{"id":216556,"date":"2026-09-09T09:23:00","date_gmt":"2026-09-09T07:23:00","guid":{"rendered":"https:\/\/otraronda.xyz\/rock\/microsoft-corrige-casi-1000-fallos-en-windows-pero-hay-dos-que-deberian-preocuparte-especialmente\/"},"modified":"2026-09-09T09:23:00","modified_gmt":"2026-09-09T07:23:00","slug":"microsoft-corrige-casi-1000-fallos-en-windows-pero-hay-dos-que-deberian-preocuparte-especialmente","status":"publish","type":"post","link":"https:\/\/otraronda.xyz\/rock\/microsoft-corrige-casi-1000-fallos-en-windows-pero-hay-dos-que-deberian-preocuparte-especialmente\/","title":{"rendered":"Microsoft corrige casi 1000 fallos en Windows, pero hay dos que deber\u00edan preocuparte especialmente"},"content":{"rendered":"<div><img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.adslzone.net\/app\/uploads-adslzone.net\/2026\/09\/Imagen-de-portada-48.jpg\"><\/p>\n<p>Si hoy Windows te pide reiniciar para instalar una actualizaci\u00f3n, puede que te interese hacerle caso y no dejarlo para la semana que viene. Y es que, Microsoft acaba de publicar sus <strong>parches de seguridad de septiembre<\/strong> y entre las <a href=\"https:\/\/www.adslzone.net\/noticias\/windows\/microsoft-actualiza-windows-11-urgencia-solucionar-problemas-comprobar\/\">casi 1000 vulnerabilidades corregidas<\/a>, encontramos dos que destacan por encima del resto. Esto es debido a que los atacantes ya las estaban utilizando antes de que existiera una soluci\u00f3n oficial.<\/p>\n<p>Se trata de CVE-2026-85880, localizada en Windows Advanced Local Procedure Call (ALPC), y <strong>CVE-2026-81963<\/strong>, que afecta a Windows Update Stack. En ambos casos, hablamos de vulnerabilidades de elevaci\u00f3n de privilegios y pueden permitir que un atacante que ya haya conseguido cierto acceso al ordenador termine ejecutando acciones con <strong>privilegios de SYSTEM<\/strong>. Para los que no est\u00e9n muy puestos en la materia, es uno de los niveles m\u00e1s elevados que concede Windows.<\/p>\n<h2>Hay casi mil vulnerabilidades corregidas, pero estas dos son las que deber\u00edan preocuparte hoy<\/h2>\n<p>El Patch Tuesday de septiembre es inmenso. De hecho, hemos podido contabilizar <a href=\"https:\/\/www.adslzone.net\/noticias\/windows\/windows-problemas-actualizacion-codigo-error-significado\/\">hasta 966 vulnerabilidades publicadas por Microsoft<\/a> durante el d\u00eda de hoy, aunque otros medios incluso lo elevan hasta las 974 vulnerabilidades. Todo depende del m\u00e9todo de recuento utilizado.<\/p>\n<figure class=\"post-article__content-img\"><img decoding=\"async\" loading=\"lazy\" width=\"1280\" height=\"720\" src=\"https:\/\/www.adslzone.net\/app\/uploads-adslzone.net\/2019\/11\/windows-update-windows-10-agg-715x402.jpg\" alt=\"Interfaz de configuraci\u00f3n de Windows Update en Windows 10 con el mensaje de sistema actualizado y el logotipo de Windows al lado.\"><figcaption>Men\u00fa de actualizaci\u00f3n de Windows 10 confirmando que el sistema operativo cuenta con los \u00faltimos parches instalados.<\/figcaption><\/figure>\n<p>Sin embargo, lo importante no est\u00e1 en el total, sino en que dos de los fallos ya estaban siendo explotados activamente. Microsoft clasifica como zero-day una vulnerabilidad que ha sido divulgada p\u00fablicamente o explotada mientras todav\u00eda no existe un parche oficial.<\/p>\n<p>Hoy hemos conocido que existen dos de estas en Windows. En el caso de CVE-2026-85880, Microsoft describe un desbordamiento de b\u00fafer en Windows ALPC. SecurityWeek se\u00f1ala que un atacante capaz de ejecutar c\u00f3digo dentro de un <strong>AppContainer<\/strong> con pocos privilegios podr\u00eda utilizarlo para escapar de ese entorno restringido y elevar sus permisos hasta SYSTEM.<\/p>\n<p>Por otro lado, el problema se va a Windows Update Stack, con la CVE-2026-81963. Aqu\u00ed, hay una resoluci\u00f3n inadecuada de enlaces antes de acceder a archivos. Microsoft confirma igualmente que un atacante autorizado puede explotarlo localmente para elevar privilegios.<\/p>\n<h2>\u00bfQu\u00e9 implica conseguir permisos SYSTEM?<\/h2>\n<p>Como ya hemos comentado, es algo bastante peligroso para el usuario. Windows permite realizar una serie de acciones seg\u00fan el tipo de usuario que tengamos configurado. Un programa que se ejecuta con permisos restringidos no deber\u00eda poder modificar libremente elementos cr\u00edticos del sistema.<\/p>\n<p>Sin embargo, un usuario con permisos SYSTEM est\u00e1 por encima incluso de un administrador convencional en muchos contextos internos de Windows y es utilizado por servicios esenciales del sistema operativo. Esto le permite modificar componentes protegidos, ejecutar determinadas acciones privilegiadas o facilitar la persistencia del malware.<\/p>\n<h2>C\u00f3mo comprobar ahora mismo si Windows tiene la actualizaci\u00f3n pendiente<\/h2>\n<p>Para saber si tienes disponibles estos parches, basta con seguir unos sencillos pasos:<\/p>\n<p>Abre Inicio.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Si hoy Windows te pide reiniciar para instalar una actualizaci\u00f3n, puede que te interese hacerle caso y no dejarlo para la semana que viene. Y es que, Microsoft acaba de publicar sus parches de seguridad de septiembre y entre las casi 1000 vulnerabilidades corregidas, encontramos dos que destacan por encima del resto. Esto es debido [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[3],"tags":[],"class_list":["post-216556","post","type-post","status-publish","format-standard","hentry","category-android-ipad"],"_links":{"self":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts\/216556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/comments?post=216556"}],"version-history":[{"count":0,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/posts\/216556\/revisions"}],"wp:attachment":[{"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/media?parent=216556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/categories?post=216556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/otraronda.xyz\/rock\/wp-json\/wp\/v2\/tags?post=216556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}