Expiración del certificado de arranque seguro de Windows
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Resumen
En este artículo se enumeran los problemas de seguridad y las mejoras de calidad incluidas en esta actualización de seguridad.
Se aplica a: Windows Server 2019
Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de la siguiente actualización:
A continuación se muestra un resumen de los problemas que aborda esta actualización al instalarla. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
[PowerShell (problema conocido)] Corregido: después de instalar las actualizaciones de Windows publicadas el 13 de enero de 2026 o después, es posible que las instalaciones en japonés de Windows Server 2019 no muestren correctamente caracteres japoneses en la consola de PowerShell.
[Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).
[Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.[Servicios de implementación de Windows (WDS)] Esta actualización deshabilita la característica "Implementación de manos libres" en WDS de forma predeterminada y ya no es una característica compatible. Para obtener más información sobre este cambio, consulta Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.
[Protocolo Kerberos] Esta actualización cambia el valor predeterminado de DefaultDomainSupportedEncTypes para las operaciones del Centro de distribución de claves Kerberos (KDC) con el fin de aprovechar AES-SHA1 para las cuentas que no tienen definido un atributo explícito msds-SupportEncryptionTypes. Para obtener más información, consulte Cómo administrar el uso de Kerberos KDC de RC4 para la emisión de vales de cuenta de servicio cambios relacionados con CVE-2026-20833.
[Arranque seguro]
- Esta actualización habilita los informes de estado dinámicos para los estados de arranque seguro en la aplicación Seguridad de Windows (Actualización de configuración>& Seguridad>Seguridad de Windows). Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Tenga en cuenta que estas mejoras están deshabilitadas de forma predeterminada en dispositivos y servidores comerciales.
- Esta actualización corrige un problema que podría provocar que un dispositivo entre en la recuperación de BitLocker después de las actualizaciones de arranque seguro.
- Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.
Problemas conocidos en esta actualización
Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización
Síntomas
Después de instalar esta actualización, los controladores de dominio en entornos con varios dominios en el bosque que usan Privileged Access Management (PAM) pueden experimentar bloqueos de LSASS durante el inicio. Como resultado, los controladores de dominio afectados podrían reiniciarse repetidamente, lo que impediría el funcionamiento de los servicios de autenticación y directorio, y podría hacer que el dominio no estuviera disponible.
Resolución
Este problema se corrige en la actualización fuera de banda KB5091573.
Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente
Síntomas
Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
Este problema puede producirse cuando usa más de un monitor con diferentes configuraciones de escala de pantalla (por ejemplo, una pantalla establecida al 100 % y otra establecida al 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura o interacción del mensaje.
ResoluciónEste problema se resuelve en las actualizaciones de Windows publicadas el 12 de mayo de 2026 (como KB5087538). Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.
Actualización de la pila de servicio de Windows 10 (KB5082118): versión 17763.8642
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones a la pila de servicio, que es el componente que instala las actualizaciones de Windows.
Nota: Esta actualización de la pila de servicio (SSU) incluye una lógica mejorada para comprobar si un dispositivo está hospedado en Azure, aprovechando una cadena de certificados actualizada para la validación. Para asegurarse de que el dispositivo puede acceder a los dominios de actualización de certificados necesarios para descargar e instalar correctamente las actualizaciones de certificados, consulte Descargas de certificados y listas de revocación y detalles de la entidad de certificación de Azure. Para obtener más información sobre las SSU, consulte Actualizaciones de la pila de servicio.
Cómo obtener esta actualización
Antes de instalar esta actualización
Debe haber instalado la SSU (KB5005112) del 10 de agosto de 2021 antes de instalar esta actualización acumulativa.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Información de archivo
Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.
Nota: La versión en inglés (Estados Unidos) de esta actualización de software puede contener archivos para idiomas adicionales.
Descargue la información sobre archivos de la actualización acumulativa KB5082123.
Descargue la información sobre archivos para Windows 10 actualización de la pila de mantenimiento (KB5082118): versión 17763.8642.
Información relacionada
Si desea quitar esta actualización
Nota
- PRECAUCIÓN Antes de decidir quitar esta actualización, consulte Descripción de los riesgos: por qué no debe desinstalar las actualizaciones de seguridad.
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Aviso sobre las actualizaciones de aplicaciones de Microsoft Store
Nota
Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.
Información sobre la finalización del soporte
Fin del soporte
Microsoft ya no proporcionará actualizaciones de software gratuitas de Windows Update, asistencia técnica ni correcciones de seguridad en las siguientes fechas de finalización. Te recomendamos que actualices a una versión posterior de Windows Server.
- Windows 10 Enterprise LTSC 2019: 9 de enero de 2029
- Windows Server 2019: 9 de enero de 2029
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 12 de mayo de 2026 |
|
| 1 de mayo de 2026 |
|
| 23 de abril de 2026 |
|
| 19 de abril de 2026 |
|
| 17 de abril de 2025 |
|
| 16 de abril de 2026 |
|