8 de abril de 2025: KB5055521 (compilación del SO 14393.7969)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Nota

Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener una introducción a Windows 10, versión 1607, consulte su página de historial de actualizaciones.

Nota

Importante Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.

Registro de cambios
Cambiar fecha Cambiar descripción
9 de mayo de 2025
  • Se agregó el siguiente elemento documentado:

    [Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad de certificación forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren eventos de Id. de evento: 45 en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.

Resumen

Esta actualización acumulativa contiene mejoras de seguridad y calidad. A continuación se muestra un resumen de los problemas clave que aborda esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.


  • Esta actualización soluciona problemas de seguridad del sistema operativo Windows.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2025.

Problemas conocidos

Directiva de directiva de grupo de Active Directory: eventos en la directiva local

Síntomas

Auditar eventos de inicio y cierre de sesión en la directiva local de la directiva de grupo de Active Directory puede no mostrarse como habilitado en el dispositivo, incluso si están habilitados y funcionan según lo esperado. Esto se puede observar en el Editor de directivas de grupo local o la Directiva de seguridad local, donde las directivas de auditoría locales muestran la directiva "Auditar eventos de inicio de sesión" con la configuración de seguridad "Sin auditoría".

Este problema solo puede manifestarse como una incoherencia en los informes. Es posible que los eventos de inicio de sesión se auditen correctamente en el dispositivo. Sin embargo, la directiva "Auditar eventos de inicio de sesión" reflejará que este no es el caso. Es poco probable que este problema afecte a los usuarios domésticos, ya que la auditoría de inicio de sesión suele ser necesaria solo en entornos empresariales.

Resolución

Este problema se resuelve en la actualización fuera de banda del 11 de abril de 2025—KB5058921 (compilación del SO 14393.7973). Esta actualización fuera de banda (OOB) solo está disponible en el Catálogo de Microsoft Update. Dado que se trata de una actualización acumulativa, no es necesario aplicar ninguna actualización anterior antes de instalarla y sustituye todas las actualizaciones anteriores. La instalación de este OOB requerirá que se reinicie el dispositivo.

Si su organización aún no ha implementado esta actualización y utiliza Active Directory directiva de grupo, le recomendamos que aplique la actualización fuera de banda del 1 KB5058921 1 de abril de 2025 (compilación del SO 14393.7973) en su lugar.

Como siempre, le recomendamos que instale la actualización más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluido este.

Si instala una actualización publicada el 11 de abril de 2025 o después, no es necesario usar una solución alternativa para este problema.

Si usa una actualización publicada antes del 11 de abril de 2025 y experimenta este problema, hay ajustes que se pueden realizar en el Registro de Windows para evitar este problema. Para obtener información, consulte "La configuración de auditoría de seguridad no se aplica a los equipos basados en Windows Vista y Windows Server 2008 al implementar una directiva basada en dominio".

Cómo obtener esta actualización

Antes de instalar esta actualización

Para instalar cualquier actualización acumulativa de Windows 10, versión 1607 publicada el 14 de enero de 2025 o después, primero debe instalar la actualización de la pila de mantenimiento (SSU) más reciente. Si el dispositivo o la imagen sin conexión no tienen instalada la SSU más reciente, no puede instalar esta actualización.

Nota

Precaución Hasta que instale la SSU, esta actualización no se ofrecerá a su dispositivo. Para reducir el riesgo de seguridad, instale la SSU lo antes posible.

  • Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5055661). Después de instalar la SSU más reciente, podrá instalar esta actualización.
  • Si usa Windows Update para empresas, le ofreceremos automáticamente la SSU más reciente (KB5055661). Después de instalar la SSU más reciente, podrá instalar esta actualización.
  • Si utiliza el Catálogo de actualizaciones, debe descargar e instalar la SSU más reciente (KB5055661). Después de instalar la SSU más reciente, podrá instalar esta actualización.
  • Si es un administrador de Windows Server Update Services (WSUS), debe aprobar SSU KB5055661 y esta actualización KB5055521.

Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Icono de descarga Descargue la información del archivo para la actualización KB5055521 ahora.