Microsoft está parcheando 398 vulnerabilidades de seguridad en su actualización de este mes. Entre ellas se encuentra CVE-2026-68820, un día cero en un controlador del núcleo de Windows que está siendo explotado activamente. Esta vulnerabilidad permite a un atacante elevar sus privilegios a SYSTEM en una máquina donde ya se está ejecutando código. Además, hay cuatro vulnerabilidades de ejecución remota de código que no requieren autenticación; afectan al servidor DNS de Windows, a los servicios de distribución de Windows, a la implementación del protocolo de comunicación QUIC de Microsoft y al paquete de computación de alto rendimiento (HPC). Estas vulnerabilidades han recibido una puntuación de 9.8 en CVSS y se han descrito como 'wormable'.

CVE-2026-68820 es una vulnerabilidad use-after-free en el controlador afd.sys, que es un componente del núcleo de Windows para el subsistema de red WinSock. Esta vulnerabilidad permite a un atacante elevar sus privilegios a SYSTEM en una máquina donde ya se está ejecutando código. Microsoft ha indicado que esta vulnerabilidad está siendo explotada activamente y recomienda priorizar su corrección sobre otras vulnerabilidades de alta gravedad.