14 de julio de 2026: KB5099445 (paquete acumulativo mensual)

Se aplica a
Windows Server 2012

Importante

Es posible que se produzca un error en la instalación de esta Actualización de seguridad ampliada (ESU) al intentar instalarla en un dispositivo habilitado para Azure Arc que ejecuta Windows Server 2012. Para que la instalación se realice correctamente, asegúrese de que se cumplen todos los requisitos de Conjunto reducido de puntos de conexión solo para ESU, tal como se describe en Requisitos de red del agente de máquina conectada.

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.

Información sobre la finalización del soporte

Windows Server 2012 alcanzó la finalización del soporte técnico (EOS) el 10 de octubre de 2023.

Las novedades de seguridad extendidas (ESU) están disponibles para su compra y continuarán durante tres años, renovables cada año, hasta la fecha final del 13 de octubre de 2026. Para obtener información sobre el procedimiento para seguir recibiendo actualizaciones de seguridad, consulte KB5031043.

Te recomendamos que actualices a una versión posterior de Windows Server. Para obtener más información, vea Información general sobre las actualizaciones de Windows Server.

Resumen

Obtenga más información sobre esta actualización acumulativa de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.

Windows Server 2012

Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de la siguiente actualización:

A continuación se muestra un resumen de los problemas que aborda esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Automatización OLE (problema conocido)] Corregido: Se solucionó un problema de compatibilidad en la automatización OLE (oleaut32.dll) introducido por la actualización de seguridad de junio de 2026. Es posible que se produzca un error en algunas aplicaciones que usan el método IDispatch::Invoke para llamar a métodos COM con parámetros BYREF que comparten el mismo almacenamiento subyacente. Estos errores pueden incluir errores de cálculo de referencias de parámetros o errores de llamada de automatización. Esta actualización corrige la forma en que se administra la propiedad de los parámetros y restaura el comportamiento esperado de la aplicación.
  • [Administrador de claves distribuidas (DKM)] Esta actualización introduce la detección automática de configuraciones ACL de contenedores DKM no seguras en AD FS y proporciona un mecanismo de corrección opcional para ayudar a los administradores a reforzar los permisos de contenedor DKM. Para obtener más información sobre cómo administrar este cambio, consulte CVE-2026-56155: Refuerzo de ACL de contenedor de Administrador de claves distribuidas de AD FS.
  • [Redes] Esta actualización introduce un cambio de protección de seguridad que aplica los requisitos de registro de transporte de TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulte Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.
  • [Papelera de reciclaje (problema conocido)] Corregido: Esta actualización soluciona un problema por el que el cuadro de diálogo de confirmación podía mostrar un nombre de archivo de la Papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo permanentemente. Este problema puede producirse después de instalar la actualización de seguridad de junio de 2026 KB5094042.
  • [Explorador de archivos (problema conocido)] Corregido: Problema por el que el acceso directo de OneDrive en el Explorador de archivos dejaba de funcionar cuando el Explorador de archivos se ejecuta con modo administrativo.
  • [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificados SHA-2 para editores RDP de confianza, y la compatibilidad con SHA-1 se conserva solo por compatibilidad con versiones anteriores y está prevista su eliminación futura. Tiene a su disposición nuevas instrucciones para administrar la seguridad de los archivos RDP a través de Group con el fin de ayudar a las organizaciones a reducir los riesgos de suplantación de identidad mediante el control de qué archivos .rdp pueden abrir los usuarios. Se recomienda a los administradores de TI que migren a huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualización de seguridad y actualización de seguridad de julio de 2026.

Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, de seguridad, de controladores, los Service Pack, etc., consulta Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.

Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2012.

Problemas conocidos en esta actualización

Por el momento no hemos identificado ningún problema con respecto a esta actualización.

Cómo obtener esta actualización

Antes de instalar esta actualización

Para instalar cualquier paquete acumulativo mensual de Windows Server 2012 publicado el 14 de enero de 2025 o después, le recomendamos que primero instale la actualización de la pila de mantenimiento (SSU) más reciente. Si el dispositivo o la imagen sin conexión no tienen instalada la SSU más reciente, es posible que no pueda instalar esta actualización.

Precaución

Hasta que instale la SSU más reciente, es posible que esta actualización no se ofrezca a su dispositivo. Para reducir el riesgo de seguridad, instale la SSU más reciente lo antes posible.

  • Si usa Windows Update, le ofreceremos automáticamente la KB5106414 SSU más reciente. Si no está instalada la SSU más reciente, es posible que no pueda instalar esta actualización.
  • Si usa el Catálogo de actualizaciones, se recomienda descargar e instalar la SSU más reciente KB5106414 Si no está instalada la SSU más reciente, es posible que no pueda instalar esta actualización.
  • Si es un administrador de Windows Server Update Services (WSUS), debe aprobar SSU KB5106414 y esta actualización KB5099444.

Implementación

Si implementa actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrese de que el archivo boot.stl se incluye como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos no se inicien correctamente desde los medios de instalación y puede producirse el código de error 0xc0430001.

Nota

El archivo boot.stl se usa durante la validación del arranque seguro y debe coincidir con la versión de Windows y la arquitectura de la imagen que se va a actualizar.

Para asegurarse de que el archivo boot.stl está incluido como parte del medio de instalación, realice una de las siguientes acciones:

  • Use el script Actualizar WinPE para actualizar una imagen de Windows existente.  (Recomendado)
  • Copie manualmente el archivo boot.stl de la carpeta Windows\Boot\EFI del dispositivo a la carpeta correspondiente en el medio de instalación antes de implementar la actualización.

Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Paquetes de idiomas

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Obtener información sobre cómo agregar un paquete de idioma a Windows.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Icono de descarga Descargue ahora la información sobre los archivos de la actualización acumulativa KB5099445 .

Registro de cambios

Cambiar fecha Cambiar descripción
22 de julio de 2026
  • Se ha quitado el problema conocido "las aplicaciones de Microsoft Office podrían no abrirse desde determinadas aplicaciones de terceros" corregido en esta versión (KB5099445) y se ha agregado a la sección "Resumen de problemas solucionados".
  • Se ha quitado el problema conocido "acceso directo a OneDrive en Explorador de archivos" tal y como se ha corregido en esta versión (KB5099445) y se ha agregado a la sección "resumen de problemas solucionados".