Cerrar Menú
    Últimas noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    Facebook Instagram
    domingo, agosto 23
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA
    • La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos
    • Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé
    • Porsche revive a Moby Dick: así es el brutal 911 Flachbau RS único en el mundo
    • Orpesa roza el lleno en agosto: los campings alcanzan el 95 %
    • Golpe al narcotráfico en Marbella: detenido un objetivo de alto valor de Europol
    • Ryan Preece se juega el Chase de NASCAR: necesita un golpe perfecto
    • Hamilton resucita en Zandvoort: Ferrari corrige sus problemas y saldrá quinto
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Microsoft corrige 398 fallos de seguridad: uno ya está siendo explotado
    Ciberseguridad

    Microsoft corrige 398 fallos de seguridad: uno ya está siendo explotado

    agosto 15, 2026No hay comentarios7 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Microsoft corrige 398 fallos de seguridad
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    El Patch Tuesday de agosto de 2026 incluye 42 vulnerabilidades críticas y una brecha de Windows que ya está siendo utilizada en ataques. La creciente utilización de IA para descubrir fallos dispara el número de correcciones que Microsoft debe publicar.

    Microsoft acaba de lanzar una de las mayores actualizaciones de seguridad de Windows de los últimos años. La compañía ha corregido 398 vulnerabilidades en Windows y otros productos compatibles, entre ellas 42 calificadas como críticas y una brecha que ya estaba siendo explotada activamente.

    IAvatares — avatares con inteligencia artificial

    La cifra resulta especialmente llamativa porque llega apenas un mes después de que Microsoft afrontara un Patch Tuesday todavía mayor. El volumen de vulnerabilidades detectadas está creciendo rápidamente y la propia industria señala a la inteligencia artificial como uno de los factores que está acelerando la búsqueda de errores en millones de líneas de código.

    Para los usuarios y, especialmente, para las empresas, el mensaje es claro: mantener Windows actualizado resulta cada vez más importante, aunque los responsables de sistemas también deben comprobar que los grandes paquetes de parches no generen incompatibilidades antes de desplegarlos masivamente.

    Microsoft corrige 398 vulnerabilidades en agosto

    El paquete de seguridad publicado este mes afecta a un amplio ecosistema de productos y componentes de Microsoft, entre ellos Windows, Office, SharePoint Server, Azure, .NET, PowerShell y Visual Studio Code, según los análisis publicados tras el lanzamiento.

    De las 398 vulnerabilidades, 42 han recibido la consideración de críticas, mientras que la inmensa mayoría restante han sido clasificadas como importantes.

    Una vulnerabilidad crítica puede permitir, dependiendo del fallo y de las condiciones necesarias para explotarlo, ataques especialmente graves, incluida en algunos casos la ejecución remota de código.

    Sin embargo, el número total no debe interpretarse como que las 398 brechas representan exactamente el mismo peligro inmediato. La prioridad depende de factores como su explotación activa, la facilidad del ataque, los privilegios necesarios y la exposición del sistema afectado.

    CVE-2026-68820: el fallo de Windows que ya está bajo ataque

    La vulnerabilidad que requiere especial atención es CVE-2026-68820, un fallo de elevación de privilegios relacionado con afd.sys, un componente de Windows asociado al funcionamiento de las conexiones mediante sockets.

    Microsoft ha confirmado que la vulnerabilidad está siendo explotada activamente, convirtiéndola en la principal prioridad del paquete de agosto.

    No se trata, sin embargo, de una vulnerabilidad que permita necesariamente a cualquier atacante tomar un ordenador desde Internet con un simple clic.

    El peligro aparece especialmente cuando el atacante ya ha conseguido acceso inicial al sistema y utiliza posteriormente la vulnerabilidad para aumentar sus privilegios.

    Es un esquema habitual en ataques sofisticados:

    acceso inicial → explotación de una vulnerabilidad local → elevación de privilegios → mayor control del dispositivo.

    El acceso inicial puede obtenerse mediante diferentes técnicas, entre ellas campañas de phishing, credenciales comprometidas o explotación de otras vulnerabilidades.

    Un ataque técnicamente complejo que ya funciona en el mundo real

    CVE-2026-68820 tiene una puntuación CVSS de 7,0, inferior a la que suelen alcanzar algunas vulnerabilidades críticas de ejecución remota.

    Eso no significa que deba ignorarse.

    Una de las razones es que su explotación presenta una complejidad elevada. El atacante necesita cumplir determinadas condiciones y acertar con una ventana temporal específica durante la ejecución.

    La paradoja es evidente: aunque explotar el fallo no resulta trivial, ya existen atacantes capaces de hacerlo.

    Por este motivo, la existencia de explotación activa pesa mucho más a la hora de establecer prioridades que limitarse a observar la puntuación numérica de gravedad.

    Microsoft también corrige otras vulnerabilidades conocidas públicamente

    El paquete incluye además otros problemas que ya habían sido divulgados.

    Uno de ellos es CVE-2026-62832, otra vulnerabilidad de elevación de privilegios que afecta al Servicio de perfiles de usuario de Windows.

    También aparece CVE-2026-72971, relacionada con manipulación local y considerada de menor riesgo de explotación.

    La combinación de vulnerabilidades previamente conocidas con al menos una brecha bajo explotación activa refuerza la importancia de las actualizaciones de agosto.

    La IA está encontrando vulnerabilidades a una velocidad inédita

    Pero detrás de las casi 400 correcciones existe una historia tecnológica todavía mayor.

    La inteligencia artificial está transformando el descubrimiento de vulnerabilidades.

    Los sistemas modernos pueden analizar enormes cantidades de código, detectar patrones sospechosos, buscar errores de memoria y localizar comportamientos potencialmente explotables a una velocidad difícil de alcanzar mediante análisis exclusivamente manuales.

