Microsoft corrige alrededor de 400 vulnerabilidades en el Patch Tuesday de agosto de 2026
El Patch Tuesday de agosto de 2026 de Microsoft corrige alrededor de 400 vulnerabilidades de seguridad, incluyendo 42 fallos críticos y tres zero-days que afectan a Windows.
Microsoft corrige alrededor de 400 vulnerabilidades
De las aproximadamente 400 vulnerabilidades corregidas este mes, 42 tienen una calificación de gravedad crítica.
Microsoft clasificó 37 de esos fallos críticos como vulnerabilidades de ejecución remota de código, mientras que cinco implican elevación de privilegios.
La compañía también parcheó tres vulnerabilidades de día cero. Los atacantes ya habían explotado una de ellas activamente.
Microsoft advirtió anteriormente que su creciente uso de herramientas de seguridad basadas en IA podría resultar en que se descubran y corrijan más vulnerabilidades de seguridad de Windows.
Desglose de vulnerabilidades del Patch Tuesday de agosto
Microsoft abordó vulnerabilidades en varias categorías:
- 176 vulnerabilidades de elevación de privilegios
- 110 vulnerabilidades de ejecución remota de código
- 86 vulnerabilidades de divulgación de información
- 21 vulnerabilidades de suplantación de identidad
- 12 vulnerabilidades de denegación de servicio
- 11 vulnerabilidades de omisión de funciones de seguridad
Estas cifras cubren las vulnerabilidades que Microsoft corrigió como parte del Patch Tuesday de agosto de 2026. No incluyen algunos fallos de seguridad parcheados a principios de mes en otros productos de Microsoft.
Corregido un zero-day de Windows explotado activamente
Una de las correcciones más importantes aborda CVE-2026-68820, una vulnerabilidad en el controlador de función auxiliar de Windows para WinSock.
El fallo de uso después de liberación permite a un atacante autenticado localmente elevar privilegios a SYSTEM.
Un atacante debe ejecutar una aplicación especialmente diseñada que desencadene una condición de carrera, aunque el ataque no requiere interacción del usuario.
Microsoft no ha compartido detalles adicionales sobre cómo los atacantes explotaron CVE-2026-68820 en ataques reales.
Corregido un zero-day del Servicio de perfiles de usuario de Windows
Microsoft también parcheó CVE-2026-62832, una vulnerabilidad de elevación de privilegios divulgada públicamente en el Servicio de perfiles de usuario de Windows.
La vulnerabilidad parece coincidir con el zero-day LegacyHive de Windows revelado anteriormente.
Un atacante autenticado que tenga credenciales para otra cuenta local podría cargar la colmena del registro de ese usuario.
Una explotación exitosa podría permitir al atacante acceder o modificar los datos de otro usuario y potencialmente obtener privilegios de administrador.
También se parchea un fallo de aislamiento de contenedores de Windows
El tercer zero-day, CVE-2026-72971, afecta al controlador de filtro de aislamiento del sistema de archivos de contenedores de Windows, unionfs.sys.
Microsoft describe el problema como una vulnerabilidad de manipulación indebida divulgada públicamente causada por una resolución de enlaces inadecuada.
Un atacante autenticado localmente puede explotar la vulnerabilidad.
Ya están disponibles nuevas actualizaciones para Windows 11 y Windows 10
Microsoft publicó nuevas actualizaciones acumulativas de Windows junto con las correcciones de seguridad.
Los usuarios de Windows 11 recibieron las actualizaciones acumulativas KB5121003 y KB5120240 de agosto de 2026.
Los usuarios de Windows 10 cubiertos por las Actualizaciones de seguridad extendidas recibieron la actualización KB5120249 de agosto de 2026.
Vía BleepingComputer
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages