberación permite a un atacante autenticado localmente elevar privilegios a SYSTEM.
Un atacante debe ejecutar una aplicación especialmente diseñada que desencadene una condición de carrera, aunque el ataque no requiere interacción del usuario.
Microsoft no ha compartido detalles adicionales sobre cómo se explotó CVE-2026-68820 en ataques reales.
Corregida una vulnerabilidad zero-day del Servicio de perfil de usuario de Windows
Microsoft también parchó CVE-2026-62832, una vulnerabilidad de elevación de privilegios divulgada públicamente en el Servicio de perfil de usuario de Windows.
La vulnerabilidad parece coincidir con el zero-day de Windows LegacyHive revelado anteriormente.
Un atacante autenticado que tenga credenciales de otra cuenta local podría cargar el subárbol de registro de ese usuario.
La explotación exitosa podría permitir al atacante acceder o modificar los datos de otro usuario y potencialmente obtener privilegios de administrador.
Corregida también una vulnerabilidad de aislamiento de contenedores de Windows
El tercer zero-day, CVE-2026-72971, afecta al Controlador de filtro de sistema de archivos de aislamiento de contenedores de Windows, unionfs.sys.
Microsoft describe el problema como una vulnerabilidad de manipulación divulgada públicamente causada por una resolución incorrecta de enlaces.
Un atacante autenticado localmente puede explotar la vulnerabilidad.
Ya están disponibles nuevas actualizaciones para Windows 11 y Windows 10
Microsoft publicó nuevas actualizaciones acumulativas de Windows junto con las correcciones de seguridad.
Los usuarios de Windows 11 recibieron las actualizaciones acumulativas KB5121003 y KB5120240 de agosto de 2026.
Los usuarios de Windows 10 cubiertos por las Actualizaciones de seguridad extendidas recibieron la actualización KB5120249 de agosto de 2026.
Vía BleepingComputer
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages