# Windows: Microsoft parchea una falla ya explotada por hackers

> El fallo CVE-2026-68820 permite tomar el control total del equipo y ya se usó en ataques reales; Microsoft lo corrigió en agosto de 2026, pero una segunda falla en Windows Defender, llamada ShieldBreak, sigue sin parche.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Consumo
- Publicado: 2026-08-13T13:09:25.382Z
- URL canónica: https://ondacorta.news/consumo/windows-falla-explotada-parche-agosto-2026

Microsoft lanzó una corrección urgente para una falla de Windows que, según reconoció la propia empresa, hackers ya estaban intentando usar contra equipos reales antes de que existiera el arreglo. La falla, catalogada como CVE-2026-68820, se aloja en el controlador que Windows usa para manejar las conexiones de red y, si un atacante logra activarla, le entrega el control total de la máquina.

Según contó el sitio Neowin, la corrección llegó dentro de la tanda mensual de actualizaciones de seguridad que Microsoft publica cada segundo martes del mes, la de agosto de 2026 en este caso. La compañía le puso a la falla una puntuación de 7.0 sobre 10 en la escala CVSS, que mide el impacto de una vulnerabilidad: es alta, aunque no la más grave posible, justamente porque explotarla no es sencillo.

Para que funcione, quien ataca necesita haber iniciado sesión de antemano en el equipo de la víctima: no hay forma de disparar la falla desde otra computadora por internet. También tiene que correr un programa creado a medida que fuerce al controlador de red de Windows, la pieza conocida como WinSock, a liberar un bloque de memoria y volver a usarlo de manera indebida, un tipo de error que en la jerga se llama use-after-free. Si consigue que ese error ocurra en el momento exacto, puede meter su propio código en esa memoria liberada y lograr que el sistema lo corra con los permisos más altos que existen en Windows.

La cantidad de equipos expuestos es grande: la falla afecta a Windows 10 desde la versión 1607 hasta la 22H2, a Windows 11 desde la 23H2 hasta la 26H1, y a Windows Server desde la edición 2012 hasta la 2025. En otras palabras, casi cualquier PC con Windows sin la actualización de agosto instalada corre riesgo, sea una versión reciente o una que Microsoft dejó de vender hace años.

## Un segundo problema, sin arreglo, en el antivirus de Windows

Mientras esta falla ya está resuelta, hay otra que todavía no. Según publicó BleepingComputer, alguien dedicado a la investigación de seguridad hizo pública una forma de atacar Windows Defender, el antivirus incluido de fábrica en el sistema operativo, para la que Microsoft aún no armó una solución. El método, al que llamaron ShieldBreak, funciona incluso en equipos que ya tienen instalada la última actualización de Windows.

Defender contrasta cada archivo del equipo con una base de datos en la nube de Microsoft para determinar si está infectado. ShieldBreak se cuela en ese proceso de revisión y, si logra modificar el contenido de un archivo justo en el instante en que Defender lo está analizando, le abre a un atacante el camino hacia el control total del equipo.

Al igual que con la falla del controlador de red, ShieldBreak no sirve para atacar de manera remota: quien lo use ya necesita tener acceso previo a la máquina. Pero como todavía no existe una actualización que la tape, cualquiera que confíe únicamente en Defender para protegerse queda expuesto a esta segunda vía mientras Microsoft trabaja en el parche.

## Por qué importa

Quien use Windows 10 o Windows 11 y tenga las actualizaciones automáticas activadas ya debería tener la corrección de CVE-2026-68820 instalada sin haber hecho nada; quien las tenga desactivadas necesita bajarla a mano desde Windows Update cuanto antes. La segunda falla, la de Windows Defender, todavía no tiene parche, así que por ahora ni siquiera actualizar el sistema alcanza para cerrarla del todo.

## Fuentes

- [Windows tiene un fallo que ya usan atacantes para tomar el control de tu ordenador](https://hipertextual.com/seguridad/microsoft-parchea-fallo-critico-windows-explotado-activamente/) (hipertextual.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/consumo/windows-falla-explotada-parche-agosto-2026