    Esto ayuda a explicar por qué los últimos Patch Tuesday están alcanzando cifras extraordinariamente elevadas.

    El problema es que encontrar una vulnerabilidad y repararla correctamente son tareas diferentes.

    Una IA puede señalar un fragmento potencialmente peligroso en segundos. Determinar cómo modificarlo sin romper otra funcionalidad, introducir una regresión o crear una vulnerabilidad diferente puede requerir análisis humano, pruebas y validación.

    La paradoja de la IA: encuentra fallos, pero también puede crear otros nuevos

    Esta situación introduce uno de los grandes dilemas actuales de la ciberseguridad.

    Las mismas herramientas de inteligencia artificial capaces de acelerar la detección de vulnerabilidades también pueden utilizarse para buscar formas de explotarlas.

    Y confiar ciegamente en la IA para generar automáticamente la solución tampoco está exento de riesgos.

    La experiencia de empresas de seguridad apunta precisamente hacia modelos híbridos en los que la IA analiza enormes cantidades de código, pero especialistas humanos verifican los resultados y las correcciones antes de desplegarlas.

    1Password, por ejemplo, ha desarrollado SAGE, un sistema de análisis de seguridad que utiliza diferentes modelos para localizar, cuestionar y evaluar posibles vulnerabilidades. La compañía explica que mantiene la revisión humana dentro de ese proceso.

    La conclusión que comienza a imponerse en la industria es que la IA puede multiplicar la productividad de los especialistas, pero todavía no elimina la necesidad de supervisión humana.

    Microsoft no es la única compañía ante una avalancha de parches

    El fenómeno supera ampliamente a Windows.

    Las grandes compañías tecnológicas están afrontando un entorno en el que las vulnerabilidades pueden descubrirse a un ritmo cada vez mayor.

    Esto supone una ventaja evidente para la seguridad cuando los errores se encuentran y solucionan antes de que los ciberdelincuentes los aprovechen.

    Pero también plantea un problema operativo para las empresas: cada nueva actualización debe analizarse, probarse y desplegarse.

    En grandes organizaciones con miles de ordenadores, servidores y aplicaciones internas, instalar cientos de correcciones inmediatamente puede resultar complejo.

    ¿Debes actualizar Windows inmediatamente?

    Para un usuario doméstico, la recomendación general es mantener activadas las actualizaciones de seguridad de Windows y no posponerlas indefinidamente.

    En organizaciones y sistemas críticos, la situación requiere más planificación.

    La existencia de una vulnerabilidad explotada activamente aumenta considerablemente la urgencia, pero los departamentos de TI suelen realizar pruebas previas para comprobar que una actualización no provoca problemas con aplicaciones empresariales, controladores o sistemas heredados.

    Por tanto, hay que encontrar un equilibrio entre reducir rápidamente la exposición a vulnerabilidades conocidas y evitar que una actualización defectuosa provoque una interrupción grave.

    Haz una copia de seguridad antes de una actualización importante

    También resulta recomendable disponer de copias de seguridad actualizadas de los archivos importantes.

    Los grandes paquetes acumulativos modifican numerosos componentes del sistema operativo y, aunque normalmente se instalan sin problemas, siempre existe la posibilidad de encontrar incompatibilidades o errores.

    En equipos críticos, contar con una estrategia de recuperación es tan importante como mantener actualizado el propio sistema.

    El Patch Tuesday entra en una nueva era marcada por la inteligencia artificial

    Los 398 fallos corregidos por Microsoft en agosto de 2026 son importantes por sí mismos, pero también muestran hacia dónde se dirige la industria.

    La IA permite analizar software a una escala hasta hace poco impensable. Eso significa que probablemente aparecerán más vulnerabilidades conocidas y más actualizaciones, no necesariamente porque el software sea repentinamente mucho más inseguro, sino porque aumenta la capacidad para descubrir errores que antes podían permanecer ocultos durante años.

    Al mismo tiempo, los ciberdelincuentes también tienen acceso a herramientas cada vez más potentes para estudiar vulnerabilidades, desarrollar ataques y automatizar determinadas fases de sus operaciones.

    La carrera, por tanto, se acelera en ambas direcciones.

    Y el caso de CVE-2026-68820 demuestra el riesgo: entre cientos de vulnerabilidades corregidas en una sola jornada, basta con que una esté siendo explotada activamente para convertir una actualización aparentemente rutinaria de Windows en una prioridad de seguridad.

    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8) Chollones

    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8)

    50,00€

    Ver en Chollones 🛒
    ESSENTIAL CLEANSER Chollones

    ESSENTIAL CLEANSER

    24,95€

    Ver en Chollones 🛒
    Savefamily iconic 2 gamer Chollones

    Savefamily iconic 2 gamer

    115,00€

    Ver en Chollones 🛒

    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorClaude empezará a marcar sus textos con una huella invisible para cumplir la Ley de IA de la UE
    Artículo siguiente McLaren descubre el precio de depender de Mercedes: ¿Necesita su propio motor de F1?

    Otras noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026 Inteligencia Artificial

    OpenAI pide a California endurecer su ley de seguridad para la IA

    agosto 23, 2026 Inteligencia Artificial

    Surfshark estrena un escudo con IA contra las estafas por SMS en iPhone y Android

    agosto 23, 2026 Ciberseguridad
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    Alibaba lanza una ofensiva de 10 200 millones para acelerar su carrera por la IA

    agosto 23, 2026

    La trama de Leire Díez buscó desacreditar a la UCO con rumores sobre escuchas ilegales y sus mandos

    agosto 23, 2026

    Ester Expósito deslumbra en Ibiza con dos bikinis durante sus vacaciones junto a Mbappé

    agosto 23, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial