El fallo de seguridad en Windows 11 que expone tus archivos bancarios y Microsoft ya está parcheando urgentemente

1
¿Estás afectado? Cómo comprobar en dos minutos si tu Windows 11 sigue sin parchear

Primer plano detallado de un teclado de computadora con la tecla de Windows en foco.

El fallo no necesita que hagas nada: basta con que un archivo .lnk manipulado apunte a una ruta UNC para que Windows lance por su cuenta una autenticación SMB saliente y entregue tu hash Net-NTLMv2 a un servidor ajeno. Es la vulnerabilidad CVE-2026-32202, un cero-clic en Windows Shell que nació de un parche incompleto de febrero (CVE-2026-21510) y que CISA confirmó como explotada en la naturaleza el 28 de abril de 2026, con plazo federal de corrección fijado para el 12 de mayo. Afecta a Windows 10, Windows 11 y a los Windows Server 2019, 2022 y 2025. El interés para el atacante es que ese hash permite suplantar tu identidad y encadenar un ataque de retransmisión NTLM, así que el ámbito financiero es objetivo directo: una sola autenticación relayada puede saltar de un puesto de trabajo a los sistemas que manejan datos bancarios.

Comprobarlo lleva dos minutos. Abre Configuración > Windows Update y pulsa «Buscar actualizaciones»: si hay una acumulativa pendiente, instálala y reinicia. Para saber qué versión ejecutas, pulsa Win+R, escribe winver y anota la compilación y la rama (24H2, 25H2…); contrasta que se corresponde con la última publicada en el boletín mensual de Microsoft. Entra además en Historial de actualizaciones y confirma que la acumulativa del mes en curso figura como instalada. Si no puedes parchear de inmediato, aplica las mitigaciones: bloquea el SMB saliente (puerto TCP 445) en el cortafuegos o el router, activa la firma SMB en los servidores de archivos y restringe NTLM mediante directiva de grupo. Y como el origen del problema fue un parche incompleto, no te fíes de una actualización antigua: revisa la fecha del último reinicio y de la compilación instalada.

Publicidad
Atrás

Publicidad