14 de abril de 2026: KB5083769 (compilaciones del so 26200.8246 y 26100.8246)

Se aplica a
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Esta actualización acumulativa para Windows 11, versión 25H2 y 24H2 (KB5083769), incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.

Para ver las actualizaciones más recientes sobre esta versión, visite el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows 11, versión 25H2 y 24H2.

Anuncios y mensajes

En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.

Expiración del certificado de arranque seguro de Windows

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
12 de mayo de 20226 Revisión del problema conocido: solución alternativa actualizada para "Los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada pueden requerir que escriban su clave de recuperación de BitLocker"
1 de mayo de 2026 Mejora agregada: [Lista de bloqueo de controladores vulnerables]
30 de abril de 2026 Revisión de problema conocido: solución alternativa actualizada para "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente"
27 de abril de 2026 Actualización de problema conocido: revisión del título del problema conocido "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente"
23 de abril de 2026
  • Problema conocido agregado: "Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente"
  • Actualización: Se actualizan las instrucciones del Catálogo (Cómo obtener este catálogo de actualizaciones>).
21 de abril de 2026 Problema conocido actualizado: "Es posible que se requiera que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada escriban su clave de recuperación de BitLocker"
14 de abril de 2026 Problema conocido agregado: "Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban ingresar su clave de recuperación de BitLocker"

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5079473 (publicada el 10 de marzo de 2026), KB5085516 (publicada el 21 de marzo de 2026), KB5079391 (publicada el 26 de marzo de 2026; ya no se ofrece) y KB5086672 (publicada el 31 de marzo de 2026). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

  • [Arranque seguro]

    • ¡Nuevo! El estado de las actualizaciones del certificado de arranque seguro en el dispositivo se puede mostrar en la aplicación Seguridad de Windows (Configuración>, Privacidad & seguridad > Seguridad de Windows). Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Estas mejoras están deshabilitadas de forma predeterminada en los dispositivos comerciales.
    • Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
    • Esta actualización soluciona un problema en el que el dispositivo podría entrar en la recuperación de BitLocker después de las actualizaciones de arranque seguro.
  • [Redes] Esta actualización mejora la confiabilidad cuando Windows usa compresión SMB sobre QUIC. Después de instalar esta actualización, las solicitudes de compresión SMB a través de QUIC se completan de forma más consistente, lo que reduce la probabilidad de tiempos de espera y admite un rendimiento más suave y confiable.

  • [Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).

  • [Restablecer este equipo (problema conocido)] Corregido: Esta actualización soluciona un problema que podría provocar un error en el restablecimiento del dispositivo al usar las opciones "Conservar mis archivos" o "Quitar todo". Esto puede ocurrir después de instalar la actualización de seguridad de Hotpatch de marzo de 2026 (KB5079420).

  • [Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
    Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.

Componentes de IA

Esta versión actualiza los siguientes componentes de IA:

Componente de IA Versión
Image Search 1.2603.377.0
Extracción de contenido 1.2603.377.0
Análisis semántico 1.2603.377.0
Configuración Modelo 1.2603.377.0

Actualización de la pila de servicio de Windows 11 (KB5088467): 26100.8247

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban introducir su clave de recuperación de BitLocker

Síntoma

Es posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.

Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.

  1. BitLocker está habilitado en la unidad del sistema operativo.
  2. Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
  3. Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
  4. El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
  5. El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.

En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, vea el artículo Buscar la clave de recuperación de BitLocker.

Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización. (Vea la solución alternativa siguiente).

Solución alternativa

Este problema se corrige en KB5089549. Después de instalar KB5089549, se impide que los dispositivos con esta configuración de directiva de grupo incompatible instalen el Administrador de arranque de Windows firmado en 2023. Si su dispositivo se vio afectado, el id. de evento 1032 aparecerá en el registro de eventos del sistema al instalar actualizaciones de Windows: "La actualización de arranque seguro Administrador de arranque (2023) no se aplicó debido a una incompatibilidad conocida con la configuración actual de BitLocker".

Si recibe el identificador de evento 1032, Microsoft recomienda encarecidamente eliminar la configuración de la directiva de grupo antes de instalar las actualizaciones para que pueda instalar la Administración de arranque de Windows firmada en 2023 y seguir recibiendo las protecciones de arranque seguro más recientes.

Quitar la configuración de la directiva de grupo antes de instalar la actualización (recomendado)

  1. Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
  2. Vaya a: Configuración del > equipo Plantillas administrativas Componentes >> de Windows Cifrado de unidad BitLocker Unidades > del sistema operativo.
  3. Establezca "Configurar perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" en "No configurado".
  4. Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: gpupdate /force
  5. Ejecute el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
  6. Ejecute el siguiente comando para reanudar BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -enable C:
  7. Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.

Si no desea quitar esta configuración de la directiva de grupo, puede instalar el nuevo Administrador de arranque de Windows suspendiendo temporalmente BitLocker e instalando la actualización de arranque seguro. Para ello:

  1. Ejecute el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
  2. Ejecute el siguiente comando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Reinicie el dispositivo.
  4. Una vez instalado correctamente el nuevo Administrador de arranque de Windows, habilite BitLocker ejecutando el comando: manage-bde -protectors -enable C:
Es posible que las advertencias relacionadas con Escritorio remoto no se muestren correctamente

Síntomas

Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.

Este problema puede producirse cuando usa más de un monitor con diferentes configuraciones de escala de pantalla (por ejemplo, una pantalla establecida al 100 % y otra establecida al 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura o interacción del mensaje.

Solución alternativa

Este problema se corrige en KB5083631.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicio.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5083769.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5088467), versión 26100.8247.

Microsoft Store para Empresas y Educación con Administrador de configuración

Obtener actualizaciones de aplicaciones y juegos en Microsoft Store