23 de octubre de 2025: fuera de banda KB5070881 (compilación del SO 26100.6905)

Se aplica a
Windows Server 2025, all editions

Expiración del certificado de arranque seguro de Windows

Importante

Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2025.

¡Mantente informado! Siga @WindowsUpdate para conocer las últimas actualizaciones del panel de estado de versiones de Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
4 de junio de 2026 Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5070881 (esta actualización).

Mejoras

Esta actualización fuera de banda (OOB) incluye mejoras de calidad. Esta actualización es acumulativa e incluye correcciones de seguridad y mejoras de la actualización de seguridad (KB5066835) del 14 de octubre de 2025, además de lo siguiente:

  • [Windows Server Update Services (WSUS)] Corregido: Esta actualización soluciona una vulnerabilidad de ejecución remota de código (RCE) identificada en los servicios web de informes WSUS. Para obtener más información sobre la corrección de seguridad, consulte CVE-2025-59287.

Actualización de la pila de servicio de Windows Server 2025 (KB5067360): 26100.6893

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Replicación de Active Directory

Síntomas

Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y que también ejecutan el rol maestro de esquema Flexible Single Master Operation (FSMO) permitirán entradas duplicadas en los atributos de los objetos de esquema. Los atributos más afectados incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer, y msExchVirtualDirectoryFlags.

Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".

Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.

Nota

Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.

Solución alternativa

Este problema se corrige en KB5068861.

Sincronización de directorios (DirSync)

Síntomas

Después de instalar la actualización de seguridad (KB5065426) de septiembre de 2025, las aplicaciones que usan el control de sincronización de directorios de Active Directory (DirSync) para Active Directory local Servicios de dominio (AD DS), como al usar Microsoft Entra Connect Sync, puede provocar una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros.

Solución alternativa

Este problema se corrige en KB5068861.

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.

Es posible que los sitios web de IIS no se carguen

Síntomas

Actualizar

Después de una investigación posterior, Microsoft determinó que este problema no se aplica a Windows Server 2025. Afecta solo a Windows 11, versiones 25H2 y 24H2. Los usuarios de Windows Server 2025 no necesitan realizar ninguna acción.

Problema publicado anteriormente

Después de instalar la actualización de seguridad de octubre (KB5066835) para Windows Server 2025, las aplicaciones del lado servidor que dependen de HTTP.sys pueden experimentar problemas con las conexiones entrantes. Como resultado, los sitios web de Internet Information Services (IIS) podrían no cargarse y mostrar un mensaje de error como "Connection reset – error (ERR_CONNECTION_RESET)" o uno similar. Esto incluye sitios web hospedados en http://localhost/ y otras conexiones de IIS.

Solución alternativa

Los usuarios de Windows Server 2025 no se ven afectados y no es necesario realizar ninguna acción.

Para obtener información sobre cómo afecta este problema a Windows 11, vea lo siguiente:

Algunas máquinas inscritas para Hotpatch pueden perder temporalmente el estado de Hotpatch

Síntomas

Esta actualización se ofreció brevemente a todos los equipos con Windows Server 2025, independientemente del estado de inscripción de Hotpatch. Un número muy limitado de máquinas inscritas en Hotpatch recibieron la actualización antes de que se corrigiera el problema. La actualización ahora solo se ofrece a las máquinas que no están inscritas para recibir actualizaciones de revisiones en caliente.

Este problema solo afecta a los dispositivos y máquinas virtuales (VM) de Windows Server 2025 inscritos para recibir actualizaciones de revisiones en caliente.

Solución alternativa

  • Para las máquinas que descargaron e instalaron esta actualización: Las máquinas que instalaron esta actualización están temporalmente "fuera del tren de revisiones en caliente" y no se les ofrecerán actualizaciones de revisiones rápidas en noviembre y diciembre. En su lugar, se les ofrecerán las actualizaciones de seguridad mensuales periódicas que requieren un reinicio del dispositivo. Después de instalar la línea base planeada en enero de 2026, se les volverán a ofrecer actualizaciones de revisiones en caliente. La próxima actualización de Hotpatch planeada se ofrecería en febrero de 2026.
  • Para los equipos que descargaron, pero que aún no se han instalado, esta actualización: Vaya a Configuración > Windows Update y seleccione Pausar actualizaciones. A continuación, desactive la pausa y busque actualizaciones. Se le ofrecerá la actualización correcta.

¿Cómo obtienen las máquinas de revisiones en caliente la corrección contenida en esta actualización?

A las máquinas inscritas en revisiones activas que no hayan instalado esta actualización se les ofrecerá la actualización de seguridad para Windows Server Update Services (KB5070893) del 24 de octubre de 2025, además de la actualización de línea base planeada para octubre de 2025 (KB5066835). Las máquinas que instalen KB5070893 permanecerán "en el tren de Hotpatch" y seguirán recibiendo actualizaciones de Hotpatch en noviembre y diciembre. Solo se pedirá el reinicio de las máquinas que tengan WSUS habilitado después de instalar la actualización de seguridad KB5070893.

Si tiene alguna pregunta, póngase en contacto con el Soporte técnico de Microsoft para empresas.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para ver la lista de los archivos de esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5070881.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5067630): versión 26100.6893.