Actualizado el 3 de octubre de 2026. Esta guía está dirigida a pequeños equipos de TI y usuarios con experiencia que quieren actualizar Wireshark conservando su configuración de trabajo. Las comprobaciones siguientes son recomendaciones editoriales con datos de prueba propios y no sensibles, no una prueba de software realizada por nosotros.
Versiones disponibles y fallo al importar perfiles
Wireshark 4.6.9 y 4.4.19 se publicaron el 23 de septiembre de 2026. La página de descargas las presenta como estable y estable anterior, respectivamente; 4.7.3 figura por separado como versión de desarrollo. Las notas de publicación incluyen numerosas correcciones de seguridad. Un número de versión mayor no justifica por sí solo elegir una versión de desarrollo para un equipo de trabajo. [1] [2] [3] [4]
CVE-2026-96419 (Issue 21553) es especialmente relevante al transferir ajustes: importar un perfil de configuración manipulado puede provocar un bloqueo o ejecución de código. El fabricante identifica 4.6.0–4.6.8 y 4.4.0–4.4.18 como afectadas, y 4.6.9 y 4.4.19 como corregidas. No pruebe archivos de perfiles de terceros como experimento de diagnóstico; utilice primero el canal de actualización aprobado. El aviso del 23 de septiembre indica que el fabricante no conoce exploits, pero no garantiza que no existan ataques. Respaldar su propio perfil no justifica importar archivos ZIP de terceros sin verificar. [5]
Preparación y límites
Necesita permiso de instalación, un sistema operativo compatible con el paquete elegido, una copia de los ajustes y una captura conocida sin información confidencial. En Windows, no confunda x64 con ARM64; los dispositivos administrados deben utilizar el canal de distribución aprobado. Examine solo datos de red autorizados. Las capturas pueden contener información sensible y no deben adjuntarse a informes públicos sin revisarlas. [1]
Seis pasos para un cambio verificable
- Anote el estado inicial: versión de Wireshark, sistema operativo, ruta del ejecutable, configuración activa, extensiones necesarias y controlador de captura. Si hay varias instalaciones, identifique la ruta que se inicia realmente.
- Prepare la recuperación: conserve intactas las capturas originales y respalde de forma segura la configuración personal. La exportación de perfiles omite el perfil predeterminado y los globales; un ZIP exportado no basta para restaurar todos los ajustes. [6]
- Elija con criterio: lea la página oficial y los requisitos de esa versión concreta. Para el trabajo habitual, seleccione una versión estable compatible. Evalúe versiones de desarrollo o candidatas únicamente en un entorno de pruebas separado, sin sustituir a ciegas la instalación de trabajo.
- Detenga las capturas, cierre Wireshark y actualice por el canal aprobado. Revise los cambios de controladores y componentes. Si aparecen advertencias de seguridad inesperadas, deténgase y verifique el origen; no desactive la protección.
- Vuelva a abrir y confirme la versión y la ruta. Abra una copia de la captura de prueba conocida y compare número de paquetes, intervalo temporal, protocolos necesarios y filtros de visualización guardados con las expectativas anotadas. La representación no tiene que ser idéntica byte a byte para cada paquete, pero las diferencias relevantes requieren explicación.
- Si la captura en directo forma parte del trabajo, realice y detenga también una captura de prueba breve y autorizada en la interfaz prevista. Registre fecha, versión, caso de prueba y resultado. Leer una captura existente no verifica por sí solo el controlador.
Diagnóstico seguro
Si faltan interfaces, pida al equipo de TI responsable que revise primero la selección de interfaz, los permisos y el controlador. Si solo se bloquea un archivo, conserve el original y compare con el archivo de prueba conocido; no abra capturas de terceros indiscriminadamente. Aísle los problemas de perfil con una configuración de prueba separada, sin borrar el perfil de trabajo. Comunique fallos reproducibles con la versión y datos depurados de información sensible. Ni volver a una versión anterior sin comprobarla ni desactivar la protección constituye una solución universal.
Decisión y transparencia
Acepte el cambio para el flujo de trabajo probado cuando arranque la instalación prevista y las comprobaciones de archivos y, si procede, de captura cumplan las expectativas documentadas. Esto no demuestra ausencia de fallos ni la corrección de todas las vulnerabilidades. Guía basada en fuentes, no en una prueba propia de instalación, rendimiento o explotación. Sin enlaces de afiliados ni recomendación de compra; el tema responde a actualidad editorial, no a un supuesto aumento medido de la demanda.
