Entre las fallas corregidas hay una vulnerabilidad de día cero que ya estaba siendo explotada activamente para obtener privilegios de sistema en Windows. (Fuente: SecurityWeek)
Microsoft publicó su ronda mensual de parches correspondiente a agosto, con soluciones para 421 vulnerabilidades, entre ellas una falla de severidad alta que ya venía siendo explotada activamente. La vulnerabilidad, identificada como CVE-2026-68820, es un problema de tipo use-after-free en el controlador Ancillary Function Driver para WinSock (afd.sys), una pieza clave que funciona como base de la API de sockets de Windows.
Según la compañía, actores maliciosos vienen aprovechando esta falla para elevar sus privilegios hasta el nivel de sistema, aunque Microsoft no compartió detalles sobre los ataques observados. Un atacante autenticado localmente podría ejecutar una aplicación especialmente diseñada para desencadenar una condición de carrera y obtener privilegios de sistema, sin necesidad de interacción del usuario. Según un investigador de Tenable, el patrón de explotación de fallas en afd.sys en el pasado —incluyendo casos vinculados al grupo norcoreano Lazarus— sugiere que esta vulnerabilidad también podría haber sido aprovechada por actores estatales.
Microsoft también destacó otra falla, identificada como CVE-2026-62832, en el Servicio de Perfiles de Usuario de Windows, que podría permitir a un atacante con credenciales de otra cuenta local elevar sus privilegios y acceder o modificar datos de otros usuarios. La compañía marcó esta vulnerabilidad como divulgada públicamente y considera probable que empiece a ser explotada.
Entre otras fallas relevantes para equipos de defensa se incluyen varios errores de ejecución remota de código en el servidor DNS de Windows, el servicio TFTP de Windows Deployment Services, Microsoft QUIC y Microsoft HPC Pack, además de una falla de elevación de privilegios en Exchange Server. En total, la actualización de agosto resuelve 236 vulnerabilidades en Windows, 98 en Office, 30 en SharePoint Server, 26 en herramientas de desarrollo, 17 en Azure, 7 en Exchange Server y varias más distribuidas entre otros productos, incluyendo dos fallas ajenas a Microsoft en la implementación de referencia de TPM 2.0.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

