Como es habitual en Microsoft, cada segundo martes de mes lanza actualizaciones de seguridad para corregir problemas que han detectado. En este caso, han corregido 3 vulnerabilidades críticas de día cero, además de otros 57 fallos. Una de estas vulnerabilidades de día cero, además, se está explotando de forma activa. Vamos a explicarte qué debes hacer para corregir todos estos problemas.
Las actualizaciones de diciembre de 2025 para los usuarios de Microsoft, ya están disponibles. Como siempre, te recomendamos que actualices tu equipo lo antes posible y evites así problemas que puedan afectarte. Además, cuando hay fallos que están explotando activamente, como es el caso, es aún más importante tomar medidas rápidamente.
Microsoft corrige más de 50 fallos
Desde Microsoft, en su sección de seguridad, alerta del riesgo de las vulnerabilidades de día cero. Ahora, con estas actualizaciones, corrige un total de 3 vulnerabilidades de día cero que afectan a los sistemas de Windows. De ellas, una está siendo explotada activamente y dos han sido divulgadas públicamente.
Para Microsoft, una vulnerabilidad es de día cero cuando no existe una solución oficial disponible. En el caso de este fallo que han estado explotando, ha sido registrado como CVE-2025-62221 y desde Microsoft han informado de cómo actúa. Se trata de una vulnerabilidad de elevación de privilegios en un controlador de Windows Cloud Files. Esto permite a un atacante obtener privilegios elevados a nivel local y lograr así privilegios de sistema.
Las otras dos vulnerabilidades de día cero divulgadas públicamente han sido la registrada como CVE-2025-64671 y la registrada como CVE-2025-54100. La primera, consiste en una vulnerabilidad de ejecución remota de código en GitHub Copilot para Jetbrains. La segunda, una vulnerabilidad de ejecución remota de código en PowerShell.
Más allá de estas vulnerabilidades de día cero, también han detectado múltiples fallos de elevación de privilegios, ejecución remota de código, divulgación de información, denegación de servicio y suplantación de identidad.
Cómo protegerte
Para protegerte de estas vulnerabilidades, lo principal es tener el sistema operativo actualizado. Microsoft, al igual que ocurre con otros sistemas operativos y aplicaciones que uses en tu día a día, lanza correcciones periódicas. Por tanto, la clave está en instalar estos parches y asegurarte de tener las últimas versiones.
En el caso de Windows, para comprobar si tienes todo actualizado y, en caso de ser necesario, instalar actualizaciones pendientes, tienes que seguir los siguientes pasos:
- Ve a Inicio.
- Entra en Configuración.
- Accede a Windows Update.
- Revisa si hay actualizaciones pendientes e instálalas.
Como puedes ver en la captura de pantalla que te dejamos a continuación, en nuestro caso hemos instalado las últimas actualizaciones disponibles, que corresponden con las de diciembre de 2025 de Microsoft, y simplemente es necesario reiniciar el equipo para que surtan efecto.
Normalmente, estas actualizaciones se descargan e instalan de forma automática. No obstante, siempre puedes revisar, de forma manual, si tienes o no las últimas versiones y, en caso de ser necesario, descargarlas e instalarlas. Es importante no dejar el sistema obsoleto, ya que eso puede dar ventajas a los piratas informáticos. Siempre debes actualizar el router y cualquier dispositivo que uses.
Cualquier aplicación que utilices, especialmente las que se conecten a Internet, deberías revisarlas y ver que están usando la última versión disponible. Esto evitará problemas que pongan en riesgo tu seguridad. Te recomendamos que siempre instales las nuevas versiones desde fuentes oficiales y no desde sitios de terceros, para no tener problemas que puedan comprometerte en la red.
En definitiva, Microsoft ha lanzado nuevas actualizaciones, como estamos habituados cada segundo martes de mes, y es importante que las instales para evitar así problemas que afecten a tu seguridad. Revisa muy bien si se han instalado correctamente y no dejes tu sistema obsoleto.
