Noticias

Windows 11 KB5121003: 195 fallas tapadas y una que ya estaban explotando

Pantalla de una PC con Windows 11 mostrando la actualización de seguridad de agosto de 2026 lista para instalarse

Microsoft publicó este martes Windows 11 KB5121003, el paquete acumulativo de agosto de 2026, y trae 195 vulnerabilidades corregidas. Una de ellas ya se estaba usando en ataques reales antes de que existiera el parche: es la CVE-2026-68820, y la propia clasificación de Microsoft la marca como Exploitation Detected.

Es una actualización obligatoria y se baja sola por Windows Update. Abajo está lo que corrige, por qué el número de «más de 700 fallas» que circula por ahí no es el que te toca a vos, y qué versiones de Windows quedan cubiertas.

Windows 11 KB5121003 descargándose en la pantalla de Windows Update de una notebook

Windows 11 KB5121003: qué corrige y a quién le llega

El paquete figura en el Catálogo de Microsoft Update como «2026-08 Cumulative Update for Windows 11», con fecha del 11 de agosto de 2026 y clasificación «Security Updates». Alcanza a Windows 11 24H2 y 25H2, en x64 y ARM64 — cuatro entradas en total, ninguna para 23H2 ni para las ediciones de servidor, que tienen sus propios paquetes.

Cruzando el KB contra el documento de seguridad oficial del mes, el reparto queda así: 195 vulnerabilidades, de las cuales 8 son críticas, 186 importantes y 1 moderada. Y una sola con explotación confirmada.

DatoValor
PaqueteKB5121003 — acumulativo de agosto de 2026
Compilación26200.9168 (25H2) y 26100.9168 (24H2)
Versiones alcanzadasWindows 11 24H2 y 25H2 · x64 y ARM64
Vulnerabilidades corregidas195 (8 críticas · 186 importantes · 1 moderada)
Con explotación detectada1 — CVE-2026-68820
Instalador offline (.msu)5.376,4 MB en x64 · 4.928,4 MB en ARM64
¿Es opcional?No. Es el parche de seguridad del mes y baja solo

Ojo con ese número, porque se malinterpreta fácil: los 5,4 GB son el tamaño del instalador completo que publica el Catálogo para descarga manual, no lo que te baja Windows Update. Por el canal normal, Windows envía solo las diferencias respecto de lo que ya tenés instalado, así que la descarga real es bastante menor. El paquete del Catálogo sirve cuando Windows Update falla o cuando tenés que actualizar varias máquinas.

Para dimensionar cuánto creció el sistema, sí sirve comparar peras con peras: el acumulativo de agosto de Windows 10 —el KB5120249, en el mismo catálogo y en formato completo— pesa 895,2 MB en x64. Seis veces menos que el de Windows 11.

La falla que ya se estaba usando antes del parche

Representación del controlador de red de Windows comprometido por una escalada de privilegios local

De las 195, la que justifica no dejar la actualización para el fin de semana es la CVE-2026-68820. Está en el Ancillary Function Driver for WinSock —el afd.sys, la pieza del sistema por donde pasa todo el tráfico de red de las aplicaciones— y el registro oficial del CVE, publicado por Microsoft, la describe en una línea: «Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally».

Traducido: es un uso después de liberar memoria (CWE-416) que permite a un atacante que ya está adentro de la máquina pasar de usuario común a control total del equipo. Puntúa 7.0 en CVSS 3.1, severidad alta.

La parte que importa no es el puntaje sino la etiqueta. En el documento de seguridad de agosto, Microsoft la clasifica con Exploited:Yes y «Exploitation Detected» — su forma de decir que ya vio el ataque ocurriendo, no que teóricamente podría ocurrir. Es la única del mes con esa marca. Como contraste, este mismo agosto Microsoft parchó otros dos agujeros en el mismo afd.sys (CVE-2026-61348 y CVE-2026-70307), y a esos los cataloga apenas como «explotación más probable».

Hay un matiz honesto que conviene decir: no es una falla de las que se contagian solas por internet. Requiere que el atacante ya tenga un pie adentro —un malware que bajaste, una cuenta comprometida— y ahí la usa para escalar. Es la segunda mitad de un ataque, no la primera. Lo cual no la hace menos urgente: es exactamente la pieza que convierte una infección molesta en una toma de control completa.

El mes suma además dos vulnerabilidades divulgadas públicamente antes del parche, aunque sin explotación detectada: CVE-2026-62832, una escalada de privilegios en el Servicio de perfiles de usuario (7.8), y CVE-2026-72971, una manipulación en el controlador de aislamiento de contenedores.

De dónde sale el número de «700 vulnerabilidades»

Si venís leyendo la cobertura en inglés, te vas a cruzar con la cifra de «más de 700 fallas de seguridad» atribuida a este paquete. El número existe, pero no es el de tu PC, y vale la pena explicar por qué.

El documento de seguridad de agosto de 2026 que Microsoft publica cada Patch Tuesday (advertencia: son 9,8 MB de XML crudo) lista 751 vulnerabilidades. Pero ese documento cubre absolutamente todo lo que la empresa parchea ese día: Windows, Office, SharePoint, Azure, Entra, Teams, Exchange y compañía.

Al abrirlo y contar por familia de producto, el rubro más numeroso no tiene nada que ver con tu escritorio: 330 de esas 751 corresponden a «Mariner», que es Azure Linux, la distribución que Microsoft usa en su nube. Son parches del kernel de Linux —controladores de wifi, de video AMD, de Bluetooth, de sistemas de archivos— republicados por Microsoft para sus propios servidores. Ninguno toca una computadora con Windows.

ConteoCuántasQué incluye
Documento completo de agosto751Todos los productos Microsoft: nube, servidores, Office, Windows
De ese total, Azure Linux (Mariner)330Kernel de Linux para la nube de Microsoft. Cero impacto en tu PC
Las que te llegan con KB5121003195Windows 11 24H2 y 25H2
Críticas en el documento completo108Sobre todo kernel de Linux, Office, Azure y Teams
Críticas dentro de tu paquete8QUIC, DNS, RRAS, SSTP, RMCAST, Key Guard y GDI+ (dos)

La diferencia entre 751 y 195 no es un detalle contable: es la diferencia entre «Microsoft tuvo un mes catastrófico» y «salió el parche mensual, instalalo». Y entre los 108 críticos del documento y los 8 que efectivamente viajan en tu actualización hay un abismo parecido.

Dentro de lo que sí es Windows, las áreas más golpeadas del mes fueron el componente DNS (16 fallas, seis de ellas en el servidor DNS), el servidor DHCP (14), el subsistema gráfico Win32k (13) y el Servicio de telefonía (11). Del lado de Office, SharePoint se llevó 30 y Excel 28 — esas van en paquetes aparte, no en el KB de Windows.

Las mejoras del Explorador y la Búsqueda no nacieron hoy

Vista de detalles del Explorador de archivos mostrando tamaños en megabytes y gigabytes en lugar de kilobytes

Junto con los parches llegan cambios visibles: el Explorador de archivos por fin muestra los tamaños en la unidad que corresponde —adiós al ISO de 7 GB listado como 7.864.320 KB—, se pueden abrir pestañas nuevas con el clic central desde la barra de direcciones y la página Inicio, y la búsqueda de aplicaciones aprendió a tolerar errores de tipeo y nombres a medias.

Son mejoras reales y bienvenidas. Pero no son novedades de hoy: llegaron el 28 de julio en la actualización preview opcional KB5101684, que ya repasamos en detalle cuando salió, junto con el soporte de seguridad reforzada para lectores de huella externos. Lo que pasa este martes es que dejan de ser opcionales y se vuelven parte del paquete obligatorio para todo el mundo.

Es el ciclo normal de Windows y conviene conocerlo: Microsoft estrena las mejoras a fin de mes en una actualización opcional (las que llevan una «D» en el calendario oficial), las prueba con quienes las instalan a mano, y el segundo martes del mes siguiente las empaqueta junto a los parches de seguridad. Si ya habías instalado la preview de julio, hoy vas a notar poco y nada del lado cosmético — lo que estás recibiendo son las 195 correcciones.

Qué paquete le toca a cada versión de Windows

Comparación visual de las distintas ediciones de Windows y el paquete de actualización que recibe cada una

Windows 11 KB5121003 es solo para 24H2 y 25H2. El resto del parque tiene su propio número, y todos comparten el arreglo de la falla que está siendo explotada:

VersiónPaquete de agostoFallas que corrige¿Incluye la explotada?
Windows 11 24H2 y 25H2KB5121003195
Windows 11 26H1KB5121000196
Windows 11 23H2KB5120240170
Windows 10 22H2KB5120249159
Windows Server 2025KB5120233213

El dato de Windows 10 merece una aclaración, porque genera confusión permanente: que exista un KB de agosto de 2026 para 22H2 no significa que el sistema haya vuelto a tener soporte normal. El soporte estándar de Windows 10 terminó el 14 de octubre de 2025, y lo que mantiene vivo el goteo de parches es el programa de actualizaciones de seguridad extendidas. Cómo se entra, qué cuesta y hasta cuándo llega: lo desarmamos en la nota sobre el ESU de Windows 10 para usuarios particulares y su extensión hasta 2027.

¿Y esto qué significa para vos?

Si tenés Windows 11 con las actualizaciones automáticas activadas —o sea, la configuración de fábrica—, no tenés que hacer nada: Windows 11 KB5121003 se baja y se instala solo en los próximos días. El despliegue es progresivo, así que no te asustes si a tu vecino le llegó y a vos no.

Si querés apurarlo, andá a Configuración → Windows Update → Buscar actualizaciones. Para confirmar que quedó aplicado, abrí winver desde el menú Inicio: tenés que ver la compilación 26200.9168 si estás en 25H2, o 26100.9168 si estás en 24H2.

Escritorio de una PC con el sistema actualizado y el indicador de compilación 26200.9168

Dos advertencias prácticas. La primera: reservá tiempo y espacio en disco. Es un acumulativo grande y pide varios reinicios, así que no es la actualización que querés arrancar diez minutos antes de una reunión. La segunda: si la instalación te falla o Windows Update se planta —clásico de todos los meses—, el instalador offline .msu está disponible en el Catálogo de Microsoft Update, que es el sitio oficial de descarga directa.

Y una nota para quienes siguen en Windows 10 en la región, que son muchísimos: este mes el parche existe, pero la ventana se va cerrando y cada vez depende más de estar dentro del programa de soporte extendido. Si tu equipo cumple los requisitos, migrar a Windows 11 te devuelve al ciclo normal de actualizaciones — y si necesitás la licencia, una licencia de Windows 11 Pro resuelve el trámite sin vueltas.

Preguntas frecuentes sobre KB5121003

¿Windows 11 KB5121003 es obligatorio o puedo saltearlo?

Es obligatorio. Forma parte del parche de seguridad mensual, no de las actualizaciones preview opcionales, así que Windows Update lo descarga e instala automáticamente. Podés postergarlo unos días desde Configuración, pero saltearlo del todo te deja expuesto a la vulnerabilidad que ya está siendo explotada.

¿Cuánto pesa la actualización de agosto de 2026?

El instalador completo del Catálogo de Microsoft Update ocupa 5.376,4 MB en equipos x64 y 4.928,4 MB en ARM64. Por Windows Update la descarga es menor, porque el sistema baja solo las diferencias respecto de la versión que ya tenés instalada en la máquina.

¿Cómo sé si ya tengo instalado el parche?

Escribí winver en el menú Inicio y presioná Enter. Si la compilación termina en 26200.9168 (Windows 11 25H2) o 26100.9168 (24H2), el paquete ya está aplicado. También podés confirmarlo entrando a Configuración, después a Windows Update y por último a Historial de actualizaciones, donde figura por número de KB.

¿Windows 10 recibe este parche?

Windows 10 22H2 tiene su propio paquete de agosto, el KB5120249, con 159 correcciones, e incluye el arreglo de la falla explotada. Pero llega por el programa de actualizaciones de seguridad extendidas: el soporte estándar del sistema terminó el 14 de octubre de 2025.

¿Y vos qué opinás? Dejalo en los comentarios ⬇️
Volvé al ciclo de parches con Windows 11 →

Deja un comentario