Avisos técnicos

Vulnerabilidad activa en Windows: CISA confirma explotación real (CVE-2026-85880)

Publicado el 2026-09-14 · Soporte Algoritmio

Icono de alerta de seguridad sobre logotipo de Windows representando una vulnerabilidad activa

La agencia estadounidense CISA ha confirmado que existe una vulnerabilidad en Windows que ya está siendo explotada activamente por atacantes.

Afecta a Microsoft Windows, en la versión PENDIENTE. Todavía no tenemos el dato exacto de qué versiones están implicadas, así que lo actualizaremos en cuanto lo confirmemos.

El fallo se conoce desde el 8 de septiembre de 2026, fecha en la que se incluyó en el catálogo de vulnerabilidades explotadas de CISA.

En términos sencillos: el problema está en un componente interno de Windows que gestiona comunicaciones entre procesos del sistema. Un fallo de memoria en ese componente permite que un atacante, si ya tiene algún tipo de acceso al equipo, consiga permisos de administrador. Es decir, puede pasar de tener un acceso limitado a controlar el equipo por completo. Para una empresa, esto significa que un ordenador comprometido de forma leve podría acabar totalmente bajo control de un atacante, con acceso a archivos, contraseñas y sistemas conectados.

El nivel de gravedad exacto (CVSS) todavía está PENDIENTE de confirmación, pero el hecho de que ya se esté explotando activamente es motivo suficiente para tomarlo en serio ahora, sin esperar a más datos.

Qué recomendamos hacer:

  • Revisar si los equipos con Windows de la empresa tienen las actualizaciones automáticas activadas.
  • Comprobar con el equipo de IT (interno o externo) si hay parches disponibles para esta vulnerabilidad concreta (CVE-2026-85880).
  • Priorizar la actualización de equipos que tengan acceso a información sensible o a sistemas críticos del negocio.
  • Si no hay certeza de qué versión de Windows usa cada equipo, hacer un inventario rápido antes de aplicar cambios.
  • Mantenerse atento a próximas comunicaciones nuestras, ya que actualizaremos este aviso cuando Microsoft publique más detalles.

Fuente de referencia: CISA KEV (https://nvd.nist.gov/vuln/detail/CVE-2026-85880).

Rogamos a los clientes afectados que tengan en cuenta este aviso y revisen cuanto antes su situación; en Algoritmio estamos a su disposición para ayudarles con lo que necesiten.