Microsoft publicó el 11 de agosto de 2026 su boletín de seguridad mensual con parches para 398 vulnerabilidades, según el conteo de Tenable y The Hacker News. El INCIBE-CERT español, que además consolida los avisos de otros fabricantes vinculados a este ciclo, reportó 421 fallos corregidos en total, 67 de ellos calificados como críticos. De todas las vulnerabilidades del mes, tres corresponden a fallos de día cero, es decir, huecos de seguridad que ya eran conocidos o explotados antes de que existiera un parche.
El fallo que ya estaba siendo explotado
La vulnerabilidad más urgente del lote es CVE-2026-68820, un fallo de uso después de liberación (use-after-free) en el controlador Ancillary Function Driver for WinSock (afd.sys), la pieza en modo kernel que sirve de columna vertebral a la API de sockets de Windows. Con una puntuación CVSS de 7.0, permite que un atacante con acceso local eleve sus privilegios hasta el nivel SYSTEM, el más alto en un equipo Windows.
Investigadores de Check Point vincularon su explotación a un grupo asociado a Corea del Norte, que la habría usado dentro de una nueva oleada de la campaña conocida como Operation Dream Job para instalar un rootkit en modo kernel en los equipos comprometidos. Microsoft confirmó que el fallo fue explotado en la práctica antes de la publicación del parche.
Qué más corrigió Microsoft
El resto del boletín cubre productos de uso extendido en entornos corporativos, entre ellos:
- Windows en todas sus versiones soportadas.
- Exchange Server y Microsoft Office, incluyendo varias fallas de ejecución remota de código en Word y Excel.
- SharePoint Server.
- Múltiples servicios de Azure.
- Microsoft Defender y herramientas para desarrolladores.
La mayoría de las vulnerabilidades críticas identificadas este mes corresponden a fallos de ejecución remota de código, la categoría más peligrosa porque permite a un atacante correr programas arbitrarios en el equipo afectado sin necesidad de credenciales previas.
La lección para las empresas
Los ciclos de parches mensuales suelen tratarse como una tarea rutinaria de TI, pero casos como el de CVE-2026-68820 muestran que la ventana entre la publicación de una vulnerabilidad y su explotación activa puede ser de días, no de meses. Para una empresa que procesa datos financieros, de clientes o de cumplimiento normativo, retrasar la aplicación de parches críticos equivale a dejar una puerta abierta de forma consciente.
En TEKFENIX vemos este tipo de episodios como un recordatorio de por qué la gestión del riesgo tecnológico no puede separarse de la gestión del cumplimiento. Productos como CumplimientoControl están pensados para que las empresas mantengan trazabilidad y control sobre los procesos críticos de su operación, mientras que soluciones como Servigo365 y Nexturno se construyen sobre una base de actualización y monitoreo constante, precisamente para reducir la exposición a fallos como los que Microsoft corrigió este mes.