Inicio Tecno Windows 11 sufre primera falla de seguridad en 2026: Microsoft corrige 112...

Windows 11 sufre primera falla de seguridad en 2026: Microsoft corrige 112 errores con esta actualización

127
0
Microsoft lanza una actualización urgente
Microsoft lanza una actualización urgente de Windows 11 para corregir más de 112 vulnerabilidades de seguridad. (Microsoft)

Los primeros días de enero trajeron una alerta mayúscula para los usuarios de Windows 11. Microsoft lanzó su primera gran actualización del año, destinada a solucionar una serie de problemas de seguridad que ya habían comenzado a ser aprovechados por los ciberdelincuentes.

El parche, distribuido en el clásico «Patch Tuesday», corrige un total de más de 112 errores que amenazan la privacidad de los usuarios domésticos y la protección de los entornos empresariales.

Cómo se ve el primer ataque de día cero del año en Windows 11

En esta ocasión, el equipo de seguridad de Microsoft identificó un error llamado CVE-2026-20805, que Los atacantes ya lo estaban usando activamente antes de que se lanzara el parche.

La vulnerabilidad descubierta permite esto
La vulnerabilidad descubierta permite a los ciberdelincuentes evadir la protección ASLR y facilita la filtración de datos internos. (Imagen ilustrativa Infobae)

La vulnerabilidad afecta al componente Desktop Window Manager. Aunque, según Microsoft, no permite a los atacantes obtener acceso directo al sistema, sí facilita la filtración de información interna importante.

Los expertos explican que este tipo de datos pueden servir como clave para ataques más sofisticados.ya que ayuda a los ciberdelincuentes a mapear cómo se organiza la memoria del sistema, lo que facilita la introducción de códigos maliciosos.

Ante la gravedad del asunto, la Agencia de Seguridad Cibernética estadounidense (CISA) reaccionó de inmediato y emitió una alerta a todas las entidades federativas, exigiendo la instalación urgente de la actualización antes del 3 de febrero. Según palabras del comunicado oficial, «Es imprescindible aplicar el parche lo antes posible para cerrar la puerta a posibles ataques».

La principal preocupación es que la falla permite eludir una de las defensas centrales de Windows, conocida como aleatorización del espacio de direcciones (ASLR), que normalmente impide que los atacantes sepan dónde se encuentra cada parte del sistema en la memoria.

Correcciones del parche de enero
El parche de enero corrige ocho errores críticos y docenas de vulnerabilidades que permitían la elevación de privilegios del sistema. (MICROSOFT)

¿Cuál fue la solución de Microsoft a este ataque?

La actualización de enero no sólo corrige la vulnerabilidad explotada activamente, sino que también soluciona otra Más de 110 problemas adicionales. De ellos, ocho han sido clasificados como críticos por Microsoft y el resto como importantes.

La mayoría de los errores corregidos están relacionados con la posibilidad de que un atacante pueda elevar sus privilegios en el sistema, es decir. obtenga más control sobre su computadora incluso si inicialmente solo tenía acceso limitado.

Otro punto destacado de este parche es la eliminación de los antiguos controladores del módem Agere, que se instalaban de forma predeterminada en versiones anteriores de Windows.

Estos controladores, identificados como «agrsm64.sys» y «agrsm.sys», tenían una vulnerabilidad de escalada de privilegios descubierta en 2023 (CVE-2023-31096), lo que permitió a un atacante obtener permisos de administrador. Microsoft había comenzado a eliminar este tipo de software problemático ya en 2025, después de sucesivos informes de explotación activa.

Microsoft retira los controladores antiguos
Microsoft está retirando los antiguos controladores Agere que facilitaban la obtención de permisos de administrador en versiones anteriores de Windows. (Imagen ilustrativa de Infobae)

La actualización también soluciona un problema relacionado con Arranque seguroel sistema que verifica que el software que se inicia en su computadora es seguro y legítimo. En concreto, se descubrió una vulnerabilidad (CVE-2026-21265) que podría permitir a atacantes saltarse esta protección si no se actualizaban los certificados de arranque, especialmente los emitidos en 2011 y próximos a caducar.

Según Microsoft, «Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows comenzarán a caducar en junio de 2026»por lo que recomiendan actualizar a las últimas versiones para evitar dejar tu ordenador vulnerable.

Cómo actualizar Windows 11

La importancia de mantener su sistema actualizado nunca ha sido más evidente. Los expertos en seguridad destacan que, ante las vulnerabilidades de día cero, la actualización es urgente.

El proceso para instalar la actualización es sencillo y está disponible para cualquier usuario de Windows 11. Simplemente abra el menú Configuración, Vaya a la sección de Windows Update y busque actualizaciones pendientes.

Si la actualización de enero está disponible, Simplemente haga clic en «Instalar» y reinicie su computadora cuando se le solicite. Aunque reiniciar puede resultar inconveniente, es esencial que las correcciones de seguridad se apliquen correctamente.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí