Microsoft ha lanzado una actualización de emergencia (KB5129195) para Windows 11 tras detectarse fallos de estabilidad en versiones 24H2 y 25H2, introducidos por el parche de seguridad de septiembre (KB5124008). Los problemas afectan a Remote Desktop Services (RDS), Hyper-V, dispositivos USB Audio Class 1.0 y corrigen una vulnerabilidad de elevación de privilegios (CVE-2026-62721) en el servicio User-Mode Power Service (UMPS). La actualización es acumulativa y se distribuye automáticamente vía Windows Update.
CVE y severidad
- CVE-2026-62721:
- Tipo: Elevación de privilegios (EoP).
- Componente afectado: Windows User-Mode Power Service (UMPS).
- Vector: Local.
- Impacto: Permite a un atacante obtener privilegios de SYSTEM.
- Estado: Parche parcial en el parche de septiembre; corregido en KB5129195.
Productos afectados
| Producto | Versiones afectadas | Componente/Plataforma | KB de corrección |
|---|---|---|---|
| Windows 11 | 24H2 (build 26100.9457), 25H2 (build 26200.9457) | Sistema operativo | KB5129195 |
| Windows 11 | 26H1 | Sistema operativo | KB5129194 |
| Windows 10 | 21H2, 22H2 | Sistema operativo | KB5129236 |
| Windows Server | Versiones compatibles | Servidores | KB5129235, KB5129237, KB5129238 |
| Hyper-V | Todas las versiones con Plan9/9P | Compartición de archivos con invitados Linux | Incluido en KB5129195 |
| Dispositivos USB Audio | Class 1.0 (parcialmente corregido) | Hardware de audio | Incluido en KB5129195 |
Solución
Aplicar la actualización acumulativa KB5129195 para Windows 11 24H2/25H2, o las KB correspondientes para otras versiones afectadas (KB5129194, KB5129236, etc.), disponibles vía Windows Update, WSUS o el Catálogo de Microsoft Update.
Recomendaciones
Priorizar la instalación en sistemas expuestos a las vulnerabilidades explotadas activamente en septiembre. Administradores que hayan revertido el parche original (KB5124008) deben reaplicar la protección con la nueva actualización. Verificar la estabilidad post-instalación, especialmente en entornos con Remote Desktop Services o Hyper-V, y monitorear el panel de salud de Windows para actualizaciones sobre problemas pendientes (USB Audio, controladores AMD).
Workarounds
- Para fallos en Remote Desktop Services (RDS) previos a la actualización:
- Revertir temporalmente el parche KB5124008 mediante
wusa /uninstall /kb:5124008. - Si se aplicó una mitigación vía Group Policy, reactivarla tras instalar KB5129195 y reiniciar.
- Revertir temporalmente el parche KB5124008 mediante
- Para problemas con Hyper-V y Plan9:
- Evitar el uso de compartición de archivos Plan9/9P con invitados Linux hasta aplicar la actualización.
Referencias
- Microsoft Releases Emergency Windows 11 Update Following Patch Tuesday Bugs (Cyber Security News)
- CVE-2026-62721 (NVD)
- CVE-2026-62721 (MITRE)
- Microsoft Security Update Guide: CVE-2026-62721
- Microsoft releases emergency Windows 11 update to fix critical bugs (BleepingComputer)
- Microsoft pushes out-of-band Windows 11 fix after Patch Tuesday chaos (The Register)
