Actualiza tu ordenador: un fallo en Windows permite tomar el control del PC sin que te des cuenta - Estados Unidos (ES)
Registro  /  Login

Otro sitio más de Gerente.com


Actualiza tu ordenador: un fallo en Windows permite tomar el control del PC sin que te des cuenta

Publicado: agosto 13, 2026, 3:29 pm

Microsoft ha lanzado un parche de emergencia para corregir una vulnerabilidad que está presente en varias versiones de Windows 10 y Windows 11. Este fallo crítico, identificado como CVE-2026-68820, afecta a un controlador clave para la gestión de conexiones de red en el sistema operativo y, según explica la compañía de Redmond en su blog oficial, un atacante es capaz de obtener privilegios de sistema y tomar el control del ordenador.

Microsoft advierte que los usuarios afectados son aquellos que utilizan Windows 10 con versiones desde la 1607 hasta la 22H2, así como aquellos que emplean Windows 11 desde la 23H2 hasta la 26H1. Además, el problema afecta a Windows Server, con versiones vulnerables que abarcan desde 2012 hasta 2025. Por lo tanto, en la práctica, esto significa que los usuarios que todavía no hayan instalado la última actualización de seguridad y que utilicen una de estas versiones podrían estar expuestos a ataques.

Aunque Microsoft ha otorgado a la vulnerabilidad una puntuación CVSS de 7,0, considerada de gravedad alta, explotarla no resulta sencillo. El atacante debe cumplir varias condiciones antes de poder aprovechar el fallo.

El ataque no puede ejecutarse de forma remota, aunque ya ha habido intentos de explotarlo

En primer lugar, el ataque no puede realizarse de forma remota. El ciberdelincuente necesita contar con acceso local y estar autenticado en el ordenador de la víctima, teniendo en cuenta que requiere ejecutar una aplicación maliciosa creada específicamente para manipular el controlador auxiliar de WinSock. Además, al pertenecer el fallo a la categoría use-after-free —es decir, un tipo de vulnerabilidad que se produce cuando un programa libera un espacio de memoria y posteriormente intenta utilizarlo de nuevo—, el atacante debe conseguir que el sistema libere una determinada zona de memoria y, después, aprovecharla para introducir código malicioso.

En caso de lograr encadenar correctamente todos estos pasos, el actor malicioso podría conseguir que Windows ejecute ese código con privilegios elevados, de esta manera, obtendría un nivel de acceso muy alto al sistema y podría llegar a tomar el control del equipo.

Sin embargo, la dificultad técnica no significa que el riesgo sea únicamente teórico. Microsoft asegura que ya ha detectado intentos de explotar la vulnerabilidad, motivo por el que ha incluido una corrección dentro de las actualizaciones de seguridad del Patch Tuesday de agosto. Por ello, la principal recomendación para los usuarios afectados es sencilla: instalar cuanto antes la última actualización de seguridad disponible para su versión de Windows.

Related Articles