14 de julio de 2026: KB5099444 (paquete acumulativo mensual)

Se aplica a
Windows Server 2012 R2
Importante Es posible que se produzcan errores en la instalación de esta actualización de seguridad extendida (ESU) al intentar instalarla en un dispositivo con Arc habilitado Azure que ejecute Windows Server 2012 R2. Para una instalación correcta, asegúrese de que todos los subconjuntos de puntos de conexión para ESU solo se cumplen como se describe en Requisitos de red del agente de máquina conectada.

Nota

  • Expiración del certificado de arranque seguro de Windows
  • Importante: Los certificados de arranque seguro usados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán insinstándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalando. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
  • Puedes comprobar el estado de tu PC en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del Libro de reproducción de arranque seguro para clientes y Windows Server De Windows.
Información sobre la finalización del soporte

Nota

  • El soporte para Windows Server 2012 R2 finalizará en octubre de 2026
  • Windows Server 2012 R2 alcanzó la finalización del soporte (EOS) el 10 de octubre de 2023.
  • Las Novedades de seguridad extendida (ESU) están disponibles para su compra y continuarán durante tres años, renovables anualmente, hasta la fecha final del 13 de octubre de 2026. Para obtener información sobre el procedimiento para seguir recibiendo actualizaciones de seguridad, consulte KB5031043.
  • Te recomendamos que actualices a una versión posterior de Windows Server. Para obtener más información, vea Información general sobre las actualizaciones de Windows Server.

Resumen

Más información sobre esta actualización de seguridad acumulativa, incluidas las mejoras, todos los problemas conocidos y cómo obtener la actualización.

Windows Server 2012 R2

Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de la siguiente actualización:

El siguiente es un resumen de los problemas que soluciona esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Aplicaciones (problema conocido)] Se ha corregido: esta actualización corrige un problema que afecta a determinadas aplicaciones de terceros que usan automatización OLE para interactuar con Microsoft Office. Después de instalar la actualización de seguridad de junio de 2026 KB5093998, es posible que estas aplicaciones no puedan iniciar Office o abrir documentos.
  • [Administrador de claves distribuidas (DKM)] Esta actualización introduce la detección automática de configuraciones acl de contenedor DKM inseguras en AD FS y proporciona un mecanismo de corrección de opt-in para ayudar a los administradores a fortalecer los permisos de contenedor DKM. Para obtener más información sobre cómo administrar este cambio, vea CVE-2026-56155: Protección acl de contenedor de AD FS Distributed Key Manager.
  • [Redes] Esta actualización introduce un cambio de protección de seguridad que exige los requisitos de registro de transporte TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulta Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.
  • [Papelera de reciclaje (problema conocido)] Se ha corregido: esta actualización corrige un problema que provocaba que el cuadro de diálogo de confirmación mostrara un nombre de archivo de la Papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo de forma permanente. Este problema puede ocurrir después de instalar la actualización de seguridad de junio de 2026 KB5094041.
  • [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificado SHA-2 para editores RDP de confianza, con la compatibilidad con SHA-1 retenida solo para la compatibilidad con versiones anteriores y planeada para su eliminación en el futuro. Hay nuevas instrucciones disponibles para administrar la seguridad de archivos RDP a través de Group para ayudar a las organizaciones a reducir los riesgos de suplantación de identidad (phishing) controlando qué archivos .rdp pueden abrir los usuarios. Recomendamos a los administradores de TI que migren a las huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte implementaciones | Guía de actualizaciones de seguridad y la Novedades de seguridad de julio de 2026.

Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, la seguridad, los controladores, los Service Pack, etc., consulta la Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.

Para ver otras notas y mensajes, consulta la página principal del historial de actualizaciones de Windows 8.1 y Windows Server 2012 R2.

Problemas conocidos en esta actualización

Es posible que las aplicaciones de Microsoft Office no se puedan abrir desde determinadas aplicaciones de terceros

Síntomas

Microsoft ha recibido informes sobre un problema por el que es posible que algunas aplicaciones de terceros no puedan iniciar las aplicaciones de Microsoft Office ni abrir documentos tras instalar las actualizaciones de Windows publicadas a partir del 9 de junio de 2026. Este problema afecta a determinadas aplicaciones de terceros que usan automatización OLE para interactuar con las aplicaciones de Microsoft Office. En algunos casos, es posible que la aplicación o el documento de Office no se abran y no muestren ningún mensaje de error.

