14 de abril de 2026: KB5082123 (compilación del SO 17763.8644)

Se aplica a
Windows Server 2019 Win 10 Ent LTSC 2019

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.

Resumen

En este artículo se enumeran los problemas de seguridad y las mejoras de calidad incluidas en esta actualización de seguridad.


Se aplica a: Windows Server 2019

Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de la siguiente actualización:

A continuación se muestra un resumen de los problemas que aborda esta actualización al instalarla. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [PowerShell (problema conocido)] Corregido: después de instalar las actualizaciones de Windows publicadas el 13 de enero de 2026 o después, es posible que las instalaciones en japonés de Windows Server 2019 no muestren correctamente caracteres japoneses en la consola de PowerShell.

  • [Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).

  • [Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
    Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.

  • [Servicios de implementación de Windows (WDS)] Esta actualización deshabilita la característica "Implementación de manos libres" en WDS de forma predeterminada y ya no es una característica compatible. Para obtener más información sobre este cambio, consulta Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.

  • [Protocolo Kerberos] Esta actualización cambia el valor predeterminado de DefaultDomainSupportedEncTypes para las operaciones del Centro de distribución de claves Kerberos (KDC) con el fin de aprovechar AES-SHA1 para las cuentas que no tienen definido un atributo explícito msds-SupportEncryptionTypes. Para obtener más información, consulte Cómo administrar el uso de Kerberos KDC de RC4 para la emisión de vales de cuenta de servicio cambios relacionados con CVE-2026-20833.

  • [Arranque seguro]

    • Esta actualización habilita los informes de estado dinámicos para los estados de arranque seguro en la aplicación Seguridad de Windows (Actualización de configuración>& Seguridad>Seguridad de Windows).  Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Tenga en cuenta que estas mejoras están deshabilitadas de forma predeterminada en dispositivos y servidores comerciales.
    • Esta actualización corrige un problema que podría provocar que un dispositivo entre en la recuperación de BitLocker después de las actualizaciones de arranque seguro.
    • Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.

Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.

Problemas conocidos en esta actualización

  • Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización

    Síntomas

    Después de instalar esta actualización, los controladores de dominio en entornos con varios dominios en el bosque que usan Privileged Access Management (PAM) pueden experimentar bloqueos de LSASS durante el inicio. Como resultado, los controladores de dominio afectados podrían reiniciarse repetidamente, lo que impediría el funcionamiento de los servicios de autenticación y directorio, y podría hacer que el dominio no estuviera disponible.

    Resolución

    Este problema se corrige en la actualización fuera de banda KB5091573.

  • Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente

    Síntomas
    Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
    Este problema puede producirse cuando usa más de un monitor con diferentes configuraciones de escala de pantalla (por ejemplo, una pantalla establecida al 100 % y otra establecida al 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura o interacción del mensaje.
    Resolución

    Este problema se resuelve en las actualizaciones de Windows publicadas el 12 de mayo de 2026 (como KB5087538). Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.

Actualización de la pila de servicio de Windows 10 (KB5082118): versión 17763.8642

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones a la pila de servicio, que es el componente que instala las actualizaciones de Windows.

Nota: Esta actualización de la pila de servicio (SSU) incluye una lógica mejorada para comprobar si un dispositivo está hospedado en Azure, aprovechando una cadena de certificados actualizada para la validación. Para asegurarse de que el dispositivo puede acceder a los dominios de actualización de certificados necesarios para descargar e instalar correctamente las actualizaciones de certificados, consulte Descargas de certificados y listas de revocación y detalles de la entidad de certificación de Azure. Para obtener más información sobre las SSU, consulte Actualizaciones de la pila de servicio.

Cómo obtener esta actualización

Antes de instalar esta actualización

Debe haber instalado la SSU (KB5005112) del 10 de agosto de 2021 antes de instalar esta actualización acumulativa.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Microsoft.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Nota: La versión en inglés (Estados Unidos) de esta actualización de software puede contener archivos para idiomas adicionales.

Icono de descarga Descargue la información sobre archivos de la actualización acumulativa KB5082123.

Icono de descarga Descargue la información sobre archivos para Windows 10 actualización de la pila de mantenimiento (KB5082118): versión 17763.8642.

Si desea quitar esta actualización

Nota

Aviso sobre las actualizaciones de aplicaciones de Microsoft Store

Nota

Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.

Información sobre la finalización del soporte

Fin del soporte

Microsoft ya no proporcionará actualizaciones de software gratuitas de Windows Update, asistencia técnica ni correcciones de seguridad en las siguientes fechas de finalización. Te recomendamos que actualices a una versión posterior de Windows Server.

Registro de cambios

Cambiar fecha Cambiar descripción
12 de mayo de 2026
  • Se agregó la solución al problema conocido "Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente".
1 de mayo de 2026
  • Mejora agregada: [Lista de bloqueo de controladores vulnerables]
23 de abril de 2026
  • Se agregó el problema conocido "Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente".
19 de abril de 2026
  • Se agregó la solución para el problema conocido "Los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización".
17 de abril de 2025
  • El problema conocido "los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización" se actualizó para mayor aclaración.
16 de abril de 2026
  • Problema conocido agregado para Windows Server 2019: "Los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización"