TechRevista TechRevista

Actualiza Windows: Microsoft bate su récord con 966 vulnerabilidades corregidas y 2 zero-days activas

SoftZone ·David Onieva ·09 septiembre 2026

Microsoft ha publicado el Patch Tuesday de septiembre de 2026 con una cifra que rompe todos los registros anteriores: 966 vulnerabilidades corregidas en sus sistemas operativos y aplicaciones. Entre los fallos solucionados hay dos zero-days que ya se explotaban activamente antes de que existiera un parche oficial, así...


Microsoft ha publicado el Patch Tuesday de septiembre de 2026 con una cifra que rompe todos los registros anteriores: 966 vulnerabilidades corregidas en sus sistemas operativos y aplicaciones. Entre los fallos solucionados hay dos zero-days que ya se explotaban activamente antes de que existiera un parche oficial, así que os conviene actualizar los equipos cuanto antes. Se trata de la tanda de actualizaciones más extensa que la compañía ha publicado hasta la fecha.

La cifra de este mes supera con holgura los 570 fallos que Microsoft corrigió en julio y los 400 de agosto, así que nos encontramos ante una escalada progresiva en los últimos meses. Ese total de 966 corresponde solo a los parches publicados este martes: no incluye los 204 fallos que la compañía ya había corregido a principios de septiembre en productos como Azure AI Language, Azure Cosmos DB, Copilot Studio, Entra ID o Microsoft Edge. El repunte coincide con la puesta en marcha de un sistema de detección de vulnerabilidades basado en inteligencia artificial, que Microsoft usa para rastrear su código con mayor profundidad.

Dos zero-days que ya circulaban activamente

Entre las vulnerabilidades críticas hay dos que ya contaban con exploit activo cuando llegó el parche. Microsoft cataloga como zero-day cualquier fallo explotado o divulgado públicamente antes de disponer de una solución oficial, y este mes ha identificado dos casos con esas características que conviene tener en el radar.

El primero, CVE-2026-81963, afecta a la pila de Windows Update. El fallo permite a un atacante elevar privilegios de forma local mediante una resolución incorrecta de enlaces antes del acceso a archivos, lo que le concede permisos de SYSTEM. Microsoft atribuye su hallazgo a Romain Deperne y al Centro de Inteligencia de Amenazas de la propia compañía (MSTIC), aunque no ha detallado cómo se ha explotado en ataques reales.

El segundo, CVE-2026-85880, reside en el mecanismo de Llamada a Procedimiento Local Avanzado (ALPC) de Windows. Se trata de un desbordamiento de búfer basado en montículo que también desemboca en elevación de privilegios local. Los créditos de este descubrimiento van a Volexity y a los investigadores Mark Kelly, David Galazin y Jeremy Hedges, de Proofpoint. Tampoco en este caso ha ofrecido Microsoft detalles sobre el vector de ataque utilizado, así que no sabemos con precisión cómo han llegado los atacantes hasta ahí.

Cómo se reparten los 966 fallos de seguridad de Windows

De las 105 vulnerabilidades marcadas como críticas, 81 permiten ejecución de código remoto, 20 son de elevación de privilegios, 2 de divulgación de información y 1 de omisión de funciones de seguridad.

En el conjunto de las 966 correcciones, la categoría más numerosa es la elevación de privilegios, con 438 fallos, seguida por la ejecución de código remoto, con 258. Le siguen 173 vulnerabilidades de divulgación de información, 56 de denegación de servicio, 19 de omisión de funciones de seguridad y 16 de suplantación de identidad.

Junto a los parches de seguridad, Microsoft ha publicado las actualizaciones acumulativas que debéis instalar para que estas correcciones lleguen a vuestros equipos. Windows 11 recibe las compilaciones KB5124008 y KB5122880, mientras que Windows 10 incorpora la actualización extendida KB5122878. Esta última suele estar asociada al programa de actualizaciones de seguridad extendidas (ESU), pensado para los equipos que ya superaron el fin del soporte gratuito estándar.

Nuevos certificados Secure Boot

Por otro lado, os diremos que la KB5122878 amplía la cobertura de dispositivos que reciben automáticamente los nuevos certificados Secure Boot, gracias a datos adicionales de segmentación de alta confianza. El despliegue de estos certificados, que sustituyen a los emitidos en 2011, seguirá extendiéndose durante los próximos meses tanto en PC compatibles como en equipos empresariales sin gestión centralizada. Este proceso de renovación afecta tanto a equipos domésticos con ESU como a estaciones LTSC dentro de organizaciones que dependen de Secure Boot para validar el arranque.

Nota original
Leer el artículo completo en SoftZone
Ir a la fuente

Publicamos un resumen propio con fines informativos. Los derechos del contenido original pertenecen a su medio.

¿Te sirvió esta nota?
Gratis · cada quincena

Recibe cada nueva edición

Te avisamos por correo cuando salga el siguiente número. Sin costo, sin spam, cancela cuando quieras.

¡Listo! Te avisaremos de la próxima edición.