Expiración del certificado de arranque seguro de Windows
Importante
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2025.
¡Mantente informado! Siga @WindowsUpdate para conocer las últimas actualizaciones del panel de estado de versiones de Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 3 de junio de 2026 | Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5065426 (esta actualización). |
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5063878 (publicada el 12 de agosto de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Configuración]
- ¡Nuevo! Encuentre respuestas a las preguntas más frecuentes sobre Windows Server en la nueva sección Preguntas más frecuentes de Configuración>del sistema>Acerca de. Abarca temas como la configuración del sistema, el rendimiento y la compatibilidad, todo en un solo lugar.
- ¡Nuevo! El cuadro de diálogo para cambiar el nombre de la impresora en Configuración>Bluetooth & Impresoras>& escáneres del dispositivo ahora coincide con el aspecto Windows Server.
- ¡Nuevo! Ahora es más fácil acceder a la configuración del mouse en Configuración>Accesibilidad>del mouse y puntero del mouse y táctil, sin necesidad de abrir el Panel de control. Encontrarás iconos actualizados para la velocidad del puntero del mouse y Mejorar la precisión del puntero del mouse, además de opciones para personalizar el indicador del mouse, los senderos del puntero y el tiempo de activación del movimiento del mouse.
[Barra de tareas]
- ¡Nuevo! Los administradores pueden configurar directivas de barra de tareas para que los usuarios puedan desanclar aplicaciones específicas, asegurándose de que no se vuelvan a asignar durante la siguiente actualización de la directiva. Para activar esta función, use la nueva opción PinGeneration.
- Corregido: al usar la tecla TAB y Mayús + TAB para mover el foco del teclado por la barra de tareas, si retrocedes al menos una vez, es posible que el foco del teclado se quede atascado en el marco de la barra de tareas, lo que podría llevar a los lectores de pantalla a decir simplemente "panel".
- Corregido: al iniciar sesión, el foco del teclado podía establecerse inesperadamente en widgets en la barra de tareas, lo que puede hacer que los widgets se abran.
[Acceso por voz]
- ¡Nuevo! El acceso por voz ahora incluye una experiencia en el producto que destaca las nuevas características y mejoras. Use el menú de configuración para abrirlo o descartarlo en cualquier momento.
- ¡Nuevo! Puedes encontrar el acceso de voz en Accesibilidad en Configuración rápida en la esquina inferior derecha de la pantalla, cerca del reloj. Para abrir la configuración rápida, selecciona el icono de red, volumen o batería.
- Corregido: Es posible que el acceso por voz deje de responder con un error "trabajando en ello" al dictar.
[Escritura por voz]¡Nuevo! Tú controlas el filtro de contenido inapropiado. Cuando lo activas, enmascara las palabras soeces con asteriscos. Cuando la desactives, las palabras aparecerán como habladas. Para cambiar la configuración, abra el dictado por voz (Win + H), seleccione el icono de configuración y active el interruptor de filtro de contenido ofensivo.
[Windows Share]
- ¡Nuevo! Realiza modificaciones de última hora, como recortar, rotar y agregar filtros a las imágenes compartidas a través de la ventana Compartir de Windows.
-
¡Nuevo! Al arrastrar un archivo local desde el Explorador de archivos o el escritorio, aparece una bandeja en la parte superior de la pantalla. Coloque el archivo en una aplicación sugerida o seleccione Más
para abrir la ventana compartir de Windows. - ¡Nuevo! Agregue aplicaciones que admitan compartir directamente en el menú contextual de los archivos locales en el Explorador de archivos o en el escritorio.
[BitLocker] Corregido: Esta actualización soluciona un problema por el que los dispositivos con BitLocker en unidades extraíbles podrían encontrar un error de pantalla azul después de reanudar desde el modo de suspensión o el arranque híbrido.
[Bluetooth] Corregido: Es posible que la configuración deje de responder al cargar información sobre dispositivos Bluetooth.
[Pantallas del menú de arranque] Corregido: esta actualización soluciona el problema por el que las pantallas de inicio tempranas, como el PIN de BitLocker, la clave de recuperación de BitLocker y las pantallas del menú de arranque, se representan lentamente.
