Microsoft lanza el mayor parche de seguridad de Windows: corrige 966 vulnerabilidades, dos de día cero

Fuentes: Windows recibe su mayor parche de seguridad hasta la fecha: Microsoft corrige 966 fallos de golpeT3clickbait

Microsoft ha publicado su actualización de seguridad de septiembre, la mayor de la historia de Windows, con 966 vulnerabilidades corregidas. El parche está disponible para las compilaciones 26200.9445 y 26100.9445 en todas las versiones compatibles del sistema operativo e incorpora mejoras que ya estaban incluidas en la actualización KB5120998 de agosto. Del total de fallos solucionados, 105 están clasificados como críticos: 81 de ejecución remota de código, 20 de elevación de privilegios, dos de divulgación de información y uno de elusión de funciones de seguridad. Bleeping Computer cifra además en 438 las correcciones de elevación de privilegios, 258 de ejecución remota de código, 173 de divulgación de información y 16 de suplantación de identidad. La actualización amplía la cobertura de dispositivos que pueden recibir automáticamente nuevos certificados de arranque seguro e introduce mejoras de calidad en la pila de servicios, el componente que instala las actualizaciones de Windows. La actualización corrige además dos vulnerabilidades de día cero que ya estaban siendo explotadas activamente. La primera, CVE-2026-81963, es un fallo de elevación de privilegios en la pila de actualizaciones de Windows causado por una resolución incorrecta de enlaces antes del acceso a archivos. La segunda, CVE-2026-85880, se debe a un desbordamiento de búfer en la llamada a procedimiento local avanzada (ALPC) de Windows, que permitía a un atacante con acceso autorizado elevar privilegios localmente.