Se ha confirmado que ciberdelincuentes están explotando activamente una vulnerabilidad grave en Windows.
Afecta a Microsoft Windows, en concreto al componente de actualizaciones del sistema (Update Stack). La versión exacta afectada está PENDIENTE de confirmación oficial.
La agencia de ciberseguridad de EE. UU. (CISA) añadió este fallo a su lista de vulnerabilidades explotadas activamente el 8 de septiembre de 2026, lo que significa que no es una amenaza teórica: ya se está usando en ataques reales.
¿Qué implica esto para tu negocio?
Un atacante que ya tenga algún tipo de acceso limitado a un ordenador de tu empresa podría aprovechar este fallo para conseguir permisos totales sobre ese equipo, los mismos que tendría un administrador del sistema. Esto le permitiría instalar programas, robar datos, moverse a otros equipos de la red o desactivar tus medidas de seguridad. El nivel de gravedad técnico (CVSS) todavía está PENDIENTE de publicarse, pero su inclusión en la lista de CISA ya indica que se trata de un riesgo real y prioritario.
¿Qué hacer?
- Revisa que Windows Update esté activado y funcionando en todos los equipos de la empresa.
- Aplica cuanto antes las actualizaciones de seguridad que publique Microsoft en cuanto estén disponibles.
- Si gestionas los equipos con un proveedor de IT, avísale de esta vulnerabilidad concreta (CVE-2026-81963) para que compruebe el estado de tus sistemas.
- Limita en la medida de lo posible los permisos de usuario en los equipos que no necesiten acceso de administrador.
- Mantente atento a próximos avisos, ya que la versión exacta afectada y la puntuación de gravedad aún están pendientes de confirmación.
Fuente: CISA KEV (NVD - CVE-2026-81963).
Rogamos a los clientes afectados que tengan en cuenta este aviso y revisen cuanto antes su situación; en Algoritmio estamos a su disposición para ayudarles con lo que necesiten.