
Los primeros días de enero trajeron una alerta mayúscula para los usuarios de Windows 11. Microsoft lanzó su primera gran actualización del año, destinada a solucionar una serie de problemas de seguridad que ya habían comenzado a ser aprovechados por los ciberdelincuentes.
El parche, distribuido en el clásico «Patch Tuesday», corrige un total de más de 112 errores que amenazan la privacidad de los usuarios domésticos y la protección de los entornos empresariales.
Cómo se ve el primer ataque de día cero del año en Windows 11
En esta ocasión, el equipo de seguridad de Microsoft identificó un error llamado CVE-2026-20805, que Los atacantes ya lo estaban usando activamente antes de que se lanzara el parche.

La vulnerabilidad afecta al componente Desktop Window Manager. Aunque, según Microsoft, no permite a los atacantes obtener acceso directo al sistema, sí facilita la filtración de información interna importante.
Los expertos explican que este tipo de datos pueden servir como clave para ataques más sofisticados.ya que ayuda a los ciberdelincuentes a mapear cómo se organiza la memoria del sistema, lo que facilita la introducción de códigos maliciosos.
Ante la gravedad del asunto, la Agencia de Seguridad Cibernética estadounidense (CISA) reaccionó de inmediato y emitió una alerta a todas las entidades federativas, exigiendo la instalación urgente de la actualización antes del 3 de febrero. Según palabras del comunicado oficial, «Es imprescindible aplicar el parche lo antes posible para cerrar la puerta a posibles ataques».
La principal preocupación es que la falla permite eludir una de las defensas centrales de Windows, conocida como aleatorización del espacio de direcciones (ASLR), que normalmente impide que los atacantes sepan dónde se encuentra cada parte del sistema en la memoria.

¿Cuál fue la solución de Microsoft a este ataque?
La actualización de enero no sólo corrige la vulnerabilidad explotada activamente, sino que también soluciona otra Más de 110 problemas adicionales. De ellos, ocho han sido clasificados como críticos por Microsoft y el resto como importantes.
La mayoría de los errores corregidos están relacionados con la posibilidad de que un atacante pueda elevar sus privilegios en el sistema, es decir. obtenga más control sobre su computadora incluso si inicialmente solo tenía acceso limitado.
Otro punto destacado de este parche es la eliminación de los antiguos controladores del módem Agere, que se instalaban de forma predeterminada en versiones anteriores de Windows.
Estos controladores, identificados como «agrsm64.sys» y «agrsm.sys», tenían una vulnerabilidad de escalada de privilegios descubierta en 2023 (CVE-2023-31096), lo que permitió a un atacante obtener permisos de administrador. Microsoft había comenzado a eliminar este tipo de software problemático ya en 2025, después de sucesivos informes de explotación activa.

La actualización también soluciona un problema relacionado con Arranque seguroel sistema que verifica que el software que se inicia en su computadora es seguro y legítimo. En concreto, se descubrió una vulnerabilidad (CVE-2026-21265) que podría permitir a atacantes saltarse esta protección si no se actualizaban los certificados de arranque, especialmente los emitidos en 2011 y próximos a caducar.
Según Microsoft, «Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows comenzarán a caducar en junio de 2026»por lo que recomiendan actualizar a las últimas versiones para evitar dejar tu ordenador vulnerable.
Cómo actualizar Windows 11
La importancia de mantener su sistema actualizado nunca ha sido más evidente. Los expertos en seguridad destacan que, ante las vulnerabilidades de día cero, la actualización es urgente.
El proceso para instalar la actualización es sencillo y está disponible para cualquier usuario de Windows 11. Simplemente abra el menú Configuración, Vaya a la sección de Windows Update y busque actualizaciones pendientes.
Si la actualización de enero está disponible, Simplemente haga clic en «Instalar» y reinicie su computadora cuando se le solicite. Aunque reiniciar puede resultar inconveniente, es esencial que las correcciones de seguridad se apliquen correctamente.






