Microsoft acaba de publicar una de las actualizaciones de seguridad más grandes de su historia y, si utilizas Windows, esta es una de esas ocasiones en las que realmente conviene no dejar Windows Update olvidado durante semanas.

El Patch Tuesday de septiembre de 2026 corrige 966 vulnerabilidades distribuidas entre diferentes productos de Microsoft, estableciendo un nuevo récord para la compañía.

Pero hay un dato todavía más importante que el enorme número total: dos de las vulnerabilidades corregidas ya estaban siendo explotadas activamente.

Microsoft corrige 966 vulnerabilidades

La actualización de septiembre supera ampliamente otros meses que ya habían resultado excepcionalmente grandes.

En julio Microsoft corrigió alrededor de 570 vulnerabilidades y agosto se acercó a las 400.

Septiembre lleva la cifra hasta 966 fallos corregidos durante el ciclo mensual de actualizaciones.

De acuerdo con el análisis de BleepingComputer, 105 vulnerabilidades fueron clasificadas como críticas.

Entre los problemas corregidos aparecen fallos de ejecución remota de código, elevación de privilegios, divulgación de información, suplantación y otras categorías de seguridad.

Dos zero-days ya estaban siendo explotados

Este es probablemente el punto más importante para el usuario.

Microsoft corrigió dos vulnerabilidades zero-day que ya estaban siendo utilizadas en ataques.

Una afecta al sistema de Windows Update y puede permitir que un atacante con acceso autorizado aumente sus privilegios hasta obtener permisos elevados dentro del sistema.

La segunda afecta a Windows Advanced Local Procedure Call, conocido como ALPC, y también puede ser utilizada para conseguir privilegios superiores.

Microsoft no ha revelado públicamente todos los detalles sobre cómo se estaban aprovechando estos fallos, algo habitual cuando divulgar demasiada información podría facilitar nuevos ataques antes de que suficientes usuarios hayan actualizado.

¿Por qué están apareciendo tantos fallos?

Aquí aparece uno de los elementos más interesantes de esta historia: la inteligencia artificial también está cambiando la ciberseguridad.

Durante 2026 han aparecido modelos especializados capaces de analizar software y encontrar posibles vulnerabilidades a una velocidad que anteriormente habría requerido muchísimo más trabajo humano.

The Verge informó que nuevas herramientas de investigación basadas en inteligencia artificial han contribuido al fuerte aumento de vulnerabilidades detectadas y posteriormente corregidas por Microsoft.

Esto puede parecer una mala noticia porque produce titulares con cientos de fallos, pero encontrar una vulnerabilidad antes de que un atacante la descubra también permite corregirla primero.

El problema es que la misma capacidad tecnológica puede terminar disponible para ambos lados.

La carrera ahora es encontrar el fallo primero

La inteligencia artificial puede ayudar a investigadores de seguridad a revisar enormes cantidades de código mucho más rápido.

Pero también puede reducir el tiempo que necesitan los ciberdelincuentes para estudiar una vulnerabilidad recién divulgada y desarrollar métodos para explotarla.

Esto aumenta la importancia de lo que los expertos denominan el “patch gap”: el período entre la publicación de una actualización y el momento en que los usuarios o empresas realmente la instalan.

Cuanto más largo sea ese intervalo, más tiempo permanece expuesto un equipo a vulnerabilidades que ya son conocidas públicamente.

¿Cómo actualizar Windows 11?

En Windows 11 puedes entrar en Configuración > Windows Update > Buscar actualizaciones.

Después de descargar las actualizaciones disponibles, Windows puede solicitar reiniciar la computadora para completar la instalación.

En computadoras personales, mantener las actualizaciones de seguridad al día sigue siendo una de las medidas más sencillas para reducir riesgos.

En empresas el proceso puede ser más complejo porque los administradores normalmente prueban las actualizaciones antes de distribuirlas a todos los equipos para comprobar que no provoquen incompatibilidades con programas importantes.

Windows 11 también recibe sus actualizaciones acumulativas

Microsoft distribuyó las actualizaciones acumulativas correspondientes de Windows 11 como parte de este ciclo de septiembre.

Los equipos compatibles pueden recibirlas mediante Windows Update, sin necesidad de descargar manualmente paquetes desde sitios externos.

Por eso, para el usuario común, la recomendación sigue siendo bastante simple: utilizar el sistema oficial de actualización integrado en Windows.

La IA está acelerando otra revolución que casi nadie ve

Cuando hablamos de inteligencia artificial normalmente pensamos en asistentes, generación de imágenes, teléfonos o herramientas de productividad.

Pero una de las transformaciones más importantes puede estar ocurriendo detrás de escena.

Modelos capaces de revisar millones de líneas de código y detectar errores automáticamente pueden ayudar a construir programas más seguros.

Al mismo tiempo pueden iniciar una carrera mucho más rápida entre investigadores, desarrolladores y atacantes.

El récord de 966 vulnerabilidades corregidas por Microsoft este mes puede parecer enorme.

Y probablemente lo sea.

Pero si las herramientas de detección mediante IA continúan avanzando al ritmo actual, quizás dentro de poco un Patch Tuesday como este deje incluso de parecernos extraordinario.


Fuentes: Microsoft Security Updates, BleepingComputer y The Verge. Información actualizada al 10 de septiembre de 2026.