Las aplicaciones de Microsoft Office afectadas pueden incluir Word, Excel, PowerPoint, Access y otras aplicaciones de Microsoft Office cuando se inician desde la aplicación de terceros afectada.

Los informes indican que este problema podría afectar a aplicaciones como CCH Engagement, Workpaper Manager, programas de odontología (como Dentrix y Softdent) y Zotero; también podrían verse afectadas otras aplicaciones similares.

Aviso de declinación de responsabilidades sobre la información de terceros

Los productos de terceros enumerados son fabricados por compañías independientes de Microsoft. No ofrecemos ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.

Resolución

Este problema se resuelve en las actualizaciones de Windows publicadas el 14 de julio de 2026 y después, como KB5099444. Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.

Puede que el acceso directo de OneDrive en Explorador de archivos no funcione en modo de administrador

Síntomas

Después de instalar esta actualización, es posible que el acceso directo de OneDrive en Explorador de archivos no funcione cuando Explorador de archivos se ejecuta con privilegios administrativos. Los síntomas incluyen un acceso directo que no responde, propiedades en blanco de OneDrive e iconos de estado de sincronización que faltan. No se muestra ningún mensaje de error.

Este problema afecta solo a la cuenta predefinida de administrador o a las aplicaciones que se ejecutan con Ejecutar como administrador.

Solución alternativa

Las siguientes soluciones alternativas están disponibles y no requieren cambios en el sistema:

  1. Navega directamente a la carpeta OneDrive, que suele encontrarse en C:\Users\<username>\OneDrive.
  2. Cree un acceso directo en el escritorio a la carpeta OneDrive y use ese acceso directo para obtener acceso a los archivos al usar aplicaciones con privilegios elevados o la cuenta predefinida de administrador.

Hay disponible una mitigación más completa para los administradores de TI. Si se ve afectado por este problema, póngase en contacto con Soporte técnico de Microsoft empresarial.

Cómo obtener esta actualización

Antes de instalar esta actualización

Para instalar cualquier Windows Server 2012 paquete acumulativo mensual de R2 publicado el 14 de enero de 2025 o después, te recomendamos que instales primero la actualización de pila de mantenimiento (SSU) más reciente. Si el dispositivo o la imagen sin conexión no tiene instalada la SSU más reciente, es posible que no puedas instalar esta actualización.

Precaución

Hasta que instales la SSU más reciente, es posible que esta actualización no se ofrezca a tu dispositivo. Para reducir el riesgo de seguridad, instala la SSU más reciente tan pronto como sea posible.

  • Si usas Windows Update, la última SSU (KB5106412) se te ofrecerá automáticamente. Si la SSU más reciente no está instalada, es posible que no puedas instalar esta actualización.
  • Si usas el Catálogo de actualizaciones, te recomendamos que descargues e instales la SSU más reciente (KB5106412) Si la SSU más reciente no está instalada, es posible que no puedas instalar esta actualización.
  • Si eres un administrador de Windows Server Update Services (WSUS), debes aprobar KB5106412 SSU y esta KB5099444 de actualización.

Despliegue

Si implementas actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrate de que el archivo boot.stl se incluya como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos no se inicien correctamente desde el medio de instalación y que se produzca un código de error 0xc0430001.

Nota

El archivo boot.stl se usa durante la validación de arranque seguro y debe coincidir con la versión y la arquitectura de Windows de la imagen que vas a actualizar.

Para asegurarte de que el archivo boot.stl se incluye como parte del medio de instalación, realiza una de las siguientes acciones:

  • Usa el script Update WinPE para actualizar una imagen de Windows existente.  (Recomendado)
  • Copia manualmente el archivo boot.stl de la carpeta dispositivos Windows\Boot\EFI en la carpeta correspondiente de los medios de instalación antes de implementar la actualización.

Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Paquetes de idiomas

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulta Obtener información sobre cómo agregar un paquete de idioma a Windows.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Icono Descargar Descargue ahora la información del archivo para la actualización acumulativa KB5099444 .