Expiración del certificado de arranque seguro de Windows
Importante
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server, versión 23H2.
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5063899 (publicada el 12 de agosto de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Compatibilidad de aplicaciones (problema conocido)] Corregido: Se solucionó un problema que provocaba que los usuarios que no eran administradores recibieran mensajes inesperados de Control de cuentas de usuario (UAC) cuando los instaladores de MSI realizaban determinadas acciones personalizadas. Estas acciones pueden incluir operaciones de configuración o reparación en primer o segundo plano, durante la instalación inicial de una aplicación.
Este problema podría impedir que los usuarios que no sean administradores ejecuten aplicaciones que realicen reparaciones de MSI, como Office Profesional Plus 2010 y varias aplicaciones de Autodesk (incluido AutoCAD). Esta corrección reduce el ámbito para requerir solicitudes de UAC para reparaciones de MSI y permite a los administradores de TI deshabilitar las solicitudes de UAC para aplicaciones específicas agregándolas a una lista de permitidos.Para obtener más información, consulte Avisos UAC inesperados al ejecutar operaciones de reparación de MSI después de instalar la actualización de seguridad de agosto de 2025 de Windows.
[Administración de dispositivos] Corregido: Un problema por el que la directiva de almacenamiento extraíble no bloqueaba correctamente los dispositivos externos, como las unidades flash USB.
[Uso compartido de archivos] Corregido: Esta actualización soluciona un problema por el que el acceso a archivos en un recurso compartido de bloque de mensajes del servidor (SMB) a través de Conexiones rápidas a Internet UDP (QUIC) puede provocar retrasos inesperados.
[Servidor de archivos] Esta actualización habilitó la auditoría de compatibilidad de clientes SMB para la firma de servidores SMB, así como para la EPA de servidor SMB. Esto permite a los clientes evaluar su entorno e identificar cualquier posible problema de incompatibilidad de dispositivo o software antes de implementar las medidas de protección que ya admite SMB Server. Para obtener instrucciones detalladas, consulte CVE-2025-55234.
[Entrada]
- Corregido: esta actualización corrige un problema por el que el uso de Acoplar para organizar las ventanas del escritorio podía hacer que el sistema dejara de responder.
- Corregido: Un problema en el Administrador de ventanas de escritorio (uDWM) podía hacer que la pantalla dejara de responder durante determinadas operaciones de visualización.
- Corregido: Esta actualización soluciona un problema con el Editor de métodos de entrada (IME) chino (simplificado) en el que algunos caracteres extendidos aparecían como cuadros vacíos.
[Rendimiento] Mejorado: se ha agregado compatibilidad con la creación de particiones de listas de revocación de certificados (CRL) en las entidades de certificación de Windows.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de septiembre de 2025.
Windows Server, versión 23H2, actualización de la pila de servicio (KB5065764) - 25398.1840
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Conectividad de protocolo SMBv1
Síntomas
Después de instalar la actualización de Windows publicada el 9 de septiembre de 2025 o después, es posible que no pueda conectarse a archivos y carpetas compartidos mediante el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP (NetBT). Este problema puede ocurrir si el cliente SMB o el servidor SMB tiene instalada la actualización de seguridad de septiembre de 2025.
Nota: El protocolo SMBv1 está en desuso y ya no se instala de forma predeterminada en las versiones modernas de Windows y Windows Server. Las implementaciones que usan versiones más recientes del protocolo, SMBv2 o SMBv3, no se ven afectadas por este problema.
Solución alternativa
Este problema se corrige en KB5066780.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5065425.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5065764): versión 25398.1840.