14 de julio de 2026: KB5099538 (compilación del SO 17763.9020)

Se aplica a
Windows Server 2019 Win 10 Ent LTSC 2019
Expiración del certificado de arranque seguro de Windows
Importante Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows se establecieron para expirar a partir de junio de 2026. Microsoft ha estado actualizando estos certificados en equipos y dispositivos empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Resumen

En este artículo se enumeran los problemas de seguridad y las mejoras de calidad incluidos en esta actualización acumulativa de seguridad.


Se aplica a: Windows Server 2019

Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de la siguiente actualización:

A continuación se muestra un resumen de los problemas que aborda esta actualización al instalarla. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Entrada] Esta actualización cambia el comportamiento de limpieza y anulación del registro de teclas de acceso rápido. En raras ocasiones, algunas experiencias integradas de Windows que se basan en el comportamiento anterior del ciclo de vida de las teclas de acceso rápido podrían dejar de responder temporalmente a determinados métodos abreviados de teclado. Por lo general, este problema se puede resolver reiniciando la aplicación afectada. Si el problema no se soluciona, notifícalo a través del Centro de opiniones.

  • [Arranque seguro]

    • Esta actualización habilita los informes de estado dinámicos para los estados de arranque seguro en la aplicación de Seguridad de Windows.
    • Esta actualización incluye datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. La implementación de certificados a través de actualizaciones de Windows continuará en los PC compatibles y dispositivos empresariales no administrados en los próximos meses.
  • [Explorador de archivos (problema conocido)] Corregido: Problema por el que el acceso directo de OneDrive en el Explorador de archivos dejaba de funcionar cuando el Explorador de archivos se ejecuta con modo administrativo.

  • [Redes] Esta actualización introduce un cambio de protección de seguridad que aplica los requisitos de registro de transporte de TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulte Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.

  • [Automatización OLE (problema conocido)] Corregido: Se solucionó un problema de compatibilidad en la automatización OLE (oleaut32.dll) introducido por la actualización de seguridad de junio de 2026. Es posible que se produzca un error en algunas aplicaciones que usan el método IDispatch::Invoke para llamar a métodos COM con parámetros BYREF que comparten el mismo almacenamiento subyacente. Estos errores pueden incluir errores de cálculo de referencias de parámetros o errores de llamada de automatización. Esta actualización corrige la forma en que se controla la propiedad de los parámetros y restaura el comportamiento esperado de la aplicación.

  • [Papelera de reciclaje (problema conocido)] Corregido: Esta actualización soluciona un problema por el que el cuadro de diálogo de confirmación podía mostrar un nombre de archivo de la Papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo permanentemente.

  • [Autenticación] Esta actualización mejora la auditoría para la autenticación NT LAN Manager (NTLM) al mejorar el registro para proporcionar información más detallada para la supervisión y el análisis de seguridad.

  • [Administrador de claves distribuidas (DKM)] Esta actualización introduce la detección automática de configuraciones ACL de contenedores DKM no seguras en AD FS y proporciona un mecanismo de corrección opcional para ayudar a los administradores a reforzar los permisos de contenedor DKM. Para obtener más información sobre cómo administrar este cambio, consulte CVE-2026-56155: Refuerzo de ACL de contenedor de Administrador de claves distribuidas de AD FS.

  • [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificados SHA-2 para editores RDP de confianza, y la compatibilidad con SHA-1 se conserva solo por compatibilidad con versiones anteriores y está prevista su eliminación futura. Tiene a su disposición nuevas instrucciones para administrar la seguridad de los archivos RDP a través de la directiva de grupo para ayudar a las organizaciones a reducir los riesgos de suplantación de identidad (phishing) controlando qué archivos .rdp pueden abrir. Se recomienda a los administradores de TI que migren a huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de julio de 2026.

Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.

Problemas conocidos en esta actualización

Por el momento no hemos identificado ningún problema con respecto a esta actualización.

Actualización de la pila de servicio (KB5104020) - 17763.9015

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones a la pila de servicio, que es el componente que instala las actualizaciones de Windows.

Nota Esta actualización de la pila de servicio (SSU) incluye una lógica mejorada para comprobar si un dispositivo está hospedado en Azure, aprovechando una cadena de certificados actualizada para la validación. Para asegurarse de que el dispositivo puede acceder a los dominios de actualización de certificados necesarios para descargar e instalar correctamente las actualizaciones de certificados, consulte Descargas de certificados y listas de revocación y detalles de la entidad de certificación de Azure. Para obtener más información sobre las SSU, consulte Actualizaciones de la pila de servicio.

Cómo obtener esta actualización

Antes de instalar esta actualización

Debe haber instalado la SSU (KB5005112) del 10 de agosto de 2021 antes de instalar esta actualización acumulativa.

Implementación

Si implementa actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrese de que el archivo boot.stl se incluye como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos impidan que los dispositivos se inicien correctamente desde los medios de instalación y puede producirse el código de error 0xc0430001.

Nota El archivo boot.stl se usa durante la validación del arranque seguro y debe coincidir con la versión de Windows y la arquitectura de la imagen que se va a actualizar.

Para asegurarse de que el archivo boot.stl está incluido como parte del medio de instalación, realice una de las siguientes acciones:

  • Use el script Actualizar WinPE para actualizar una imagen de Windows existente. (Recomendado)
  • Copie manualmente el archivo boot.stl de la carpeta Windows\Boot\EFI del dispositivo a la carpeta correspondiente en el medio de instalación antes de implementar la actualización.

Para obtener información sobre cómo aplicar paquetes de actualización dinámica a imágenes de Windows existentes, consulte Actualización de medios de instalación de Windows con actualización dinámica.

Obtener e instalar esta actualización

Para obtener e instalar esta actualización, use uno de los siguientes canales de publicación de Windows o Microsoft.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Nota La versión en inglés (Estados Unidos) de esta actualización de software puede contener archivos para idiomas adicionales.

Icono de descarga Descargue la información sobre los archivos de la actualización acumulativa KB5099538.

Icono de descarga Descargue la información sobre archivos de la actualización de SSU (KB5104020), versión 17763.9015 .

Actualizaciones de aplicaciones de Microsoft Store

Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows han empezado a expirar en junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.

Fin del soporte

Microsoft ya no proporcionará actualizaciones de software gratuitas de Windows Update, asistencia técnica ni correcciones de seguridad en las siguientes fechas de finalización. Te recomendamos que actualices a una versión posterior de Windows Server.