{"id":116010,"date":"2026-01-26T21:09:39","date_gmt":"2026-01-26T21:09:39","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=116010"},"modified":"2026-01-26T21:09:39","modified_gmt":"2026-01-26T21:09:39","slug":"vulnerabilidad-critica-de-office-obliga-a-actualizar-windows","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=116010","title":{"rendered":"Vulnerabilidad cr\u00edtica de Office obliga a actualizar Windows"},"content":{"rendered":"<div>\n<p>Las <strong>actualizaciones de Windows<\/strong> <a href=\"https:\/\/hipertextual.com\/software\/actualizacion-windows-11-2026-rompe-el-arranque\/\" target=\"_blank\" rel=\"noopener\">se est\u00e1n convirtiendo en una pesadilla para millones de usuarios<\/a>. Pese a los fallos reportados en los \u00faltimos d\u00edas, existe una actualizaci\u00f3n que tienes que aplicar s\u00ed o s\u00ed para corregir una<strong> vulnerabilidad cr\u00edtica de Office<\/strong>. De no hacerlo, un atacante podr\u00eda tomar el control de tu ordenador y robar tus datos.<\/p>\n<p>Seg\u00fan recoge <em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-patches-actively-exploited-office-zero-day-vulnerability\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/em>, Microsoft ha liberado una actualizaci\u00f3n de emergencia para solucionar un fallo de Office. La vulnerabilidad, identificada como <strong>CVE-2026-21509<\/strong>, se trata de un zero-day que puede burlar las protecciones de seguridad para comprometer tu PC. Si no instalas estas correcciones, bastar\u00eda con abrir un documento infectado para abrirle la puerta a los hackers.<\/p>\n<p>De acuerdo con <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-21509\" target=\"_blank\" rel=\"noopener\">la web de seguridad de Microsoft<\/a>, la vulnerabilidad<strong> afecta a los controles OLE\/COM que utiliza Office<\/strong> para ejecutar objetos externos. En un escenario ideal, un documento bloquea el uso de controles inseguros para evitar riesgos. Con este fallo, el atacante solo requiere que abras un <strong>documento de Word o PowerPoint infectado<\/strong> que incluya referencias a controles OLE\/COM dise\u00f1ados para explotar la vulnerabilidad.<\/p>\n<p>Una vez que lo haces, el hacker podr\u00eda<strong> instalar programas, modificar archivos de tu ordenador o robar tu informaci\u00f3n<\/strong>. La vulnerabilidad requiere que ejecutes el documento infectado, por lo que se recomienda que no abras ning\u00fan adjunto o archivo sospechoso. Si tienes Office 2016 u Office 2019, tendr\u00e1s que llevar a cabo algunos cambios en el registro de Windows, puesto que no existe una correcci\u00f3n en este momento.<\/p>\n<p>\u00abLa dependencia en entradas no confiables en una decisi\u00f3n de seguridad en Microsoft Office permite que un atacante no autorizado eluda una funci\u00f3n de seguridad localmente\u00bb, se\u00f1ala Microsoft. \u00abEsta actualizaci\u00f3n soluciona una vulnerabilidad que elude las mitigaciones OLE en Microsoft 365 y Microsoft Office que protegen a los usuarios de los controles COM\/OLE vulnerables\u00bb.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"841\" alt=\"Hackers causan apag\u00f3n en Espa\u00f1a\" class=\"wp-image-1801476 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=800%2C448&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=768%2C430&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1536%2C861&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2048%2C1148&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1200%2C673&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1024%2C574&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1568%2C879&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2000%2C1121&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=400%2C224&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"841\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Hackers causan apag\u00f3n en Espa\u00f1a\" class=\"wp-image-1801476\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=800%2C448&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=768%2C430&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1536%2C861&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2048%2C1148&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1200%2C673&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1024%2C574&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1568%2C879&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2000%2C1121&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=400%2C224&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=116010\/#Como_solucionar_la_vulnerabilidad_critica_de_Office_en_Windows\" >C\u00f3mo solucionar la vulnerabilidad cr\u00edtica de Office en Windows<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-como-solucionar-la-vulnerabilidad-critica-de-office-en-windows\"><span class=\"ez-toc-section\" id=\"Como_solucionar_la_vulnerabilidad_critica_de_Office_en_Windows\"><\/span>C\u00f3mo solucionar la vulnerabilidad cr\u00edtica de Office en Windows<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La vulnerabilidad cr\u00edtica <strong>CVE-2026-21509 tiene una actualizaci\u00f3n de emergencia<\/strong>. Si eres usuario de Office 2021 y versiones posteriores, no tendr\u00e1s que descargar ning\u00fan archivo o realizar cambios en el sistema, puesto que el parche se aplica del lado del servicio. Por otro lado, <strong>en Office 2016 y 2019 las cosas se complican<\/strong>, puesto que no existe una actualizaci\u00f3n a la vista.<\/p>\n<p>Si te encuentras en este \u00faltimo grupo de usuarios, no te preocupes. Existe un modo de <strong>sortear el problema si actualizas el registro de Windows<\/strong>. Esta es una tarea compleja para muchos, por lo que deber\u00e1s hacer un respaldo del mismo antes de seguir estos pasos y asegurarte de que no est\u00e1s ejecutando una aplicaci\u00f3n de Office.<\/p>\n<ol class=\"wp-block-list\">\n<li>Da clic en Inicio y escribe regedit.exe para entrar al editor de Registro de Windows.<\/li>\n<li>En la barra superior teclea: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Office\\16.0\\Common\\ si tienes Office 2016 o 2019 y Windows de 64 bits.<\/li>\n<li>Si no existe el nodo <strong>COM Compatibility<\/strong>, a\u00f1\u00e1delo haciendo clic derecho en el nodo Com\u00fan y eligiendo A\u00f1adir clave.<\/li>\n<li>A\u00f1ade una nueva subclave llamada<kbd> {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} <\/kbd>haciendo clic derecho en el nodo reci\u00e9n creado y seleccionando A\u00f1adir clave.<\/li>\n<li>En la nueva subclave a\u00f1adiremos un nuevo valor haciendo clic derecho en la ventana del lado derecho y eligiendo Nuevo &gt; Valor DWORD (32 bits) y ponle de nombre <strong>Compatibility Flags<\/strong>.<\/li>\n<li>Haz doble clic en Compatibility Flags y teclea 400 en el campo Valor y elige Hexadecimal.<\/li>\n<li>Sal del registro y reinicia tu aplicaci\u00f3n de Office.<\/li>\n<\/ol>\n<p>Esta soluci\u00f3n reducir\u00e1 los riesgos en lo que se libera una actualizaci\u00f3n por parte de Microsoft.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/vulnerabilidad-critica-office-actualizacion-urgente-windows\/\" class=\" target=\" title=\"Vulnerabilidad cr\u00edtica de Office obliga a actualizar Windows\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las actualizaciones de Windows se est\u00e1n convirtiendo en una pesadilla para millones de usuarios. Pese a los fallos reportados en los \u00faltimos d\u00edas, existe una actualizaci\u00f3n que tienes que aplicar s\u00ed o s\u00ed para corregir una vulnerabilidad cr\u00edtica de Office. De no hacerlo, un atacante podr\u00eda tomar el control de tu ordenador y robar tus [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":116011,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-116010","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/116010","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=116010"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/116010\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/116011"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=116010"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=116010"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=116010"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}