La actualización Patch Tuesday de septiembre de 2026 de Microsoft corrige 964 vulnerabilidades (CVE), incluidas 104 clasificadas como críticas y 860 como importantes, lo que la convierte en la mayor actualización Patch Tuesday registrada por la compañía hasta la fecha.
Microsoft enumera 974 vulnerabilidades (CVE) en su informe de seguridad completo de septiembre. Sin embargo, 10 de ellas afectan a los servicios en la nube o implican correcciones que Microsoft aplica directamente, lo que deja 964 vulnerabilidades que los clientes deben parchear.
La versión incluye correcciones para dos vulnerabilidades que se están explotando activamente. Windows Vulnerabilidades de día cero. Ambas son vulnerabilidades locales de elevación de privilegios que podrían permitir a un atacante que ya tiene acceso a un dispositivo obtener privilegios de sistema. Ninguna proporciona acceso remoto por sí sola, pero el acceso a nivel de sistema es valioso para los operadores de malware después de que obtienen acceso inicial mediante phishing, credenciales robadas u otro método.
Cómo instalar parches y comprobar si estás protegido
Estas actualizaciones solucionan problemas de seguridad y ayudan a mantener su Windows PC protegido. Aquí te explicamos cómo asegurarte de que esté actualizado:
- Haz clic en el botón Inicio y luego abre Configuración .
- Select Windows (que suele aparecer en la parte inferior del menú de la izquierda).
- Haz clic en Buscar actualizaciones . Windows Se buscarán las últimas actualizaciones de seguridad. Si ha activado la opción «Obtener las últimas actualizaciones en cuanto estén disponibles» en «Más opciones» , es posible que se le solicite reiniciar el equipo inmediatamente para completar la actualización. De lo contrario, continúe con el siguiente paso.

- Si hay actualizaciones disponibles, se descargarán automáticamente. Cuando estén listas, haga clic en Instalar o Reiniciar ahora si se le solicita. Es posible que su equipo necesite reiniciarse para finalizar la actualización.
- Después de reiniciar, vuelva a Windows Actualizar y vuelve a comprobarlo. Si dice Estás al díaYa está todo listo.

Ficha técnica
El lote inusualmente grande también incluye vulnerabilidades de ejecución remota de código de alta gravedad en Windows Servidor DNS y Servicios de Escritorio Remoto, así como correcciones que afectan a Exchange Server, SharePoint, SQL Server, Office y el núcleo Windows componentes.
Analicemos más de cerca las dos vulnerabilidades de día cero. Microsoft clasifica una vulnerabilidad como de día cero si se divulgó públicamente o se explotó activamente antes de que estuviera disponible una solución oficial.
El primero es un Windows Se ha actualizado la vulnerabilidad de elevación de privilegios (EoP) de Stack con una puntuación CVSS de 7,8 sobre 10, identificada como CVE-2026-81963 . La descripción indica:
“Resolución incorrecta de enlaces antes del acceso al archivo ('seguimiento de enlaces') en Windows Update Stack permite a un atacante autorizado elevar sus privilegios localmente.
Esto significa Windows Es posible que el programa abra o modifique el archivo incorrecto siguiendo un puntero similar a un acceso directo sin comprobar correctamente a dónde conduce dicho puntero. Microsoft afirma que los atacantes explotaron la vulnerabilidad antes de que estuviera disponible un parche.
La segunda vulnerabilidad de día cero, identificada como CVE-2026-85880 , también tiene una puntuación CVSS de 7,8 sobre 10. Microsoft la describe como:
“desbordamiento de búfer basado en montón en Windows ALPC permite que un atacante autorizado eleve sus privilegios localmente.
Microsoft afirma que un atacante con capacidad para ejecutar código en un AppContainer con privilegios limitados podría explotar la vulnerabilidad localmente para salir del entorno aislado y elevar sus privilegios en el sistema afectado. No se requiere ninguna interacción adicional del usuario.
Windows ALPC es un sistema de mensajería interna en el Windows Sistema operativo que permite que diferentes programas en la misma computadora se comuniquen entre sí rápidamente.
Un desbordamiento de búfer ocurre cuando un área de memoria dentro de una aplicación de software alcanza su límite y los datos se derraman a una región de memoria adyacente. El montón es una región de memoria utilizada para la asignación dinámica de memoria.
No se trata del tipo de vulnerabilidades que una víctima típica activa simplemente al abrir un documento malicioso o visitar un sitio web. Sin embargo, la escalada de privilegios local es un elemento crucial en muchas cadenas de ataque: una vez que el malware se ejecuta con permisos limitados, una vulnerabilidad a nivel de sistema puede ayudar a un intruso a desactivar las defensas, acceder a datos protegidos, establecer persistencia o moverse a través de una red.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.




