20 de octubre de 2025: fuera de banda de KB5070773 (compilación del SO 26100.6901)

Se aplica a
Windows Server 2025, all editions

Expiración del certificado de arranque seguro de Windows

Importante

Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Para obtener más información sobre la terminología de las actualizaciones de Windows, consulta los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2025.

¡Mantente informado! Siga @WindowsUpdate para conocer las últimas actualizaciones del panel de estado de versiones de Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
4 de junio de 2026 Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5070773 (esta actualización).

Mejoras

Esta actualización fuera de banda (OOB) incluye mejoras de calidad. Esta actualización es acumulativa e incluye correcciones de seguridad y mejoras de la actualización de seguridad (KB5066835) del 14 de octubre de 2025, además de lo siguiente:

  • [USB] Corregido: después de instalar la actualización de seguridad de Windows publicada el 14 de octubre de 2025 (KB5066835), los dispositivos USB, como teclados y ratones, no funcionan en el Entorno de recuperación de Windows (WinRE). Este problema impide la navegación de cualquiera de las opciones de recuperación en WinRE. Tenga en cuenta que los dispositivos USB siguen funcionando con normalidad en el sistema operativo Windows.

Actualización de la pila de servicio de Windows Server 2025 (KB5067360): 26100.6893

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Replicación de Active Directory

Síntomas

Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y que también ejecutan el rol maestro de esquema Flexible Single Master Operation (FSMO) permitirán entradas duplicadas en los atributos de los objetos de esquema. Los atributos más afectados incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer, y msExchVirtualDirectoryFlags.

Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".

Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.

Nota

Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.

Solución alternativa

Este problema se corrige en KB5068861.

Sincronización de directorios (DirSync)

Síntomas

Después de instalar la actualización de seguridad (KB5065426) de septiembre de 2025, las aplicaciones que usan el control de sincronización de directorios de Active Directory (DirSync) para Active Directory local Servicios de dominio (AD DS), como al usar Microsoft Entra Connect Sync, puede provocar una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros.

Solución alternativa

Este problema se corrige en KB5068861.

Es posible que los sitios web de IIS no se carguen

Síntomas

Actualizar

Después de una investigación posterior, Microsoft determinó que este problema no se aplica a Windows Server 2025. Afecta solo a Windows 11, versiones 25H2 y 24H2. Los usuarios de Windows Server 2025 no necesitan realizar ninguna acción.

Problema publicado anteriormente

Después de instalar la actualización de seguridad de octubre (KB5066835) para Windows Server 2025, las aplicaciones del lado servidor que dependen de HTTP.sys pueden experimentar problemas con las conexiones entrantes. Como resultado, los sitios web de Internet Information Services (IIS) podrían no cargarse y mostrar un mensaje de error como "Connection reset – error (ERR_CONNECTION_RESET)" o uno similar. Esto incluye sitios web hospedados en http://localhost/ y otras conexiones de IIS.

Solución alternativa

Los usuarios de Windows Server 2025 no se ven afectados y no es necesario realizar ninguna acción.

Para obtener información sobre cómo afecta este problema a Windows 11, vea lo siguiente:

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
No se incluye Consulte las demás opciones a continuación.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para ver la lista de los archivos de esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5070773.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5067630), versión 26100.6893.