Microsoft corrige una vulnerabilidad de WinSock en Windows explotada activamente


Microsoft ha publicado una corrección de seguridad para una vulnerabilidad de Windows explotada activamente que puede permitir que atacantes autenticados obtengan privilegios de SYSTEM.

El fallo, identificado como CVE-2026-68820, afecta al Controlador de funciones auxiliares de Windows para WinSock y fue corregido como parte de las actualizaciones del Patch Tuesday de agosto de 2026.

Los atacantes pueden obtener privilegios de SYSTEM

CVE-2026-68820 es una vulnerabilidad de elevación de privilegios local con una puntuación CVSS de 7,0, lo que la sitúa en la categoría de gravedad alta.

Un atacante que ya disponga de autenticación local puede ejecutar una aplicación especialmente diseñada para desencadenar el fallo. Si la explotación tiene éxito, puede elevar al atacante a privilegios de SYSTEM, otorgándole un amplio control sobre el dispositivo Windows afectado.

Microsoft afirma que el ataque no requiere interacción del usuario. Sin embargo, la complejidad de la explotación sigue siendo relativamente alta porque los atacantes pueden necesitar información específica sobre el entorno objetivo o una preparación adicional antes de poder desencadenar la vulnerabilidad de forma fiable.

A pesar de esos requisitos, Microsoft ha confirmado que los atacantes ya están explotando CVE-2026-68820 en entornos reales.

Windows 10, Windows 11 y Windows Server están afectados

La vulnerabilidad afecta a una amplia gama de sistemas operativos de Microsoft.

Las versiones afectadas incluyen Windows 10 desde la versión 1607 hasta la 22H2, así como Windows 11 desde la versión 23H2 hasta la 26H1.

Las instalaciones de Windows Server también son vulnerables, con versiones afectadas que van desde Windows Server 2012 hasta Windows Server 2025.

Microsoft ha publicado actualizaciones para los sistemas afectados compatibles. La compañía no ha proporcionado una mitigación basada en el registro ni una solución alternativa, por lo que la instalación de la actualización de seguridad correspondiente es la solución principal.

Microsoft corrige cientos de fallos de seguridad

La vulnerabilidad de WinSock llegó junto con un lanzamiento de seguridad especialmente grande. Microsoft corrigió alrededor de 400 fallos en el Patch Tuesday de agosto de 2026.

Microsoft también se ha enfrentado a otros problemas de seguridad recientes. El zero-day ShieldBreak puede otorgar acceso de SYSTEM en sistemas Windows totalmente parcheados, mientras que la compañía expuso recientemente la infraestructura que hay detrás del ransomware DeadLock.

Vía Neowin

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages