Microsoft parchea una vulnerabilidad de Windows WinSock explotada activamente


Microsoft ha publicado una corrección de seguridad para una vulnerabilidad de Windows explotada activamente que puede permitir a atacantes autenticados obtener privilegios de SYSTEM.

La falla, identificada como CVE-2026-68820, afecta al Controlador de funciones auxiliares de Windows para WinSock y se corrigió como parte de las actualizaciones del Patch Tuesday de agosto de 2026.

Los atacantes pueden obtener privilegios de SYSTEM

CVE-2026-68820 es una vulnerabilidad de elevación de privilegios local con una puntuación CVSS de 7,0, lo que la sitúa en la categoría de gravedad alta.

Un atacante que ya tiene autenticación local puede ejecutar una aplicación especialmente diseñada para desencadenar la falla. Una explotación exitosa puede elevar al atacante a privilegios de SYSTEM, lo que le otorga un control amplio sobre el dispositivo Windows afectado.

Microsoft afirma que el ataque no requiere interacción del usuario. Sin embargo, la complejidad de explotación sigue siendo relativamente alta porque los atacantes pueden necesitar información específica sobre el entorno objetivo o una preparación adicional antes de poder desencadenar la vulnerabilidad de manera confiable.

A pesar de esos requisitos, Microsoft ha confirmado que los atacantes ya están explotando CVE-2026-68820 en entornos reales.

Windows 10, Windows 11 y Windows Server están afectados

La vulnerabilidad afecta a una amplia gama de sistemas operativos de Microsoft.

Las versiones afectadas incluyen las versiones de Windows 10 de la 1607 a la 22H2, así como las versiones de Windows 11 de la 23H2 a la 26H1.

Las instalaciones de Windows Server también son vulnerables; las versiones afectadas van de Windows Server 2012 a Windows Server 2025.

Microsoft ha publicado actualizaciones para los sistemas afectados compatibles. La compañía no ha proporcionado una mitigación basada en el registro ni una solución alternativa, lo que convierte la instalación de la actualización de seguridad correspondiente en la solución principal.

Microsoft corrige cientos de fallas de seguridad

La vulnerabilidad de WinSock llegó junto con un lanzamiento de seguridad particularmente grande. Microsoft corrigió alrededor de 400 fallas en el Patch Tuesday de agosto de 2026.

Microsoft también ha enfrentado otros problemas de seguridad recientes. El zero-day ShieldBreak puede otorgar acceso de SYSTEM en sistemas Windows completamente actualizados, mientras que la compañía expuso recientemente la infraestructura detrás del ransomware DeadLock.

Vía Neowin

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages