Microsoft corrige alrededor de 400 fallos en el Martes de parches de agosto de 2026


El Patch Tuesday de agosto de 2026 de Microsoft corrige alrededor de 400 vulnerabilidades de seguridad, incluidos 42 fallos críticos y tres zero-days que afectan a Windows.

Microsoft corrige alrededor de 400 vulnerabilidades

De las aproximadamente 400 vulnerabilidades tratadas este mes, 42 tienen una clasificación de gravedad crítica.

Microsoft clasificó 37 de esos fallos críticos como vulnerabilidades de ejecución remota de código, mientras que cinco implican elevación de privilegios.

La empresa también parcheó tres vulnerabilidades zero-day. Los atacantes ya habían explotado una de ellas de forma activa.

Microsoft advirtió anteriormente que su creciente uso de herramientas de seguridad impulsadas por IA podría dar lugar a que se descubran y corrijan más vulnerabilidades de seguridad de Windows.

Desglose de vulnerabilidades del Patch Tuesday de agosto

Microsoft trató vulnerabilidades en varias categorías:

  • 176 vulnerabilidades de elevación de privilegios
  • 110 vulnerabilidades de ejecución remota de código
  • 86 vulnerabilidades de divulgación de información
  • 21 vulnerabilidades de suplantación de identidad
  • 12 vulnerabilidades de denegación de servicio
  • 11 vulnerabilidades de omisión de funciones de seguridad

Estas cifras cubren las vulnerabilidades que Microsoft trató como parte del Patch Tuesday de agosto de 2026. No incluyen algunos fallos de seguridad parcheados anteriormente en el mes en otros productos de Microsoft.

Parcheado un zero-day de Windows explotado activamente

Una de las correcciones más importantes aborda CVE-2026-68820, una vulnerabilidad en el Windows Ancillary Function Driver para WinSock.

El fallo de uso después de liberación (use-after-free) permite a un atacante autenticado localmente elevar privilegios a SYSTEM.

Un atacante debe ejecutar una aplicación especialmente diseñada que desencadene una condición de carrera, aunque el ataque no requiere interacción del usuario.

Microsoft no ha compartido detalles adicionales sobre cómo los atacantes explotaron CVE-2026-68820 en ataques del mundo real.

Parcheado zero-day del Servicio de perfiles de usuario de Windows

Microsoft también parcheó CVE-2026-62832, una vulnerabilidad de elevación de privilegios divulgada públicamente en el Servicio de perfiles de usuario de Windows.

La vulnerabilidad parece coincidir con el zero-day de Windows LegacyHive divulgado anteriormente.

Un atacante autenticado que tenga credenciales para otra cuenta local podría cargar la colmena del registro de ese usuario.

Una explotación exitosa podría permitir al atacante acceder o modificar los datos de otro usuario y potencialmente obtener privilegios de administrador.

También parcheado fallo de aislamiento de contenedores de Windows

El tercer zero-day, CVE-2026-72971, afecta al controlador de filtro de sistema de archivos de aislamiento de contenedores de Windows, unionfs.sys.

Microsoft describe el problema como una vulnerabilidad de manipulación divulgada públicamente causada por una resolución de enlaces inadecuada.

Un atacante autenticado localmente puede explotar la vulnerabilidad.

Nuevas actualizaciones de Windows 11 y Windows 10 están disponibles

Microsoft lanzó nuevas actualizaciones acumulativas de Windows junto con las correcciones de seguridad.

Los usuarios de Windows 11 recibieron las actualizaciones acumulativas KB5121003 y KB5120240 de agosto de 2026.

Los usuarios de Windows 10 cubiertos por las Actualizaciones de seguridad extendidas recibieron la actualización KB5120249 de agosto de 2026.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages