Microsoft confirma fallo crítico en Windows que obliga a actualizar tu ordenador hoy mismo

Microsoft ha confirmado algo que ningún usuario de Windows quiere escuchar: hay un fallo crítico que ya está siendo explotado por atacantes en el mundo real, y la única forma de librarse es instalar el parche cuanto antes. No es una alerta preventiva ni un aviso genérico de seguridad; es una vulnerabilidad activa, con nombre propio y consecuencias muy concretas para quien no actualice.

El fallo afecta a un componente que llevas usando toda tu vida sin saberlo, presente en prácticamente todas las versiones de Windows todavía soportadas. Y aunque su puntuación técnica de gravedad no es la más alta posible, el hecho de que ya haya víctimas reales lo convierte en la prioridad número uno de este mes para cualquier persona con un PC.

Microsoft, en alerta por un fallo que ya usan los atacantes

El Patch Tuesday de agosto de 2026, publicado el pasado 11 de agosto, ha traído consigo una cifra que impresiona: 421 vulnerabilidades corregidas, de las cuales 67 son críticas. Pero entre todas ellas hay una que se lleva el protagonismo por un motivo muy simple: no es teórica. Microsoft ha confirmado que ya se está explotando de forma activa en dispositivos reales.

Se trata de la vulnerabilidad catalogada como CVE-2026-68820, un fallo de tipo use-after-free en el Controlador de Funciones Auxiliares para WinSock, conocido técnicamente como AFD.sys. En términos sencillos, es una pieza que gestiona las conexiones de red de tu equipo, prácticamente en cualquier ordenador con Windows encendido.

Cómo funciona el ataque y por qué preocupa tanto

El mecanismo del fallo requiere que el atacante ya tenga cierto acceso al equipo, aunque sea con permisos limitados. A partir de ahí, puede ejecutar una aplicación diseñada para provocar una condición de carrera en el controlador y conseguir privilegios de SYSTEM, el nivel más alto de control dentro de Windows. Lo más inquietante es que, según explica Microsoft, no hace falta ninguna interacción por parte del usuario para que el ataque funcione una vez el atacante está dentro.

Este tipo de fallo se conoce técnicamente como escalada de privilegios, un concepto que consiste en aprovechar un error de diseño o configuración para obtener un acceso al sistema mayor del que debería corresponderte. Es, en resumen, la diferencia entre que un intruso se quede en el recibidor de tu casa o consiga las llaves de todas las habitaciones.

Según ha confirmado Microsoft, la investigación de la firma Check Point Research apunta a que este fallo ya ha sido utilizado por un grupo de atacantes vinculado a Corea del Norte, dentro de una campaña conocida como Operation Dream Job, para desplegar software malicioso capaz de ocultarse de los antivirus.

Qué versiones de Windows están en riesgo

La lista de sistemas expuestos es amplia y probablemente incluya tu equipo, salvo que ya lo hayas actualizado. Afecta a versiones de Windows 10 desde la 1607 hasta la 22H2, a Windows 11 desde la 23H2 hasta la 26H1, y a diferentes ediciones de Windows Server, desde 2012 hasta 2025. En la práctica, prácticamente cualquier equipo que no haya recibido la actualización de agosto está expuesto.

El propio INCIBE-CERT, el organismo español de referencia en ciberseguridad, ha emitido un aviso urgente insistiendo en que esta actualización no admite demoras. La recomendación es clara y no deja lugar a interpretaciones: instalar cuanto antes el paquete de seguridad publicado el 11 de agosto de 2026.

Qué hacer si todavía no has actualizado

Si tu equipo aún no ha recibido el parche, el proceso es tan sencillo como entrar en Configuración, ir a Windows Update y comprobar si hay actualizaciones pendientes. En la mayoría de los casos, el sistema las descarga solo con reiniciar. Antes de hacerlo, conviene guardar el trabajo abierto y, si el equipo es un portátil, conectarlo a la corriente para evitar interrupciones a media instalación.

Qué comprobar después de instalar el parche

Una vez completada la actualización, es recomendable volver a entrar en Windows Update para confirmar que el sistema indica estar «al día». En equipos de empresa, los administradores de sistemas deberían priorizar este parche por encima de otros correctivos del mismo paquete, dado que Microsoft ya ha confirmado la explotación activa.

Por qué este mes de agosto es distinto a otros parches rutinarios

Cada mes, el segundo martes trae consigo el llamado Patch Tuesday, y en los últimos tiempos casi siempre viene acompañado de algún titular preocupante. Pero no todos los fallos son iguales. La mayoría de vulnerabilidades se corrigen antes de que nadie las use en un ataque real; esta vez no ha sido así.

Los expertos en ciberseguridad consultados coinciden en un punto: aunque la puntuación de gravedad técnica de este fallo (7 sobre 10) no sea la más alta del boletín de agosto, la explotación activa lo convierte en la prioridad absoluta por encima de otras vulnerabilidades con puntuaciones superiores pero sin ataques confirmados todavía.

Entre las opciones para reforzar tu seguridad este mes, conviene tener presentes estas cuatro:

  • Activar las actualizaciones automáticas de Windows para no depender de recordar hacerlo manualmente.
  • Mantener el antivirus del sistema, Microsoft Defender, activado y actualizado en todo momento.
  • Evitar ejecutar aplicaciones o archivos de origen desconocido, ya que el atacante necesita ese primer acceso.
  • Revisar periódicamente el estado de Windows Update, especialmente tras cada segundo martes de mes.

Lo que viene: hacia una ciberseguridad más proactiva

La buena noticia, si se puede llamar así, es que Microsoft ha reaccionado con rapidez desde que Check Point le notificó el problema el pasado 28 de julio. En apenas dos semanas, la compañía diseñó, probó y publicó una solución que ya está disponible para todos los usuarios, algo que demuestra que los procesos de respuesta ante amenazas activas se han vuelto notablemente más ágiles.

El uso creciente de inteligencia artificial por parte de Microsoft para rastrear su propio código en busca de fallos está detrás del aumento de vulnerabilidades detectadas cada mes, un cambio que a corto plazo genera más titulares alarmantes pero que, a medio plazo, debería traducirse en sistemas más robustos. Mientras esa transición se completa, la recomendación sigue siendo la de siempre: actualizar cuanto antes y no dejar pasar ni un día cuando la propia compañía confirma que el peligro ya es real.

La entrada Microsoft confirma fallo crítico en Windows que obliga a actualizar tu ordenador hoy mismo aparece primero en Moncloa.