El INCIBE-CERT (el equipo de respuesta ante incidentes de ciberseguridad para ciudadanos y empresas dependiente del Instituto Nacional de Ciberseguridad) ha publicado este miércoles 12 de agosto de 2026, a las 12:31 horas, el boletín de seguridad de Microsoft correspondiente al mes de agosto, que corrige un total de 421 vulnerabilidades en sus productos. Entre ellas, 67 han sido calificadas como críticas y una, la identificada como CVE-2026-68820, ya está siendo explotada de forma activa, según ha confirmado el propio organismo.
EN 30 SEGUNDOS
- ¿Qué ha ocurrido? El INCIBE-CERT ha emitido el boletín de seguridad de Microsoft de agosto, con 421 vulnerabilidades corregidas.
- ¿Qué productos están afectados? Windows, Exchange, Office, SharePoint, Azure y otros, con especial riesgo en ejecución remota de código y elevación de privilegios.
- ¿Qué vulnerabilidad es urgente? El CVE-2026-68820 (elevación de privilegios en el driver AFD de Windows) ya está siendo explotado, por lo que se recomienda parche inmediato.
- ¿Cuál es la solución? Instalar todas las actualizaciones de seguridad publicadas por Microsoft el 11 de agosto.
Un boletín masivo: 421 vulnerabilidades corrigiendo el ecosistema Microsoft
La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 11 de agosto, consta de 421 vulnerabilidades, de las cuales 67 son de severidad crítica. El resto se reparten entre severidad alta, media y baja, sumando una corrección excepcionalmente amplia. Los productos afectados incluyen Windows en todas sus versiones soportadas, Exchange Server, Microsoft Office (incluyendo aplicaciones como Word y Excel), SharePoint Server, Azure en múltiples servicios, y otros como Defender o Developer Tools.
Las tipologías de fallo son variadas: ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y tampering. La ejecución remota de código es la más peligrosa, ya que permite a un atacante tomar el control del sistema sin intervención del usuario en muchos casos. La Guardia Civil y la Policía Nacional, a través de sus unidades de ciberdelincuencia, reciben periódicamente estos boletines para reforzar la protección de sus infraestructuras y la de los ciudadanos.
Explotación activa y las 67 vulnerabilidades criticas
El CVE-2026-68820 es una vulnerabilidad de elevación de privilegios en el Windows Ancillary Function Driver for WinSock que ya ha sido detectada en campañas de explotación real, lo que eleva su peligrosidad. El INCIBE-CERT recomienda aplicar el parche de inmediato. Otras vulnerabilidades críticas destacadas incluyen fallos en Microsoft Office Graphics Component, SharePoint Server, Windows DNS Server y Windows iSCSI Target Service, todas con capacidad de ejecución remota de código y, en algunos casos, sin necesidad de interacción del usuario.
En total, las 67 vulnerabilidades críticas abarcan productos que van desde el cliente de Remote Desktop hasta el servicio de Azure Kubernetes. La explotación exitosa de cualquiera de ellas podría comprometer seriamente la confidencialidad, integridad y disponibilidad de los sistemas afectados. La Policía Nacional insiste en la importancia de que empresas y administraciones públicas mantengan una política de actualización continua para evitar estos riesgos.
La explotación activa del CVE-2026-68820 hace que este parche de agosto sea especialmente urgente para todas las organizaciones y usuarios de Windows.
El panorama de la ciberseguridad
El elevado número de vulnerabilidades corregidas este mes sitúa al ecosistema Microsoft como uno de los principales focos de atención para los equipos de respuesta ante incidentes. Según los registros del INCIBE-CERT, en lo que va de 2026 el centro ha gestionado ya más de 1.200 alertas y avisos de seguridad, una cifra que refleja la creciente presión del cibercrimen y la necesidad de una defensa proactiva. La colaboración internacional con organismos como Europol y el intercambio de indicadores de compromiso permiten que estos boletines sean distribuidos con rapidez a los cuerpos de seguridad.
La Guardia Civil, a través de su Grupo de Delitos Telemáticos, recuerda que la mayoría de los incidentes de seguridad que investigan parten de vulnerabilidades conocidas para las que ya existía un parche disponible. Por ello, la concienciación y la actualización automática son las herramientas más eficaces para reducir la superficie de ataque. El INCIBE-CERT mantiene abiertas sus líneas de asistencia para cualquier entidad o ciudadano que sospeche haber sido víctima de una explotación de este tipo de fallos.

