Microsoft corrige 398 fallos, incluyendo un día cero en un controlador de Windows
Microsoft ha lanzado sus actualizaciones de seguridad mensuales corrigiendo 398 vulnerabilidades. Entre ellas destaca una vulnerabilidad de día cero en un controlador del núcleo de Windows que ya está siendo explotada activamente. Microsoft lanzó sus actualizaciones de seguridad mensuales el martes, y uno de los fallos que cerró ya se está utilizando en ataques. Detalles técnicos de la vulnerabilidad crítica El error se encuentra en un controlador central del núcleo de Windows que gestiona las operaciones de sockets de red. Un atacante con código ya ejecutándose en una máquina puede utilizarlo para lograr una escalada de privilegios a SYSTEM. Este parche se distribuye con prioridad. La vulnerabilidad está identificada como CVE-2026-68820 (puntuación CVSS: 7.0) y es la única en el lanzamiento de este mes que Microsoft señala como siendo explotada activamente. La explotación depende de provocar una condición de carrera en el controlador. Microsoft no ha atribuido públicamente la expl...