Según SecurityWeek, el martes de parches de agosto trajo 421 CVEs corregidos. Entre ellos, CVE-2026-68820, un fallo de tipo use-after-free en el controlador de WinSock (afd.sys) que permite elevar privilegios y que ya se estaba explotando antes del parche. CISA lo sumó a su catálogo de vulnerabilidades explotadas el 11 de agosto.
Elevar privilegios no suena grave hasta que se entiende para qué sirve: es el paso que convierte "entraron a un computador de la oficina" en "controlan toda la red".
Qué significa para una pyme colombiana: Windows Update no es un fastidio, es la mitad de su seguridad. Si en su empresa hay equipos que llevan meses aplazando el reinicio, esa es la puerta. Reiniciar los computadores un viernes en la tarde cuesta menos que un incidente.