11 de noviembre de 2025: KB5068861 (compilación del sistema operativo 26100.7171)

Se aplica a
Windows Server 2025, all editions

Esta actualización acumulativa para Windows Server 2025 (KB5068861) incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.

Para ver las últimas actualizaciones sobre esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2025.

Anuncios y mensajes

En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.

Expiración del certificado de arranque seguro de Windows

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
4 de junio de 2026 Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5068861 (esta actualización).
10 de diciembre de 2025 Actualización: Se ha quitado esta corrección incluida en la actualización de seguridad (KB5068861) de noviembre de 2025. No se aplicó a Windows Server 2025.
[Redes (problema conocido)] Corregido: Se ha producido un problema por el que los servidores web que usan HTTP.sys (como Internet Information Services [IIS]) rechazaban las solicitudes HTTP entrantes con un error de " NOT_SUPPORTED". Este problema puede producirse después de instalar KB5066835.
25 de noviembre de 2025 Actualización: esta corrección se incluye en la actualización de seguridad (KB5068861) de noviembre de 2025.
[Compatibilidad de aplicaciones (problema conocido)] Corregido: esta actualización soluciona un problema que creaba mensajes inesperados de Control de cuentas de usuario (UAC) para algunas aplicaciones, incluidas Autodesk AutoCAD.
Para obtener más información, consulte Avisos UAC inesperados al ejecutar operaciones de reparación de MSI después de instalar la actualización de seguridad de agosto de 2025 de Windows.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5066835 (publicada el 14 de octubre de 2025), KB5070773 (publicada el 20 de octubre de 2025) y KB507088 1 (publicada el 23 de octubre de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

  • [Menú Inicio]¡Nuevo! Estamos agregando una opción booleana a la directiva Configurar anclajes de Inicio para permitir que los administradores apliquen los anclajes del menú Inicio una vez. Esto significa que un usuario recibirá pines de administrador el día 0, pero después puede realizar los cambios en su diseño anclado de Inicio y tener esos cambios protegidos.

  • [Criptografía post-cuántica]¡Nuevo! Basándose en algoritmos de criptografía poscuántica (PQC) en SymCrypt, esta actualización agrega compatibilidad con API para los algoritmos de criptografía poscuántica del NIST ML-KEM y ML-DSA de acuerdo con los estándares FIPS 203 y FIPS 204. Estos algoritmos se pueden utilizar para el intercambio de claves, la firma y el descifrado a través de la criptografía: próxima generación (CNG) y . NET.

  • [Active Directory (problemas conocidos)]

    • Corregido: Esta actualización soluciona un problema de Active Directory por el que se podían agregar entradas duplicadas a un atributo de varios valores que requiere valores únicos. Las modificaciones de esquema de estos atributos podrían dar lugar a errores de replicación debido a una falta de coincidencia del esquema.
    • Corregido: Esta actualización soluciona un problema que podía provocar una sincronización incompleta de grandes grupos de Active Directory (más de 10 000 miembros) al usar el control de sincronización de directorios (DirSync) para Active Directory local Servicios de dominio (AD DS). Este problema se producía después de instalar KB5065426 y afectaba a las aplicaciones que usan DirSync, como Microsoft Entra Connect Sync.
  • [Compatibilidad de aplicaciones (problema conocido)] Corregido: esta actualización soluciona un problema que creaba mensajes inesperados de Control de cuentas de usuario (UAC) para algunas aplicaciones, incluidas Autodesk AutoCAD.
    Para obtener más información, consulte Avisos UAC inesperados al ejecutar operaciones de reparación de MSI después de instalar la actualización de seguridad de agosto de 2025 de Windows.

  • [Autenticación] Corregido: Esta actualización soluciona un problema que afecta al Servicio de subsistema de autoridad de seguridad local (LSASS). LSASS podría dejar de responder durante los cambios de contraseña del equipo con configuraciones de auditoría específicas.

  • [Iconos del escritorio] Corregido: si tienes una aplicación anclada al escritorio y se actualiza, es posible que el icono de la aplicación no se muestre correctamente y, en su lugar, muestre una página en blanco.

  • [Explorador de archivos]

    • Corregido: Si abre Más opcionesen el Explorador de archivos para ver la lista completa de carpetas de la ruta actual, es posible que el menú desplegable no se muestre por completo, lo que hace que la parte inferior sea inaccesible.
    • Corregido: Los cuadros de diálogo de progreso de la operación de archivos podían dejar de aparecer cuando se mostraban desde las aplicaciones.
    • Corregido: La sincronización de más sitios de SharePoint con el Explorador de archivos puede ralentizar el rendimiento al navegar por las carpetas o abrir el menú contextual. Esto también puede afectar a la rapidez con la que se inician los archivos.
    • Corregido: Es posible que, de manera inesperada, el Inicio del Explorador de archivos solo muestre una carpeta única (por ejemplo, Escritorio), en lugar del contenido esperado con archivos recientes y mucho más.
  • [Gráficos] Un problema por el que las tarjetas gráficas externas conectadas a través de Thunderbolt no siempre se reconocían en algunos casos.

  • [Notificaciones] Corregido: al seleccionar una notificación de Windows, es posible que la aplicación relacionada no se ponga en primer plano como se esperaba; por ejemplo, esto puede ocurrir con las notificaciones de Outlook.

  • [Configuración] Corregido: Es posible que la configuración deje de responder al intentar guardar Wi-Fi credenciales de red.

  • [Problema de estabilidad] Esta actualización soluciona un problema observado en raras ocasiones después de instalar la actualización de seguridad de mayo de 2025 y actualizaciones posteriores que causan problemas de estabilidad. Algunos dispositivos dejaron de responder en escenarios específicos.

  • [Firewall de Windows (problema conocido)] Corregido: Esta actualización aborda un problema encontrado en el Visor de eventos como Evento 2042 para el Firewall de Windows con seguridad avanzada. El evento aparece como "Error de lectura de configuración" con el mensaje "Hay más datos disponibles". Para obtener más información acerca de este problema, consulte "Se registran eventos de error para Firewall de Windows" en el Panel de estado de Windows.

  • [Redes] Corregido: Esta actualización corrige un problema en el HTTP.sys analizador de solicitudes, un componente de Windows que lee y procesa las solicitudes HTTP. El analizador permitió un solo salto de línea dentro de HTTP/1.1 las extensiones de fragmentos, donde el estándar RFC 9112 requiere una secuencia de retorno de carro y avance de línea (CRLF) para terminar cada fragmento. Esto puede provocar una discrepancia en el análisis cuando los servidores front-end forman parte de la instalación.

    Para desactivar el análisis estricto, use la siguiente clave del Registro:
    Clave del Registro:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Valor del Registro: "HttpAllowLenientChunkExtParsing"=dword:00000001
    Datos que se establecerán: 1

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de noviembre de 2025.

Actualización de la pila de servicio de Windows Server 2025 (KB5067035) - 26100.7010

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5068861.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5067035), versión 26100.7010.