Microsoft Corrige Casi 400 Vulnerabilidades de Seguridad

Microsoft lanzó parches para remediar al menos 398 vulnerabilidades de seguridad en sistemas operativos Windows y software relacionado, incluyendo una que ya está siendo explotada activamente.

Por El Medio Oriente
17 de agosto de 2026
The Microsoft logo and company sign are displayed in front of a modern office building with glass windows and architectural elements on a clear day.
Ilustrasi. La sede de Microsoft ilustra una noticia sobre parches de seguridad lanzados por la compañía para corregir vulnerabilidades en Windows y software relacionado. (Foto: Coolcaesar / Wikimedia Commons (CC BY-SA 4.0))
4 min de lectura
Tamaño del texto

Microsoft lanzó hoy actualizaciones para remediar al menos 398 vulnerabilidades de seguridad en sus sistemas operativos Windows y software compatible, incluida una debilidad que ya está siendo explotada activamente y otras dos que fueron divulgadas públicamente antes de hoy.

El abundante paquete de parches de agosto de Microsoft no superó su lanzamiento histórico de más de 570 actualizaciones de seguridad el mes anterior, pero es el doble del lote histórico de junio de casi 200 correcciones. Microsoft ha atribuido la reciente avalancha de parches a descubrimientos de vulnerabilidades facilitados por inteligencia artificial, y expertos coinciden en que los usuarios de Windows deben acostumbrarse a que los martes de parches (el segundo martes de cada mes) cubran cientos de fallos de seguridad recién descubiertos.

De las 398 vulnerabilidades parcheadas hoy, 42 ganaron la calificación más grave de Microsoft de "crítica", lo que significa que son lo suficientemente severas para que malware o atacantes las exploten y obtengan control remoto sobre una computadora Windows con poca o ninguna ayuda del usuario.

El único fallo conocido de "día cero" reparado por Microsoft este mes es CVE-2026-68820, una vulnerabilidad de escalamiento de privilegios en un componente central de Windows llamado afd.sys, que la empresa de seguridad Automox describe como "el controlador detrás de las conexiones de sockets de Windows en prácticamente todos los equipos". Automox indicó que esto "no es un fallo de entrada principal, sino el paso dos en una cadena de ataque: un atacante logra un acceso con pocos privilegios mediante phishing, luego utiliza el fallo del controlador para tomar control de la máquina".

CVE-2026-62832 es otra vulnerabilidad de escalamiento de privilegios que Microsoft ha etiquetado como probable de ser explotada; este fallo, en el Servicio de Perfil de Usuario de Windows, puede estar relacionado con la divulgación pública reciente "LegacyHive" del cazador de errores conocido como Nightmare Eclipse. El otro fallo divulgado públicamente es CVE-2026-72971, una vulnerabilidad local de bajo impacto que Microsoft considera improbable de ser explotada.

Otros grandes fabricantes de software también están aumentando sus volúmenes y frecuencia de parches gracias a la inteligencia artificial, incluyendo Adobe, que el mes pasado pasó a boletines de seguridad bimensuales publicados el segundo y cuarto martes de cada mes. Cisco, Google, Mozilla y Oracle también están lanzando actualizaciones con mucha más frecuencia y abundancia.

Según todos los informes, la inteligencia artificial es bastante efectiva para encontrar agujeros de seguridad en el software. Pero por ahora, al menos, reparar el caos de vulnerabilidades resultante sigue siendo un esfuerzo muy centrado en los humanos, y el jurado aún está deliberando sobre si las tecnologías de inteligencia artificial serán tan buenas corrigiendo vulnerabilidades como lo son al encontrarlas y explotarlas. Esta es una pregunta importante considerando que estas mismas tecnologías de inteligencia artificial también sugieren correcciones para las vulnerabilidades que encuentran.

Investigadores de 1Password examinaron recientemente qué sucede cuando diferentes modelos de lenguaje grande generan parches para vulnerabilidades recién divulgadas y complejas. Encontraron que los modelos generaron parches que no lograron corregir el fallo o agregaron una nueva debilidad en el proceso, o ambas cosas, más de la mitad de las veces.

Ed Skoudis, presidente del SANS Technology Institute, indicó que su equipo ha visto resultados excelentes utilizando inteligencia artificial para generar parches, siempre que haya humanos en el proceso para probar los arreglos sugeridos e impulsar mejoras iterativas.

Tyler Reguly de Fortra señaló que aunque los reportes de Microsoft parcheando cientos de vulnerabilidades de una sola vez han impulsado a algunas organizaciones a intentar parchear más rápido, es importante tener en mente que solo uno de los casi 400 errores abordados hoy se conoce que está siendo explotado activamente. Reguly sugirió que los líderes de seguridad consulten con sus equipos sobre cómo están manejando las cargas de trabajo crecientes, que a menudo implican probar las correcciones antes de implementarlas en entornos de producción.

Los expertos recomiendan respaldar el sistema y datos antes de aplicar el enorme lote de parches de este mes. El día después de cada Martes de Parches mensual a veces se denomina de manera despectiva "Miércoles de Reinicio", pero generalmente no hay inconveniente en esperar unos días para aplicar estos enormes paquetes de actualización, ya que a veces tarda un par de días para que Microsoft corrija adecuadamente los parches ocasionalmente problemáticos.

Microsoft Corrige Casi 400 Vulnerabilidades de Seguridad | El Medio Oriente