Microsoft corrige alrededor de 400 fallos en el Patch Tuesday de agosto de 2026


El Patch Tuesday de agosto de 2026 de Microsoft corrige alrededor de 400 vulnerabilidades de seguridad, incluidas 42 fallas críticas y tres días cero que afectan a Windows.

Microsoft corrige alrededor de 400 vulnerabilidades

De las aproximadamente 400 vulnerabilidades abordadas este mes, 42 tienen una clasificación de gravedad crítica.

Microsoft clasificó 37 de esas fallas críticas como vulnerabilidades de ejecución remota de código, mientras que cinco corresponden a elevación de privilegios.

La empresa también corrigió tres vulnerabilidades de día cero. Los atacantes ya habían explotado una de ellas en entornos reales.

Microsoft advirtió previamente que su creciente uso de herramientas de seguridad basadas en inteligencia artificial podría resultar en que se descubran y corrijan más vulnerabilidades de seguridad de Windows.

Desglose de vulnerabilidades del Patch Tuesday de agosto

Microsoft abordó vulnerabilidades en varias categorías:

  • 176 vulnerabilidades de elevación de privilegios
  • 110 vulnerabilidades de ejecución remota de código
  • 86 vulnerabilidades de divulgación de información
  • 21 vulnerabilidades de suplantación de identidad
  • 12 vulnerabilidades de denegación de servicio
  • 11 vulnerabilidades de omisión de características de seguridad

Estas cifras cubren las vulnerabilidades que Microsoft abordó como parte del Patch Tuesday de agosto de 2026. No incluyen algunas fallas de seguridad corregidas anteriormente en el mes en otros productos de Microsoft.

Se corrige un día cero de Windows explotado activamente

Una de las correcciones más importantes aborda CVE-2026-68820, una vulnerabilidad en el controlador de función auxiliar de Windows para WinSock.

La falla de use-after-free permite a un atacante autenticado localmente elevar los privilegios a SYSTEM.

Un atacante debe ejecutar una aplicación especialmente diseñada que desencadena una condición de carrera, aunque el ataque no requiere interacción del usuario.

Microsoft no ha compartido detalles adicionales sobre cómo los atacantes explotaron CVE-2026-68820 en ataques reales.

Se corrige un día cero en el servicio de perfiles de usuario de Windows

Microsoft también corrigió CVE-2026-62832, una vulnerabilidad de elevación de privilegios divulgada públicamente en el Servicio de perfiles de usuario de Windows.

La vulnerabilidad parece coincidir con el día cero de Windows LegacyHive divulgado anteriormente.

Un atacante autenticado que tiene credenciales para otra cuenta local podría cargar el subárbol de registro de ese usuario.

Una explotación exitosa podría permitir al atacante acceder o modificar los datos de otro usuario y potencialmente obtener privilegios de administrador.

También se corrige una vulnerabilidad de aislamiento de contenedores de Windows

El tercer día cero, CVE-2026-72971, afecta al controlador de filtro del sistema de archivos de aislamiento de contenedores de Windows, unionfs.sys.

Microsoft describe el problema como una vulnerabilidad de manipulación divulgada públicamente causada por una resolución de enlace incorrecta.

Un atacante autenticado localmente puede explotar la vulnerabilidad.

Nuevas actualizaciones de Windows 11 y Windows 10 están disponibles

Microsoft lanzó nuevas actualizaciones acumulativas de Windows junto con las correcciones de seguridad.

Los usuarios de Windows 11 recibieron las actualizaciones acumulativas KB5121003 y KB5120240 de agosto de 2026.

Los usuarios de Windows 10 cubiertos por las Actualizaciones de seguridad extendidas recibieron la actualización KB5120249 de agosto de 2026.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages