Esta actualización acumulativa de Windows 11, versión 23H2 (KB5082052), incluye las mejoras y correcciones de seguridad más recientes, así como las actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones de vista previa opcionales no relacionadas con la seguridad, las actualizaciones fuera de banda (OOB) y la innovación continua, consulta Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de actualización de Windows, consulta los distintos tipos de actualizaciones de software de Windows.
Para ver las últimas actualizaciones de esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows 11, versión 23H2.
: El vídeo de este mes está disponible en el artículo Windows 11, versión 25H2 y 24H2. |
|---|
Anuncios y mensajes
Esta sección proporciona notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de finalización del soporte.
Expiración del certificado de arranque seguro de Windows
Nota
- Expiración del certificado de arranque seguro de Windows
- Importante: Los certificados de arranque seguro usados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán insinstándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalando. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
- Puedes comprobar el estado de tu PC en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del Libro de reproducción de arranque seguro para clientes y Windows Server De Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 9 de junio de 2026 | Revisión del problema conocido: Se ha actualizado la solución alternativa para "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker" |
| 12 de mayo de 2026 | Revisión del problema conocida: Solución alternativa actualizada para "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente" |
| 1 de mayo de 2026 | Mejora agregada: [Lista de bloqueados de controladores vulnerables] |
| 27 de abril de 2026 | Actualización del problema conocido: Revisión del título para el problema conocido "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente" |
| 23 de abril de 2026 | Problema conocido agregado: "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente" |
| 21 de abril de 2026 | Problema conocido actualizado: "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker" |
| 14 de abril de 2026 | Problema conocido agregado: "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker". |
Mejoras
Esta actualización soluciona los problemas de seguridad del sistema operativo Windows.
Importante
Usa la KB5027397 EKB para actualizar a la versión 23H2 de Windows 11.
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5078883 (publicada el 10 de marzo de 2026). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio.
[Arranque seguro]
- ¡Nuevo! El estado de las actualizaciones de certificados de arranque seguro en el dispositivo puede aparecer en la aplicación de Seguridad de Windows (Configuración > de privacidad & Seguridad de Windows de seguridad > ). Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Estas mejoras están deshabilitadas de manera predeterminada en dispositivos comerciales.
- Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de identificación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar que hay suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
- Esta actualización soluciona un problema que provocaba que el dispositivo pudiera introducir Recuperación de BitLocker después de las actualizaciones de arranque seguro.
[Redes] Esta actualización mejora la confiabilidad cuando Windows usa la compresión SMB a través de QUIC. Después de instalar esta actualización, las solicitudes de compresión SMB sobre QUIC se completan de forma más coherente, lo que reduce la probabilidad de tiempos de espera y admite un rendimiento más suave y confiable.
[Escritorio remoto] Esta actualización mejora la protección contra los ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las opciones de configuración de conexión solicitadas antes de conectarse, con cada opción desactivada de forma predeterminada. La primera vez que abra un archivo .rdp en un dispositivo, aparecerá una advertencia de seguridad de un solo uso. Para obtener más información, consulte Información sobre las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).
[Inicio de sesión] Corregido] Después de instalar la actualización de Windows publicada el 10 de marzo de 2026 o después, es posible que algunos usuarios experimenten un problema al iniciar sesión en aplicaciones con una cuenta de Microsoft. Incluso cuando el dispositivo tiene una conexión a Internet en funcionamiento, aparece un error "sin Internet" durante el inicio de sesión e impide el acceso a los servicios y aplicaciones de Microsoft, como Microsoft Teams.
[Lista de bloqueados de controladores vulnerables] Esta actualización presenta un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, incluyendo "Se ha producido un error en la copia de seguridad porque Se ha agotado el tiempo de ejecución de VSS de Microsoft durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones necesarias. Para obtener más información, consulta Las actualizaciones de seguridad de abril de 2026 de Windows introducen protecciones para controladores de kernel vulnerables conocidos.
Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Actualización de seguridad de abril de 2026.
Windows 11 actualización de pila de mantenimiento (KB5086307): 22621.6937
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker
Síntoma
Es posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.
Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.
- BitLocker está habilitado en la unidad del sistema operativo.
- Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
- Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
- El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
- El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.
En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, consulta el artículo Buscar la clave de recuperación de BitLocker.
Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización. (Consulte la solución alternativa que se muestra a continuación).
Solución alternativa
Este problema se soluciona en KB5093998. Después de instalar KB5093998, se impide que los dispositivos con esta configuración de directiva de grupo incompatible instalen el Administrador de arranque de Windows firmado con 2023. Si el dispositivo se ha afectado, el id. de evento 1032 aparecerá en el registro de eventos del sistema al instalar actualizaciones de Windows: "No se aplicó la actualización de arranque seguro del Administrador de arranque (2023) debido a una incompatibilidad conocida con la configuración actual de BitLocker".
Si recibes el id. de evento 1032, Microsoft recomienda encarecidamente quitar la configuración de directiva de grupo antes de instalar las actualizaciones para que puedas instalar el Administrador de arranque de Windows firmado con 2023 y seguir recibiendo las últimas protecciones de arranque seguro.
Quitar la configuración directiva de grupo antes de instalar la actualización (recomendado)
- Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
- Ve a: Plantillas administrativas de configuración del > equipo Componentes >> de Windows Unidades de sistema operativo de cifrado de > unidad BitLocker.
- Establezca "Configurar perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" en "No configurado".
- Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: gpupdate /force
- Ejecuta el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
- Ejecuta el siguiente comando para reanudar BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -enable C:
- Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.
Si no quieres quitar esta configuración de directiva de grupo, puedes instalar el nuevo Administrador de arranque de Windows suspendiendo temporalmente BitLocker e instalando la actualización de arranque seguro. Para ello:
- Ejecuta el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
- Ejecuta el siguiente comando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Reinicie el dispositivo.
- Una vez instalado correctamente el nuevo Administrador de arranque de Windows, habilita BitLocker ejecutando el comando: manage-bde -protectors -enable C:
Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente
Síntomas
Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
Este problema puede ocurrir al usar más de un monitor con configuraciones de escala de pantalla diferentes (por ejemplo, una pantalla establecida al 100 % y otra establecida en 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura del mensaje o interactuar con ellos.
Solución alternativa
Este problema se soluciona en KB5087420.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si quieres quitar esta actualización
- Precaución: Antes de decidir quitar esta actualización, consulta Comprender los riesgos: por qué no debes desinstalar las actualizaciones de seguridad.
- Para quitar el LCU después de instalar el paquete combinado de SSU y LCU, usa la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información de archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5082052.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5086307), versiones 22621.6937.
Temas relacionados
Microsoft Store para Empresas y Educación con Administrador de configuración
Obtener actualizaciones de aplicaciones y juegos en Microsoft Store