Microsoft corrige dos vulnerabilidades de día cero en su parche

Última actualización: septiembre 11, 2026
Autor: Isaac
  • Microsoft publica su mayor actualización de seguridad con más de 900 parches.
  • Se corrigen dos vulnerabilidades de día cero explotadas activamente (CVE-2026-81963 y CVE-2026-85880).
  • Ambos fallos permiten elevar privilegios a nivel de sistema.
  • La actualización ya está disponible a través de Windows Update.

Vulnerabilidad de día cero

Estos agujeros de seguridad son especialmente críticos porque permiten a un atacante que ya tenga acceso a un sistema elevar sus privilegios hasta el nivel de administrador. No vale con tener cuidado al abrir archivos o enlaces; una vez dentro, estos fallos dan el control total sin necesidad de interacción adicional.

Vulnerabilidades zero-day Nightmare-Eclipse en Microsoft
Related article:
La crisis de los zero-day de Nightmare-Eclipse pone en jaque a Microsoft

Dos vulnerabilidades de día cero corregidas

Vulnerabilidad de día cero

Microsoft ha confirmado que las dos vulnerabilidades de día cero son CVE-2026-81963 y CVE-2026-85880. La primera se debe a una resolución incorrecta de enlaces en la pila de Windows Update, mientras que la segunda es un desbordamiento de búfer en el componente ALPC. Ambas tienen una puntuación CVSS de 7,8 sobre 10 y ya han sido explotadas activamente según la propia compañía.

La buena noticia es que no son vulnerabilidades de ejecución remota, sino de elevación de privilegios local. Es decir, el atacante necesita tener acceso previo al equipo, pero ese acceso se consigue muchas veces mediante phishing u otras técnicas. Una vez logrado, estos fallos permiten saltarse las restricciones y tomar el control total del sistema.

vulnerabilidades zero-day en Microsoft Defender
Related article:
Tres vulnerabilidades zero-day en Microsoft Defender ponen en jaque la seguridad de Windows

Un parche de dimensiones históricas

Vulnerabilidad de día cero

No es habitual que Microsoft publique un parche tan extenso. Según los datos disponibles, la actualización corrige más de 960 vulnerabilidades en total, con más de un centenar consideradas críticas. Muchas de ellas están relacionadas con la ejecución remota de código, afectando a componentes como el escritorio remoto o el servidor DNS de Windows.

La compañía no ha dado cifras exactas, pero varios análisis coinciden en que este es el mayor Patch Tuesday de la historia, superando con creces a los anteriores. Esto responde a un esfuerzo por atajar la creciente ola de ataques que explotan fallos recién descubiertos, especialmente los llamados ‘día cero’.

Cómo instalar la actualización y protegerte

Vulnerabilidad de día cero

Para aplicar el parche, lo más sencillo es ir a Configuración, Windows Update y buscar actualizaciones. Es importante reiniciar el equipo cuando Windows lo indique, porque los cambios no surten efecto hasta que se reinicia. Muchos usuarios confían en que el sistema se actualiza solo, pero a veces hay que darle un empujoncito.

También hay que recordar que los navegadores basados en Chromium, como Edge o Chrome, tienen sus propios días cero y conviene mantenerlos al día. En este mismo mes, Google ha parcheado una vulnerabilidad de día cero en Chrome, así que la vigilancia debe ser constante.

IA en Windows 11
Related article:
Microsoft refuerza la seguridad de Windows 11 con inteligencia artificial: más parches y detección temprana

En entornos empresariales, los administradores deben priorizar los equipos más expuestos y planificar los reinicios fuera de horario laboral. No hay excusa para retrasar la instalación de estos parches, sobre todo cuando se sabe que los atacantes ya están explotando los fallos.

Con estos parches, Microsoft cierra la puerta a dos peligrosas vulnerabilidades, pero la carrera contra los ciberdelincuentes continúa. La recomendación es clara: actualiza cuanto antes y mantén tu sistema seguro. No te confíes, porque la próxima amenaza podría estar a la vuelta de la esquina.

parche de emergencia para Windows 11 por fallo en el entorno de recuperación
Related article:
Microsoft libera el parche de emergencia para Windows 11 por fallo en el entorno de recuperación