[Pantalla] Corregido: Es posible que se produzcan cambios inesperados en el tamaño de la pantalla y la posición de la ventana después de despertar del estado de suspensión en algunos dispositivos.
[Explorador de archivos] Corregido: Si has desconectado unidades de red mientras realizas una búsqueda desde Inicio, es posible que impida la ejecución de búsquedas y que permanezcas en Inicio.
[Entrada]
- Corregido: La escritura por voz no se iniciaba desde el teclado táctil al usar el diseño estrecho chino (simplificado).
- Corregido: Al usar la sección Símbolos del teclado táctil, al presionar la tecla para cambiar de página se podía insertar de forma inesperada un carácter en los campos de contraseña.
- Corregido: Es posible que la escritura en algunas aplicaciones deje de funcionar después de desconectarse de una sesión de escritorio remoto.
[JPG] Corregido: Al usar CopyPixels , los píxeles pueden invertirse inesperadamente en ciertos casos.
[Pérdida de memoria] Corregido: Esta actualización soluciona un problema en el servicio de entrada que provoca un mayor uso de memoria, lo que podría afectar al rendimiento en multiusuario, multilingüe y escritorio remoto.
[Microsoft Management Console (MMC)] Corregido: Se han mejorado los colores que se usan en MMC cuando se seleccionan elementos, tanto en general como cuando los modos de contraste están habilitados.
[Red] Corregido: esta actualización soluciona un problema por el que Windows Server 2025 siempre muestra la red como "pública" en los nuevos controladores de dominio. Ahora comprueba el nombre de un controlador de dominio antes de usar direcciones de bucle invertido para garantizar un enlace adecuado del protocolo ligero de acceso a directorios (LDAP).
[Imprimir] Corregido: Los usuarios que no son administradores no pueden desinstalar las impresoras que han agregado.
[Imprimir] Para cumplir los objetivos de seguridad y admitir nuevas funcionalidades de impresión, esta actualización realiza la transición de los componentes de impresión de Windows de MSVCRT a una biblioteca moderna de Universal C Runtime.
Como resultado de este cambio, los clientes de impresión que ejecutan versiones de Windows anteriores a Windows 10, versión 2004 y Windows Server, versión 2004 (número de compilación 19041) no podrán imprimir intencionalmente en servidores de impresión remotos que ejecuten Windows 11, versiones 24H2 o 25H2, y Windows Server 2025, que hayan instalado esta actualización o actualizaciones posteriores. Si intenta imprimir desde un cliente de impresión no compatible en un servidor de impresión actualizado, se producirá uno de los siguientes errores:- El controlador de impresora no está instalado en este equipo. No se podrá acceder a algunas propiedades de la impresora a menos que instale el controlador de impresora.
- Windows cannot connect to the printer.
Para solucionar este problema, (1) actualice el cliente de impresión a Windows 10, versión 22H2 o una versión más reciente de Windows; o (2) configure los clientes de impresión publicados antes de Windows 10, versión 22H2, para usar servidores de impresión anteriores a Windows Server 2025.
[USB] Corregido: Algunos dispositivos USB pueden desconectarse después del modo de suspensión, hasta que reinicias el equipo.
[Compatibilidad de aplicaciones (problema conocido)] Corregido: Se solucionó un problema que provocaba que los usuarios que no eran administradores recibieran mensajes inesperados de Control de cuentas de usuario (UAC) cuando los instaladores de MSI realizaban determinadas acciones personalizadas. Estas acciones pueden incluir operaciones de configuración o reparación en primer o segundo plano, durante la instalación inicial de una aplicación.
Este problema podría impedir que los usuarios que no sean administradores ejecuten aplicaciones que realicen reparaciones de MSI, como Office Profesional Plus 2010 y varias aplicaciones de Autodesk (incluido AutoCAD). Esta corrección reduce el ámbito para requerir solicitudes de UAC para reparaciones de MSI y permite a los administradores de TI deshabilitar las solicitudes de UAC para aplicaciones específicas agregándolas a una lista de permitidos.
Para obtener más información, consulte Avisos UAC inesperados al ejecutar operaciones de reparación de MSI después de instalar la actualización de seguridad de agosto de 2025 de Windows.[Servidor de archivos] Esta actualización habilitó la auditoría de compatibilidad de clientes SMB para la firma de servidores SMB, así como para la EPA de servidor SMB. Esto permite a los clientes evaluar su entorno e identificar cualquier posible problema de incompatibilidad de dispositivo o software antes de implementar las medidas de protección que ya admite SMB Server. Para obtener instrucciones detalladas, consulte CVE-2025-55234.
[PowerShell 2.0] A partir de septiembre de 2025, Windows Server 2025 ya no incluirá Windows PowerShell 2.0. Este componente heredado se introdujo en Windows 7 y quedó oficialmente en desuso en 2017. La mayoría de los usuarios no se verán afectados, ya que las versiones más recientes, como PowerShell 5.1 y PowerShell 7.x , siguen estando disponibles y con soporte. Si usa scripts o herramientas anteriores que dependen de PowerShell 2.0, actualícelos para evitar problemas de compatibilidad.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de septiembre de 2025.
Actualización de la pila de servicio de Windows Server 2025 (KB5064531): 26100.5074
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Error en las conexiones PSDirect en dispositivos con revisiones en caliente
Síntomas
Somos conscientes de que hay casos extremos que afectan a dispositivos con revisiones en caliente que han instalado la actualización de revisión en caliente de septiembre de 2025 (KB5065474) o la actualización de seguridad (KB5065426) de septiembre de 2025. Estos dispositivos pueden experimentar errores con las conexiones directas de PowerShell (PSDirect) cuando las máquinas virtuales (VM) host e invitado no están completamente actualizadas.
Cuando una máquina virtual invitada revisada intenta conectarse a un host sin revisiones (o viceversa), se espera que el sistema recurra a un protocolo de enlace heredado y limpie el socket correctamente. Sin embargo, este mecanismo de reserva falla de forma intermitente, lo que provoca problemas de limpieza de sockets. El error de conexión puede parecer aleatorio y los usuarios pueden observar el id. de evento 4625 registrado en el registro de eventos de seguridad en el Visor de eventos de Windows.
Solución alternativa
Este problema se corrige en KB5066360. Si el dispositivo con revisiones en caliente tiene problemas con la conexión PSDirect, le recomendamos que actualice tanto la máquina virtual host como la invitada con estas actualizaciones.
Conectividad de protocolo SMBv1
Síntomas
Después de instalar la actualización de Windows publicada el 9 de septiembre de 2025 o después, es posible que no pueda conectarse a archivos y carpetas compartidos mediante el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP (NetBT). Este problema puede ocurrir si el cliente SMB o el servidor SMB tiene instalada la actualización de seguridad de septiembre de 2025.
Nota: El protocolo SMBv1 está en desuso y ya no se instala de forma predeterminada en las versiones modernas de Windows y Windows Server. Las implementaciones que usan versiones más recientes del protocolo, SMBv2 o SMBv3, no se ven afectadas por este problema.
Solución alternativa
Este problema se corrige en KB5066835.
Replicación de Active Directory
Síntomas
Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y que también ejecutan el rol maestro de esquema Flexible Single Master Operation (FSMO) permitirán entradas duplicadas en los atributos de los objetos de esquema. Los atributos más afectados incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer, y msExchVirtualDirectoryFlags.
Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".
Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.
Nota
Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.
Solución alternativa
Este problema se corrige en KB5068861.
Sincronización de directorios (DirSync)
Síntomas
Después de instalar la actualización de seguridad (KB5065426) de septiembre de 2025, las aplicaciones que usan el control de sincronización de directorios de Active Directory (DirSync) para Active Directory local Servicios de dominio (AD DS), como al usar Microsoft Entra Connect Sync, puede provocar una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros.
Solución alternativa
Este problema se corrige en KB5068861.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5065426.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5064531): versión 26100.5074.