Windows 11 recibe una de sus mayores actualizaciones de seguridad y corrige 966 fallas
Microsoft lanzó su Patch Tuesday de septiembre con 966 correcciones, incluidas 105 críticas y dos fallos de día cero que ya eran explotados.
Windows 11 recibió un importante parche de seguridad que corrige cientos de vulnerabilidades detectadas recientemente.
ShutterstockMicrosoft lanzó una de las actualizaciones de seguridad más importantes de los últimos tiempos para Windows 11. El nuevo paquete corrige 966 fallas, entre ellas 105 consideradas críticas y dos fallos de día cero que ya estaban siendo utilizados por atacantes antes de que la compañía publicara una solución.
El paquete forma parte del Patch Tuesday de septiembre y está identificado como KB5124008 para determinadas versiones de Windows 11. La actualización ya se encuentra disponible para los equipos compatibles y reúne correcciones de seguridad junto con mejoras para distintos componentes del sistema operativo. Para los usuarios, la recomendación es sencilla: comprobar si la actualización está disponible e instalarla cuanto antes, especialmente debido a que dos de las vulnerabilidades corregidas ya habían sido explotadas activamente.
Dos vulnerabilidades que ya estaban en manos de los atacantes
Entre las cientos de correcciones incluidas en el parche, las que generan mayor preocupación son CVE-2026-81963 y CVE-2026-85880, ambas clasificadas como vulnerabilidades de día cero.
Los dos problemas están relacionados con la elevación de privilegios, una clase de vulnerabilidad que puede permitir que un atacante que ya consiguió cierto nivel de acceso a un equipo aumente sus permisos hasta alcanzar el nivel SYSTEM.
- La primera, CVE-2026-81963, afecta a la pila de actualizaciones de Windows. El fallo se produce por una resolución incorrecta de enlaces antes del acceso a determinados archivos y podía ser utilizado para elevar privilegios localmente.
- La segunda, CVE-2026-85880, está relacionada con ALPC, el mecanismo de comunicación entre procesos de Windows. En este caso, un desbordamiento de búfer podía permitir que un atacante autorizado elevara sus privilegios.
El nivel SYSTEM resulta especialmente relevante porque se encuentra por encima de un administrador convencional en determinados contextos internos del sistema. Con estos permisos, un atacante puede modificar componentes protegidos, ejecutar acciones privilegiadas y facilitar la permanencia de software malicioso en el equipo.
Casi mil fallos corregidos en una sola actualización
El volumen del parche también llama la atención. Microsoft corrigió 966 vulnerabilidades, aunque la cifra puede variar ligeramente según la metodología utilizada por cada fuente. Algunos recuentos sitúan el total en 974 fallos.
De las 105 vulnerabilidades clasificadas como críticas, 81 corresponden a problemas de ejecución remota de código, 20 a elevación de privilegios, dos a divulgación de información y una a la elusión de una función de seguridad. El paquete completo también contempla 438 fallas de elevación de privilegios, 258 relacionados con ejecución remota de código, 173 de divulgación de información y 16 vinculados a suplantación de identidad, entre otras categorías.
Además de las correcciones de seguridad, Microsoft incorporó mejoras destinadas a ampliar la cobertura de dispositivos que pueden recibir automáticamente nuevos certificados de arranque seguro y actualizaciones de calidad en la pila de servicios de Windows.
Cómo instalar el parche de Windows
Las actualizaciones fueron publicadas el 8 de septiembre y alcanzan diferentes versiones del sistema operativo. Para Windows 11 se distribuyeron, entre otras, las acumulativas KB5124008 y KB5122880, destinadas a las versiones 24H2, 25H2 y 23H2. Los equipos con Windows 10 que todavía reciben soporte también cuentan con la actualización KB5122878.
Para comprobar si el parche está disponible, el procedimiento es sencillo. Hay que abrir Inicio, ingresar en Configuración y seleccionar Windows Update. Desde allí, se debe pulsar Buscar actualizaciones.
Si aparece alguna actualización acumulativa de seguridad pendiente, lo recomendable es instalarla y reiniciar el equipo cuando Windows lo solicite. Este último paso es importante para que las modificaciones queden completamente aplicadas.