Actualización de emergencia para corregir fallos críticos en Windows 11 tras parche de septiembre

La función estrella de seguridad de Windows lleva una década con un fallo  grave

Microsoft ha lanzado una actualización de emergencia (KB5129195) para Windows 11 tras detectarse fallos de estabilidad en versiones 24H2 y 25H2, introducidos por el parche de seguridad de septiembre (KB5124008). Los problemas afectan a Remote Desktop Services (RDS), Hyper-V, dispositivos USB Audio Class 1.0 y corrigen una vulnerabilidad de elevación de privilegios (CVE-2026-62721) en el servicio User-Mode Power Service (UMPS). La actualización es acumulativa y se distribuye automáticamente vía Windows Update.

CVE y severidad

  • CVE-2026-62721:
    • Tipo: Elevación de privilegios (EoP).
    • Componente afectado: Windows User-Mode Power Service (UMPS).
    • Vector: Local.
    • Impacto: Permite a un atacante obtener privilegios de SYSTEM.
    • Estado: Parche parcial en el parche de septiembre; corregido en KB5129195.

Productos afectados

Producto Versiones afectadas Componente/Plataforma KB de corrección
Windows 11 24H2 (build 26100.9457), 25H2 (build 26200.9457) Sistema operativo KB5129195
Windows 11 26H1 Sistema operativo KB5129194
Windows 10 21H2, 22H2 Sistema operativo KB5129236
Windows Server Versiones compatibles Servidores KB5129235, KB5129237, KB5129238
Hyper-V Todas las versiones con Plan9/9P Compartición de archivos con invitados Linux Incluido en KB5129195
Dispositivos USB Audio Class 1.0 (parcialmente corregido) Hardware de audio Incluido en KB5129195

Solución

Aplicar la actualización acumulativa KB5129195 para Windows 11 24H2/25H2, o las KB correspondientes para otras versiones afectadas (KB5129194, KB5129236, etc.), disponibles vía Windows Update, WSUS o el Catálogo de Microsoft Update.

Recomendaciones

Priorizar la instalación en sistemas expuestos a las vulnerabilidades explotadas activamente en septiembre. Administradores que hayan revertido el parche original (KB5124008) deben reaplicar la protección con la nueva actualización. Verificar la estabilidad post-instalación, especialmente en entornos con Remote Desktop Services o Hyper-V, y monitorear el panel de salud de Windows para actualizaciones sobre problemas pendientes (USB Audio, controladores AMD).

Workarounds

  • Para fallos en Remote Desktop Services (RDS) previos a la actualización:
    • Revertir temporalmente el parche KB5124008 mediante wusa /uninstall /kb:5124008.
    • Si se aplicó una mitigación vía Group Policy, reactivarla tras instalar KB5129195 y reiniciar.
  • Para problemas con Hyper-V y Plan9:
    • Evitar el uso de compartición de archivos Plan9/9P con invitados Linux hasta aplicar la actualización.

Referencias