Actualización de seguridad de Microsoft para agosto de 2026
El Patch Tuesday de agosto de 2026 ha llegado con una notable corrección de 421 vulnerabilidades en productos de Microsoft, de las cuales 62 han sido clasificadas como críticas. Esta actualización, aunque más reducida que la de julio, sigue siendo una de las más significativas en la historia reciente de Microsoft.
Entre las vulnerabilidades más preocupantes se destaca una que ha sido utilizada activamente por el grupo Lazarus para obtener privilegios de SYSTEM en sistemas afectados. Esta situación pone de manifiesto la urgencia de aplicar las actualizaciones disponibles.
Vulnerabilidades críticas
Entre las fallas que los atacantes podrían estar siguiendo, se encuentran: - Una vulnerabilidad de escalada de privilegios en Windows, que ya cuenta con una prueba de concepto (PoC) pública. - Una cadena de ejecución remota de código (RCE) en SharePoint que no requiere autenticación. - Una vulnerabilidad en el servidor DNS de Windows que podría ser utilizada para crear gusanos.
La diversidad de las vulnerabilidades indica que los atacantes podrían tener múltiples vectores de ataque, lo que incrementa la necesidad de una respuesta rápida por parte de los administradores de sistemas.
Cómo actualizar y asegurarse de estar protegido
Para aplicar estas actualizaciones y proteger el sistema, los usuarios deben seguir estos pasos: 1. Hacer clic en el botón Inicio y abrir Configuración. 2. Seleccionar Actualización de Windows en el menú de la izquierda. 3. Hacer clic en Buscar actualizaciones. Windows buscará las últimas actualizaciones de seguridad. 4. Si está habilitada la opción de recibir actualizaciones tan pronto como estén disponibles, es posible que se solicite un reinicio inmediato. 5. Si hay actualizaciones disponibles, comenzarán a descargarse automáticamente. Al finalizar, se puede hacer clic en Instalar o Reiniciar ahora si se solicita. 6. Después del reinicio, volver a Actualización de Windows para confirmar que se está al día.
Vulnerabilidades específicas a tener en cuenta
Los usuarios de Windows Deployment Services (WDS) deben prestar especial atención a la vulnerabilidad CVE-2026-62893, que tiene un puntaje CVSS de 9.8. Esta falla de RCE en el servidor TFTP (Trivial File Transfer Protocol) carece de autenticación y podría facilitar movimientos laterales dentro de redes empresariales o educativas.
Además, se ha corregido la vulnerabilidad CVE-2026-62832, relacionada con el servicio de perfil de usuario de Windows. Esta falla, conocida por los investigadores como LegacyHive, permite a un atacante autenticado cargar el registro de otro usuario, lo que podría incluir a administradores.
La disponibilidad de una PoC, aunque limitada, hace que esta vulnerabilidad sea un candidato fuerte para intentos de explotación, lo que refuerza la necesidad de realizar la actualización lo antes posible.
Vulnerabilidades en Office
Un total de 48 fallas de RCE han sido corregidas en aplicaciones de Office, incluyendo Excel, Word, Outlook y PowerPoint. Dada la naturaleza de las vulnerabilidades en documentos, estas son especialmente atractivas para los operadores de phishing, ya que los archivos adjuntos y los documentos compartidos se abren con frecuencia por los usuarios.
En resumen, la actualización de agosto de 2026 no solo corrige numerosas vulnerabilidades, sino que también potencia la seguridad general de los sistemas Windows. Es imperativo que los usuarios y administradores actúen de inmediato para aplicar las actualizaciones y mitigar los riesgos asociados.