Quasa
Utilice la aplicación QUASA
¡Únase hoy al pionero del trabajo autónomo criptográfico Web3!
Abierto
Tecnología

Microsoft corrige 398 fallos: uno ya se explota en ataques

|Autor: Equipo editorial de QUASA|4 lectura mínima| 18
Microsoft corrige 398 fallos: uno ya se explota en ataques

Microsoft publicó el 11 de agosto de 2026 sus actualizaciones mensuales de seguridad. El recuento técnico de Action1 incluye 398 vulnerabilidades, 44 clasificadas como críticas y dos de día cero; una de ellas, CVE-2026-68820, ya se estaba explotando antes de que hubiera una corrección disponible.

Para los equipos de TI, la prioridad inmediata no la determina el total de fallos, sino la explotación observada. CVE-2026-68820 debe encabezar la cola de agosto en los sistemas Windows afectados; después corresponde ordenar el resto por exposición, función del servidor y posible impacto.

CVE-2026-68820 convierte un acceso limitado en control del sistema

Comparación de recuentos contradictorios sobre el Patch Tuesday de Microsoft de agosto de 2026

CVE-2026-68820 es una vulnerabilidad de elevación de privilegios en Windows Ancillary Function Driver for WinSock. Un atacante que ya pueda ejecutar código con pocos privilegios en un equipo vulnerable podría aprovechar una condición de carrera para alcanzar privilegios SYSTEM, sin necesitar interacción adicional del usuario.

Eso delimita el riesgo: el fallo no proporciona por sí mismo la entrada inicial desde Internet. Su valor para un atacante aparece después de conseguir una posición en el equipo mediante otra técnica, porque permite ampliar el control, desactivar defensas o afianzar la intrusión. Que su clasificación sea “Importante” y no “Crítica” no reduce el hecho operativo decisivo: Microsoft la marca como explotada.

La segunda vulnerabilidad de día cero del recuento de Action1, CVE-2026-62832, había sido divulgada públicamente antes del parche, pero no figura como explotada. Afecta a Windows User Profile Service y puede permitir que un atacante autenticado eleve privilegios. Debe permanecer cerca de la primera posición, aunque la evidencia de ataques coloca a CVE-2026-68820 por delante.

Una matriz de prioridad para el despliegue de agosto

La secuencia útil combina evidencia de explotación, exposición real y función del activo. Aplicada al lanzamiento de agosto, produce cuatro niveles distintos:

  • Prioridad 1: CVE-2026-68820 en estaciones y servidores Windows afectados, especialmente donde una cuenta o proceso con privilegios limitados pueda convertirse en control total del equipo.
  • Prioridad 2: CVE-2026-62832 y vulnerabilidades críticas en servicios expuestos o esenciales. El inventario de agosto incluye fallos de ejecución remota en componentes de infraestructura como DNS, DHCP, Windows Deployment Services e iSCSI Target Service.
  • Prioridad 3: fallos críticos en productos instalados pero sin exposición directa, después de comprobar las funciones realmente habilitadas y las versiones afectadas.
  • Prioridad 4: vulnerabilidades importantes restantes, ordenadas por alcance interno, valor del activo y probabilidad de que formen parte de una cadena de ataque.

Esta clasificación evita dos errores: instalar primero únicamente los parches con mayor puntuación CVSS y tratar todos los equipos Windows como si tuvieran la misma superficie. Un servidor DNS expuesto y una estación aislada pueden compartir sistema operativo, pero no riesgo ni urgencia.

Por qué los recuentos no siempre coinciden

La cifra de 398 corresponde al criterio usado por Action1. El balance de BleepingComputer presenta el mismo lanzamiento como 400 fallos y tres vulnerabilidades de día cero. Por tanto, 398 no debe interpretarse como un total universal independiente de la metodología.

Las diferencias pueden aparecer cuando un recuento incluye o excluye CVE publicados antes del día del lanzamiento, fallos de Edge basados en Chromium, productos en la nube, actualizaciones de terceros o registros agregados posteriormente. También cambia la cifra de día cero si el medio aplica una definición distinta a “explotada” y “divulgada públicamente”.

Microsoft reserva esos términos para campos separados: “Publicly Disclosed” indica que la vulnerabilidad era pública antes de publicarse la actualización; “Exploited” indica explotación previa al parche. Para priorizar, esos estados son más comparables que el número bruto de entradas incluido por cada resumen.

Cómo obtener e instalar las actualizaciones oficiales

Las preguntas frecuentes de Microsoft sobre Security Update Guide identifican ese portal como la fuente autoritativa para consultar productos afectados, gravedad, impacto, CVSS, divulgación y explotación. La misma documentación establece tres rutas de despliegue: Windows Update o Microsoft Update, paquetes independientes desde Microsoft Update Catalog y sincronización mediante Windows Server Update Services.

Antes de desplegar, el equipo responsable debe filtrar el Security Update Guide por producto y versión y revisar el artículo KB asociado. En entornos administrados, la primera oleada puede dirigirse a un grupo piloto representativo; después deben verificarse la instalación, los reinicios pendientes y la recuperación de los servicios críticos.

El estado confirmado al 14 de agosto es claro: Microsoft ya distribuyó las correcciones y CVE-2026-68820 continúa siendo el caso que justifica acelerar el despliegue. Los recuentos editoriales pueden variar, pero no alteran la señal principal: hay explotación observada y existe una actualización oficial para los sistemas afectados.

Lee también:

Compartir:

Suscríbete a nuestro boletín

Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.

0