1¿Estás afectado? Cómo comprobar en dos minutos si tu Windows 11 sigue sin parchear
El fallo no necesita que hagas nada: basta con que un archivo .lnk manipulado apunte a una ruta UNC para que Windows lance por su cuenta una autenticación SMB saliente y entregue tu hash Net-NTLMv2 a un servidor ajeno. Es la vulnerabilidad CVE-2026-32202, un cero-clic en Windows Shell que nació de un parche incompleto de febrero (CVE-2026-21510) y que CISA confirmó como explotada en la naturaleza el 28 de abril de 2026, con plazo federal de corrección fijado para el 12 de mayo. Afecta a Windows 10, Windows 11 y a los Windows Server 2019, 2022 y 2025. El interés para el atacante es que ese hash permite suplantar tu identidad y encadenar un ataque de retransmisión NTLM, así que el ámbito financiero es objetivo directo: una sola autenticación relayada puede saltar de un puesto de trabajo a los sistemas que manejan datos bancarios.
Comprobarlo lleva dos minutos. Abre Configuración > Windows Update y pulsa «Buscar actualizaciones»: si hay una acumulativa pendiente, instálala y reinicia. Para saber qué versión ejecutas, pulsa Win+R, escribe winver y anota la compilación y la rama (24H2, 25H2…); contrasta que se corresponde con la última publicada en el boletín mensual de Microsoft. Entra además en Historial de actualizaciones y confirma que la acumulativa del mes en curso figura como instalada. Si no puedes parchear de inmediato, aplica las mitigaciones: bloquea el SMB saliente (puerto TCP 445) en el cortafuegos o el router, activa la firma SMB en los servidores de archivos y restringe NTLM mediante directiva de grupo. Y como el origen del problema fue un parche incompleto, no te fíes de una actualización antigua: revisa la fecha del último reinicio y de la compilación instalada.


