Publicado: septiembre 10, 2026, 3:30 pm
Windows 11 es uno de los sistemas operativos de Microsoft que más problemas está dando en lo que respecta al control de calidad de los parches y las exigencias de hardware, además, en las últimas semanas, las actualizaciones han provocado fallos en el puntero del ratón y en determinados componentes internos. Ahora, por si fuera poco, la compañía de Redmond ha lanzado su actualización de seguridad de septiembre para corregir hasta 966 vulnerabilidades.
Dicho parche se ha puesto a disposición de las compilaciones del sistema operativo 26200.9445 y 26100.9445, que ya están disponibles para su descarga en todas las versiones compatibles de Windows. Además, según ha explicado Microsoft en su página de anuncios, esta actualización incluye mejoras que ya formaban parte de la actualización KB5120998 de agosto, tratándose de la actualización de seguridad que más fallos ha solucionado hasta la fecha.
Entre estos fallos, la compañía ha solucionado 105 vulnerabilidades evaluadas como «críticas», de las cuales 81 son de ejecución remota de código, 20 relacionadas con elevación de privilegios, dos enfocadas en divulgación de información y una sobre la elusión de una función de seguridad. Además, el diario Bleeping Computer añade que se han contabilizado 438 correcciones ligadas a fallos de elevación de privilegios, así como 258 vulnerabilidades de ejecución remota de código, 173 de divulgación de información y 16 de suplantación de identidad, entre otras.
En este sentido, Microsoft enfatiza en que esta actualización aumenta la cobertura de dispositivos que pueden recibir automáticamente nuevos certificados de arranque seguro, al mismo tiempo que ha introducido mejoras de calidad en la pila de servicios, que es el componente que instala las actualizaciones de Windows.
Había dos vulnerabilidades de día cero explotadas en Windows 11
Más allá de todos estos fallos, la nueva actualización de seguridad también incluye la corrección de dos vulnerabilidades de día cero explotadas activamente.
En primer lugar, la primera vulnerabilidad de elevación de privilegios en la pila de actualizaciones de Windows está nombrada como CVE-2026-81963. Según Microsoft, se trata de un fallo en el que una resolución incorrecta de enlaces antes del acceso a archivos en la pila de actualizaciones de Windows permitía a un atacante «elevar sus privilegios localmente».
Y en segundo lugar, la segunda vulnerabilidad de día cero corregida por Microsoft afecta a la elevación de privilegios en la llamada a procedimiento local avanzada (ALPC) de Windows. Identificada como CVE-2026-85880, la vulnerabilidad se debe a un desbordamiento de búfer en Windows ALPC que podía permitir a un atacante con acceso autorizado elevar sus privilegios de forma local en el sistema.
