Microsoft corrige alrededor de 400 fallos en el Patch Tuesday de agosto de 2026


El Patch Tuesday de agosto de 2026 de Microsoft corrige alrededor de 400 vulnerabilidades de seguridad, incluidas 42 fallas críticas y tres zero-days que afectan a Windows.

Microsoft corrige alrededor de 400 vulnerabilidades

De las cerca de 400 vulnerabilidades abordadas este mes, 42 tienen una clasificación de gravedad Crítica.

Microsoft clasificó 37 de esas fallas críticas como vulnerabilidades de ejecución remota de código, mientras que cinco implican elevación de privilegios.

La empresa también parcheó tres vulnerabilidades zero-day. Los atacantes ya habían explotado una de ellas en ataques reales.

Microsoft ya había advertido que su creciente uso de herramientas de seguridad basadas en inteligencia artificial podría dar lugar a que se descubran y corrijan más vulnerabilidades de seguridad en Windows.

Desglose de vulnerabilidades del Patch Tuesday de agosto

Microsoft abordó vulnerabilidades en varias categorías:

  • 176 vulnerabilidades de elevación de privilegios
  • 110 vulnerabilidades de ejecución remota de código
  • 86 vulnerabilidades de divulgación de información
  • 21 vulnerabilidades de suplantación de identidad
  • 12 vulnerabilidades de denegación de servicio
  • 11 vulnerabilidades de omisión de funciones de seguridad

Estas cifras cubren las vulnerabilidades que Microsoft abordó como parte del Patch Tuesday de agosto de 2026. No incluyen algunos fallos de seguridad parcheados a principios del mes en otros productos de Microsoft.

Se corrige un zero-day de Windows explotado activamente

Una de las correcciones más importantes aborda CVE-2026-68820, una vulnerabilidad en el controlador de función auxiliar de Windows para WinSock.

El fallo de use-after-free permite a un atacante autenticado localmente elevar privilegios a SYSTEM.

El atacante debe ejecutar una aplicación especialmente diseñada que desencadena una condición de carrera, aunque el ataque no requiere interacción del usuario.

Microsoft no ha compartido detalles adicionales sobre cómo los atacantes explotaron CVE-2026-68820 en ataques reales.

Se corrige un zero-day del Servicio de perfil de usuario de Windows

Microsoft también parcheó CVE-2026-62832, una vulnerabilidad de elevación de privilegios divulgada públicamente en el Servicio de perfil de usuario de Windows.

La vulnerabilidad parece coincidir con el zero-day de Windows LegacyHive revelado anteriormente.

Un atacante autenticado que tenga credenciales para otra cuenta local podría cargar el subárbol del registro de ese usuario.

Una explotación exitosa podría permitir al atacante acceder o modificar los datos de otro usuario y potencialmente obtener privilegios de administrador.

También se parchea un fallo en el aislamiento de contenedores de Windows

El tercer zero-day, CVE-2026-72971, afecta al controlador de filtro FS de aislamiento de contenedores de Windows, unionfs.sys.

Microsoft describe el problema como una vulnerabilidad de manipulación divulgada públicamente causada por una resolución de enlaces inadecuada.

Un atacante autenticado localmente puede explotar la vulnerabilidad.

Nuevas actualizaciones de Windows 11 y Windows 10 están disponibles

Microsoft lanzó nuevas actualizaciones acumulativas de Windows junto con las correcciones de seguridad.

Los usuarios de Windows 11 recibieron las actualizaciones acumulativas de agosto de 2026 KB5121003 y KB5120240.

Los usuarios de Windows 10 cubiertos por las Actualizaciones de seguridad extendidas recibieron la actualización de agosto de 2026 KB5120249.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages