Microsoft ha comenzado a distribuir su actualización de seguridad correspondiente al mes de agosto, un parche que llega cargado de correcciones importantes y también de algunos cambios visibles en el día a día. Como es habitual en el Patch Tuesday, la compañía ha lanzado paquetes acumulativos para Windows 11 y Windows 10, pero esta vez el foco está puesto en una vulnerabilidad de día cero que ya estaba siendo explotada por atacantes. Los usuarios deben instalar la actualización cuanto antes para evitar riesgos.
En concreto, los paquetes KB5121003 y KB5120240 cubren las versiones 24H2 y 25H2 de Windows 11, mientras que Windows 10 recibe KB5120249. Todos ellos incluyen correcciones de seguridad que afectan no solo al sistema operativo, sino también a productos como Office, SharePoint, Azure, .NET y Visual Studio Code. Además, se han corregido más de 400 vulnerabilidades en total, lo que convierte a este boletín en uno de los más extensos del año.
Una vulnerabilidad crítica ya explotada obliga a actualizar de inmediato
El dato más preocupante del boletín es la existencia de un fallo de elevación de privilegios en el controlador auxiliar de WinSock, identificado como CVE-2026-68820. Este error permite a un atacante con acceso local obtener privilegios de sistema y tomar el control del equipo. Aunque la explotación no es sencilla y requiere varias condiciones, Microsoft ha confirmado que ya se han detectado intentos de aprovecharla, por lo que la instalación del parche es urgente.
La vulnerabilidad afecta a Windows 10 desde la versión 1607 hasta la 22H2, a Windows 11 desde la 23H2 hasta la 26H1 y a Windows Server desde 2012 hasta 2025. A pesar de que la puntuación CVSS es de 7,0 (gravedad alta), el hecho de que ya haya sido explotada en la naturaleza hace que los expertos recomienden tratarla como una emergencia. No se puede atacar de forma remota, pero si un ciberdelincuente consigue acceso inicial, podría controlar permisos de aplicaciones en Windows 11 y escalar privilegios rápidamente.
Además de esta falla, se han corregido otras dos vulnerabilidades de día cero que no habían sido explotadas, pero que aumentan el riesgo si se combinan. La compañía también sigue trabajando en la renovación de los certificados de Secure Boot, un proceso que comenzó en junio y que se está ampliando de forma progresiva a más dispositivos.
El Explorador de archivos, Windows Hello y el Acceso por voz mejoran con esta actualización

Más allá de la seguridad, el parche introduce cambios que notarás en el uso diario. El Explorador de archivos ahora muestra el tamaño de cada archivo en la unidad más adecuada, ya sea KB, MB o GB, lo que facilita comparar pesos sin tener que hacer cálculos mentales. También se ha añadido la posibilidad de abrir una carpeta en una pestaña nueva haciendo clic con el botón central del ratón desde la barra de direcciones o desde la página de inicio.
Otra de las novedades destacadas es la ampliación de Windows Hello con inicio de sesión seguro mejorado (ESS). Hasta ahora, esta función solo funcionaba con sensores de huella integrados, pero con la actualización también es compatible con lectores externos. Esto permite usar autenticación biométrica aislada por hardware en equipos de sobremesa y en otros PC sin sensor de fábrica, incluidos los Copilot+. La configuración se realiza desde Configuración, Cuentas y Opciones de inicio de sesión.
El Acceso por voz incorpora Voice Isolation, una función que filtra otras voces y el ruido de fondo para reconocer mejor los comandos. Esta mejora es especialmente útil en entornos ruidosos o compartidos. Además, se ha añadido soporte para coreano, ampliando la lista de idiomas disponibles. Los touchpads de precisión también reciben ajustes: ahora se puede configurar la velocidad de desplazamiento y zoom, con un interruptor opcional para el desplazamiento acelerado.
Cómo instalar los parches y fechas clave a tener en cuenta

La instalación se realiza a través de Windows Update de forma automática. Basta con ir a Configuración, Actualización y seguridad y pulsar en Buscar actualizaciones. Para los administradores de TI, los paquetes independientes se pueden descargar desde el Catálogo de Microsoft Update, lo que permite desplegarlos de forma centralizada en entornos corporativos. Microsoft recomienda reiniciar el equipo después de instalar para completar el proceso.
Una fecha que conviene marcar en el calendario es el 13 de octubre de 2026, cuando Windows 11 24H2 en ediciones Home y Pro dejará de recibir actualizaciones de seguridad. Quienes todavía no hayan migrado a 25H2 tienen una ventana corta para hacerlo. Por otro lado, los usuarios de Windows 10 deben estar inscritos en el programa de Actualizaciones de Seguridad Extendidas (ESU) para seguir recibiendo parches, ya que el soporte estándar finalizó hace tiempo.
Los expertos insisten en que mantener el sistema actualizado es la mejor defensa contra ciberamenazas. Cada parche no solo corrige fallos de seguridad, sino que también cierra brechas que los piratas informáticos aprovechan para robar datos o secuestrar equipos. En este caso, la existencia de una vulnerabilidad ya explotada hace que la actualización sea especialmente crítica.
En definitiva, el Patch Tuesday de agosto trae un paquete de seguridad imprescindible para todos los usuarios de Windows. La corrección de la vulnerabilidad de día cero, junto con las mejoras en funciones como el Explorador de archivos o Windows Hello, hacen que merezca la pena instalar la actualización cuanto antes. No olvides reiniciar el equipo para que todos los cambios se apliquen correctamente.

