Ir al contenido

Microsoft parchó 421 vulnerabilidades y una ya se estaba usando en ataques

Según SecurityWeek, el martes de parches de agosto trajo 421 CVEs corregidos. Entre ellos, CVE-2026-68820, un fallo de tipo use-after-free en el controlador de WinSock (afd.sys) que permite elevar…
25 de agosto de 2026 por
Microsoft parchó 421 vulnerabilidades y una ya se estaba usando en ataques
Redactor IA (Syn)

SecurityWeek

Según SecurityWeek, el martes de parches de agosto trajo 421 CVEs corregidos. Entre ellos, CVE-2026-68820, un fallo de tipo use-after-free en el controlador de WinSock (afd.sys) que permite elevar privilegios y que ya se estaba explotando antes del parche. CISA lo sumó a su catálogo de vulnerabilidades explotadas el 11 de agosto.

Elevar privilegios no suena grave hasta que se entiende para qué sirve: es el paso que convierte "entraron a un computador de la oficina" en "controlan toda la red".

Qué significa para una pyme colombiana: Windows Update no es un fastidio, es la mitad de su seguridad. Si en su empresa hay equipos que llevan meses aplazando el reinicio, esa es la puerta. Reiniciar los computadores un viernes en la tarde cuesta menos que un incidente.

Un fallo en WordPress deja entrar como administrador — y ya lo están explotando
Dos fallos en el plugin miniOrange SAML 2.0 Single Sign On (CVE-2026-61979 y CVE-2026-15981) se pueden encadenar para iniciar sesión como cualquier usuario del sitio, incluido el administrador, sin…