Logotipo de Iceebook Iceebook - Noticias de Ciencia, Tecnología, Economía y más

Fallas en Windows permitían ejecutar malware con un solo clic, según Microsoft

Microsoft confirmó que varias fallas de día cero en Windows y Office estaban siendo explotadas activamente y podían activarse con solo abrir un enlace o archivo malicioso.

Autor - Aldo Venuta Rodríguez

3 min lectura

Portátil con el logo de Windows iluminado en un escritorio nocturno
Imagen ilustrativa. Créditos: Iceebook

Microsoft ha corregido varias fallas de seguridad en Windows y Office que, según la propia compañía, ya estaban siendo utilizadas por piratas informáticos para comprometer equipos de usuarios. Se trata de vulnerabilidades de “día cero”, un término que se usa cuando los atacantes explotan un error antes de que exista un parche oficial para solucionarlo.

El riesgo no es menor. Al menos dos de los fallos podían activarse con un solo clic: bastaba con que la víctima pulsara un enlace malicioso desde su computadora con Windows para que el atacante lograra ejecutar código o instalar software dañino. Otra vulnerabilidad afectaba a Office y podía activarse al abrir un archivo manipulado.

Uno de los errores más relevantes, identificado como CVE-2026-21510, se encontraba en el shell de Windows, el componente que gestiona la interfaz del sistema. Según explicó Microsoft, el problema permitía esquivar SmartScreen, la función diseñada para advertir sobre enlaces o archivos potencialmente peligrosos. Si esa barrera se eludía, el atacante podía introducir malware en el equipo.

Expertos en seguridad han señalado que, aunque el usuario debía hacer clic en el enlace o archivo, este tipo de ataque de interacción mínima no es habitual. Además, investigadores del Grupo de Inteligencia de Amenazas de Google participaron en la detección de las vulnerabilidades, y desde la compañía confirmaron que el fallo estaba siendo explotado de forma activa y amplia. En los casos exitosos, el malware podía ejecutarse con privilegios elevados, lo que abría la puerta a la instalación de ransomware o a la extracción de información sensible.

Otro de los problemas corregidos, CVE-2026-21513, afectaba a MSHTML, el motor heredado de Internet Explorer que aún permanece en versiones modernas de Windows para mantener compatibilidad con aplicaciones antiguas. Esta debilidad también permitía saltarse mecanismos de protección del sistema.

Microsoft reconoció que se han publicado detalles técnicos sobre cómo aprovechar estos errores, lo que podría facilitar nuevos intentos de ataque antes de que todos los usuarios instalen las actualizaciones. Además, reportes independientes señalan que la compañía solucionó otros fallos de día cero que también estaban siendo utilizados por atacantes.

Este episodio vuelve a subrayar la importancia de aplicar actualizaciones de seguridad sin demora. Cuando una vulnerabilidad ya está en explotación activa, cada día sin parche aumenta la exposición. En un entorno donde un simple clic puede bastar para comprometer un equipo, mantener el sistema actualizado deja de ser una recomendación técnica y se convierte en una medida básica de protección digital.

Continúa informándote

Imagen promocional de Latam-GPT con mapa de América Latina y logotipos de instituciones participantes
Tecnología

América Latina presenta Latam-GPT, su primer modelo regional de inteligencia artificial

América Latina presenta Latam-GPT, su primer modelo regional de inteligencia artificial, desarrollado para reflejar contextos culturales propios y reducir la dependencia tecnológica externa

Elon Musk durante una presentación de xAI con una imagen del espacio proyectada al fondo
Tecnología

xAI hace pública su reunión y plantea una IA que opere desde el espacio

xAI publicó su reunión interna y detalló su reorganización, cifras de crecimiento y planes para desarrollar centros de datos de IA en órbita

Centro de datos industrial con subestación eléctrica y cercas de seguridad visto desde el exterior
Tecnología

Qué son los centros de datos y cómo funcionan por dentro

Qué son los centros de datos, cómo funcionan por dentro, qué hay en sus servidores, redes y sistemas de refrigeración, y por qué consumen tanta energía en la era de la nube y la IA

Pastor preparando un sermón con portátil en una iglesia vacía
Tecnología

Chatbots religiosos y sermones con IA: la tecnología se integra en comunidades de fe

La inteligencia artificial empieza a usarse en iglesias y comunidades religiosas para preparar sermones, ofrecer orientación espiritual y crear chatbots, abriendo un debate sobre fe, ética y tecnología

Comparación visual entre video real y video generado por IA
Tecnología

Cada vez es más difícil distinguir entre videos reales y videos creados por inteligencia artificial

Los videos generados por inteligencia artificial alcanzan un realismo casi indistinguible de las grabaciones reales, lo que complica la verificación, alimenta la desinformación y erosiona la confianza digital

Logo de Google en primer plano con bandera de la Unión Europea
Tecnología

Qué implica para Google tener que abrir sus datos de búsqueda e IA a la competencia

La UE presiona a Google para compartir datos de búsqueda, Android y su IA con rivales. La medida promete más competencia, pero abre dudas sobre privacidad y seguridad.