Microsoft ha publicado sus actualizaciones de seguridad de septiembre de 2026 con parches para dos vulnerabilidades de Windows que ya estaban siendo explotadas antes de la corrección. La recomendación para quienes usen Windows 11 es instalar la actualización disponible cuanto antes desde Windows Update.
Los fallos son CVE-2026-81963, localizado en Windows Update Stack, y CVE-2026-85880, que afecta a Windows ALPC, un componente usado para la comunicación local entre procesos del sistema. Ambos permiten una elevación local de privilegios: un atacante que ya tenga acceso autorizado al equipo podría obtener permisos más altos en el sistema.
Microsoft no ha detallado el método de explotación empleado en los ataques detectados. La corrección reduce el riesgo de que una intrusión inicial o una cuenta comprometida pueda ampliar sus permisos dentro del ordenador.
La actualización forma parte del ciclo mensual de seguridad publicado el 8 de septiembre, hora de Estados Unidos. Windows 11 recibe los siguientes paquetes:
- Windows 11 26H1: KB5124012.
- Windows 11 25H2 y 24H2: KB5124008.
- Windows 11 23H2: KB5122880.
Los parches se pueden buscar manualmente en Configuración > Windows Update. Los equipos configurados para recibir actualizaciones automáticas también deberían descargarlos, aunque conviene comprobar que la instalación se haya completado y reiniciar si Windows lo solicita.
Microsoft lista 974 CVE en su publicación completa de septiembre. Esa cifra no equivale a fallos exclusivos de Windows 11 ni coincide necesariamente con los recuentos de otros análisis: algunos contabilizan 964 vulnerabilidades que requieren acción del cliente y otro, limitado al Patch Tuesday, cifra 966. El ciclo incluye correcciones para otros productos de Microsoft, de ahí las diferencias entre metodologías.
En agosto, la compañía ya corrigió 423 vulnerabilidades en su martes de parches. También había publicado una corrección para otro fallo de Windows explotado, CVE-2026-68820.








