Expiración del certificado de arranque seguro de Windows
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Resumen
En este artículo se enumeran los problemas de seguridad y las mejoras de calidad incluidas en esta actualización de seguridad.
Se aplica a: ESU de Windows 10
Importante
Use EKB KB5015684 para actualizar a Windows 10, versión 22H2.
Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de las siguientes actualizaciones:
A continuación se muestra un resumen de los problemas que aborda esta actualización al instalarla. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
[Iniciar sesión] Corregido: después de instalar la actualización de Windows publicada el 10 de marzo de 2026 o después, algunos usuarios pueden experimentar un problema al iniciar sesión en aplicaciones con una cuenta de Microsoft. Incluso cuando el dispositivo tiene una conexión a Internet en funcionamiento, aparece un error "sin Internet" durante el inicio de sesión e impide el acceso a servicios y aplicaciones de Microsoft, como Microsoft Teams.
[Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).
[Arranque seguro]
- Esta actualización habilita los informes de estado dinámicos para los estados de arranque seguro en la aplicación Seguridad de Windows (Actualización de configuración>& Seguridad>Seguridad de Windows). Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Tenga en cuenta que estas mejoras están deshabilitadas de forma predeterminada en dispositivos y servidores comerciales.
- Esta actualización corrige un problema que podría provocar que un dispositivo entre en la recuperación de BitLocker después de las actualizaciones de arranque seguro.
- Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
[Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 22H2, consulte su página de historial de actualizaciones.
Nota Siga @WindowsUpdate para saber cuándo se publican nuevos contenidos en el panel de estado de versiones de Windows.
Problemas conocidos en esta actualización
Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban introducir su clave de recuperación de BitLocker
SíntomasEs posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.
Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.
- BitLocker está habilitado en la unidad del sistema operativo.
- Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
- Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
- El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
- El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.
En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, consulte el artículo Buscar la clave de recuperación de BitLocker.
Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización.
Resolución
Se planea una solución para este problema en una futura actualización de Windows.
Para solucionar este problema, quite la configuración de la directiva de grupo antes de instalar la actualización. Para hacerlo, siga estos pasos.- Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
- Vaya a Configuración del equipo > , plantillas administrativas, > componentes de Windows, > cifrado de unidad BitLocker, unidades > del sistema operativo.
- Establezca "Configurar perfil de validación de plataforma de TPM para configuraciones de firmware UEFI nativo" en No configurado.
- Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: "gpupdate /force"
- Ejecute el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): 'manage-bde -protectors -disable C:'
- Ejecute el siguiente comando para reanudar BitLocker (si BitLocker está habilitado en la unidad C:): 'manage-bde -protectors -enable C:'
- Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.
Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente
Síntomas
Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
Este problema puede producirse cuando usa más de un monitor con diferentes configuraciones de escala de pantalla (por ejemplo, una pantalla establecida al 100 % y otra establecida al 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura o interacción del mensaje.
Resolución
Este problema se resuelve en las actualizaciones de Windows publicadas el 12 de mayo de 2026 (como KB5087544). Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.
Actualización de la pila de servicio de Windows 10 (KB5084130): versión 19041.7183
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones a la pila de servicio, que es el componente que instala las actualizaciones de Windows.
Nota: Esta actualización de la pila de servicio (SSU) incluye una lógica mejorada para comprobar si un dispositivo está hospedado en Azure, aprovechando una cadena de certificados actualizada para la validación. Para asegurarse de que el dispositivo puede acceder a los dominios de actualización de certificados necesarios para descargar e instalar correctamente las actualizaciones de certificados, consulte Descargas de certificados y listas de revocación y detalles de la entidad de certificación de Azure. Para obtener más información sobre las SSU, consulte Actualizaciones de la pila de servicio.
Cómo obtener esta actualización
Antes de instalar esta actualización
Importante Debe tener instalada la actualización más reciente de la pila de servicio (SSU) de Windows 10. Si no instala la SSU más reciente antes de aplicar las actualizaciones de Windows, es posible que la actualización de Windows no se ofrezca hasta que se instale la SSU más reciente.
En función de su escenario de instalación, elija una de las opciones siguientes:
- Para el mantenimiento de imágenes de SO sin conexión:
Si su imagen no tiene la LCU del 25 de julio de 2023 (KB5028244) o posterior, debe instalar la SSU (KB5031539) independiente especial del 13 de octubre de 2023 antes de instalar esta actualización. - Para la implementación de Windows Server Update Services (WSUS) o al instalar el paquete independiente desde el Catálogo de Microsoft Update:
Si sus dispositivos no tienen la LCU del 11 de mayo de 2021 (KB5003173) o posterior, debe instalar la SSU (KB5005260) independiente especial del 10 de agosto de 2021 antes de instalar esta actualización.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Información de archivo
Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.
Nota: La versión en inglés (Estados Unidos) de esta actualización de software puede contener archivos para idiomas adicionales.
Descargue la información sobre los archivos de la actualización acumulativa KB5082200.
Descargue la información sobre archivos de Windows 10 actualización de pila de mantenimiento (KB5084130): versión 19041.7183.
Información relacionada
Si desea quitar esta actualización
Nota
- PRECAUCIÓN Antes de decidir quitar esta actualización, consulte Descripción de los riesgos: por qué no debe desinstalar las actualizaciones de seguridad.
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Aviso sobre las actualizaciones de aplicaciones de Microsoft Store
Nota
Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.
Información sobre la finalización del soporte
Fin del soporte
Microsoft ya no proporcionará actualizaciones de software gratuitas de Windows Update, asistencia técnica ni correcciones de seguridad en las siguientes fechas de finalización. Para seguir recibiendo actualizaciones de seguridad críticas e importantes para Windows 10, consulte Novedades de seguridad extendidas (ESU) de Windows 10. De lo contrario, se recomienda actualizar a una versión posterior de Windows.
- Windows 10, versión 21H2: el soporte finalizó el 13 de junio de 2023
- Windows 10, versión 22H2: el soporte finalizó el 14 de octubre de 2025
- Windows 10 Enterprise LTSC 2021: 12 de enero de 2027. Para obtener información sobre el programa de Novedades de seguridad extendidas (ESU), consulte Plan de finalización del soporte de Windows 10 Enterprise LTSC 2021.
- Windows 10 IoT Enterprise LTSC 2021: 13 de enero de 2032
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 17 de agosto de 2026 |
|
| 14 de julio de 2026 |
|
| 12 de mayo de 2026 |
|
| 1 de mayo de 2026 |
|
| 23 de abril de 2026 |
|
| 21 de abril de 2026 |
|
| 14 de abril de 2026 |
|