Microsoft lanza una actualización para Windows 10 y corrige 79 fallos en Windows 11, dos de ellos de 'día cero'

Archivo - Ordenador portátil con Windows 10
Archivo - Ordenador portátil con Windows 10 - MICROSOFT - Archivo
Europa Press PortalTIC
Publicado: miércoles, 11 marzo 2026 12:35

   MADRID, 11 Mar. (Portaltic/EP) -

   Microsoft ha lanzado nuevas actualizaciones para Windows 10 y Windows 11 para resolver una serie de errores y vulnerabilidades, entre los que se encuentran dos fallos de 'día cero'.

   La compañía ha lanzado los parches en el marco del 'Patch Tuesday' de marzo, en el que ha llamado la atención la actualización KB5078885 de Windows 10, que incluye correcciones de seguridad y mejoras técnicas en aspectos como el sistema gráfico.

   Además, se han lanzado las actualizaciones KB5079473 y KB5078883 para Windows 11, que corrigen hasta 79 vulnerabilidades, dos de ellas de 'día cero', que han podido ser explotadas por atacantes antes de que Microsoft pudiera corregirlas.

   ACTUALIZACIÓN PARA WINDOWS 10

   Microsoft ha lanzado la actualización KB5078885 para las versiones 22H2 y 21H2 de Windows 10, con mejoras en el administrador de imágenes del sistema, con un nuevo aviso para los usuarios que confirma que el archivo procede de un origen de confianza.

También permite crear copias de seguridad para nuevos archivos con nombres con caracteres del área de uso privado y chino en el 'Historial de archivos' en 'Panel de control'. Y en el apartado gráfico, la actualización soluciona un problema de estabilidad que afecta a determinadas configuraciones de GPU.

   Por otra parte, esta nuevo parche incluye actualizaciones en cuanto a los certificados de arranque seguro (Secure Boot) antes de que caduquen el próximo mes de junio. Concretamente, la actualización introduce datos adicionales de identificación de dispositivos de alta confianza basándose en los datos de diagnóstico, lo que aumenta la cobertura de los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro.

   Para descargar la actualización, los usuarios necesitan estar inscritos en el programa de actualizaciones de seguridad Extendidas (ESU, por sus siglas en inglés), lanzado en octubre de 2025. Una vez dentro, deben dirigirse a 'Ajustes', 'Actualizaciones' y descargarla.

   ACTUALIZACIONES PARA WINDOWS 11

   Aunque la actualización de Windows 10 ha llamado la atención de los usuarios, Microsoft ha lanzado el parche KB5079473 para las versiones 25H2 y 24H2 de Windows 11, y KB5078883 para la versión 23H2 del sistema operativo.

El parche (KB5079473) cuenta con la misma actualización del arranque seguro y en el administrador de imágenes, y mejora la confiabilidad de la búsqueda del 'Explorador de archivos' en varias unidades o en 'Este equipo'.

   Además, la actualización incluye una mejora en la forma en que el Control de aplicaciones de Windows Defender (WDAC) controla las directivas de lista de permitidos de objetos COM.

   Por su parte, el parche (KB5078883) también incluye las mejoras de gráficos, administrador de imágenes e historial de archivos. Además, agrega el nuevo símbolo de moneda saudí Riyal a las fuentes de Windows.

   Aunque también incorpora la actualización de arranque seguro, presenta dos nuevas características de PowerShell para ayudar a los usuarios a administrar la implementación continua de la clave de arranque seguro.

   ERRORES Y VULNERABILIDADES

   Los parches han corregido un total de 79 vulnerabilidades, entre las que se encontraban errores que permitían la suplantación de identidad, el acceso a permisos de administrador, la ejecución remota de código malicioso, la exposición de datos sensibles o la elusión de mecanismos de protección de Windows.

   Sin embargo, los más peligrosos eran dos errores de 'día cero'. La vulnerabilidad identificada como CVE-2026-21262 y descubierta por el investigador Erland Sommarskog, permitía a los atacantes obtener privilegios de administrador en SQL Server.

   Por otra parte, la vulnerabilidad identificada como CVE-2026-26127 consistía en un fallo de denegación de servicio .NET, en el que el atacante podía hacer que el servicio dejase de funcionar de forma remota.

Contador

Últimas noticias sobre estos temas

Contenido patrocinado