Microsoft publica correcciones para 398 vulnerabilidades de seguridad en la actualización de agosto
La actualización de seguridad de agosto de Microsoft aborda 398 vulnerabilidades en Windows y software compatible, incluida una falla que, según la compañía, está siendo explotada activamente. La vers...
La actualización de seguridad de agosto de Microsoft aborda 398 vulnerabilidades en Windows y software compatible, incluida una falla que, según la compañía, está siendo explotada activamente. La versión también cubre dos vulnerabilidades que se habían divulgado públicamente antes de que los parches estuvieran disponibles.
El paquete más reciente es menor que la publicación récord de julio, que incluyó más de 570 correcciones, pero es aproximadamente el doble de grande que la actualización de junio. Microsoft ha relacionado en parte el creciente número de vulnerabilidades reportadas con el uso de inteligencia artificial en la investigación de seguridad. Los analistas esperan que los grandes paquetes mensuales de parches sean cada vez más habituales a medida que las herramientas automatizadas mejoren su capacidad para identificar debilidades en el software.
Cuarenta y dos de las vulnerabilidades de este mes recibieron la calificación de gravedad “crítica” de Microsoft. Estas fallas podrían permitir la ejecución remota de código en circunstancias en las que el atacante requiere poca o ninguna interacción del usuario.
Falla explotada activamente en un controlador de Windows
El día cero conocido, identificado como CVE-2026-68820, es una vulnerabilidad de escalada de privilegios en afd.sys, un controlador de Windows asociado con las conexiones de sockets de red. Investigadores de seguridad señalaron que la explotación parece requerir que el atacante obtenga primero un acceso limitado y, posteriormente, explote repetidamente una condición sensible al tiempo para obtener un mayor control del sistema.
Microsoft también identificó CVE-2026-62832, un problema de escalada de privilegios en el Servicio de perfiles de usuario de Windows, como una vulnerabilidad que probablemente será explotada. Los investigadores han sugerido que podría estar relacionada con un problema divulgado anteriormente conocido como “LegacyHive”. La tercera vulnerabilidad divulgada públicamente, CVE-2026-72971, implica manipulación local y se considera menos probable que sea explotada.
La aplicación de parches asistida por IA sigue siendo un desafío
El aumento del descubrimiento de vulnerabilidades asistido por IA también está planteando dudas sobre la remediación automatizada. Un estudio de 1Password concluyó que los modelos de lenguaje de gran escala no lograron abordar completamente vulnerabilidades complejas o introdujeron nuevas debilidades en más de la mitad de los casos examinados. Los expertos en seguridad afirmaron que la IA aún puede ayudar a producir correcciones, pero que la revisión humana, las pruebas y el perfeccionamiento reiterado siguen siendo esenciales.
Las organizaciones deberían priorizar el problema explotado activamente y, al mismo tiempo, evaluar el conjunto más amplio de actualizaciones en función de su propia exposición y sus requisitos de gestión de cambios. Se recomienda a los administradores realizar copias de seguridad de los sistemas y los datos, probar las actualizaciones cuando sea posible y supervisar las indicaciones del proveedor para detectar informes de problemas de compatibilidad antes de llevar a cabo una implementación generalizada.
