Esta actualización acumulativa para Windows Server, versión 23H2 (KB5082060), incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.
Para ver las actualizaciones más recientes acerca de esta versión, visite la página del historial de actualizaciones de Windows Server, versión 23H2.
Anuncios y mensajes
En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.
Expiración del certificado de arranque seguro de Windows
Expiración del certificado de arranque seguro de Windows
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 1 de mayo de 2026 |
|
| 19 de abril de 2026 | Se agregó la solución al problema conocido "Los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización". |
| 17 de abril de 2025 | El problema conocido "los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización" se actualizó para mayor aclaración. |
| 16 de abril de 2025 | Problema conocido agregado: "Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización" |
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5078734 (publicada el 10 de marzo de 2026). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Gráficos]
- Esta actualización mejora la estabilidad de determinadas configuraciones de GPU. Ayuda a que los juegos y las aplicaciones 3D se ejecuten de forma más fiable durante el uso intensivo de gráficos.
- Esta actualización mejora la estabilidad y afecta a determinadas configuraciones de GPU, lo que ayuda a que los dispositivos se apaguen de forma más fiable.
[Protocolo Kerberos] Esta actualización cambia el valor predeterminado de DefaultDomainSupportedEncTypes para las operaciones del Centro de distribución de claves Kerberos (KDC) con el fin de aprovechar AES-SHA1 para las cuentas que no tienen definido un atributo explícito msds-SupportEncryptionTypes. Para obtener más información, consulte Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.
[Redes] Esta actualización mejora la confiabilidad cuando Windows usa compresión SMB sobre QUIC. Después de instalar esta actualización, las solicitudes de compresión SMB a través de QUIC se completan de forma más consistente, lo que reduce la probabilidad de tiempos de espera y admite un rendimiento más suave y confiable.
[Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).
[Arranque seguro] Esta actualización soluciona un problema en el que el dispositivo podría entrar en la recuperación de BitLocker después de las actualizaciones de arranque seguro.
[Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.[Servicios de implementación de Windows (WDS)] Esta actualización deshabilita la característica "Implementación de manos libres" en WDS de forma predeterminada y ya no es una característica compatible. Para obtener más información sobre este cambio, consulta Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.
Windows Server, versión 23H2, actualización de la pila de mantenimiento (KB5086285): 25398.2273
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización
Síntoma
Después de instalar esta actualización, los controladores de dominio en entornos con varios dominios en el bosque que usan Privileged Access Management (PAM) pueden experimentar bloqueos de LSASS durante el inicio. Como resultado, los controladores de dominio afectados podrían reiniciarse repetidamente, lo que impediría el funcionamiento de los servicios de autenticación y directorio, y podría hacer que el dominio no estuviera disponible.
Resolución
Este problema se soluciona en las KB5091571 de actualización fuera de banda.
Windows Server Update Services (WSUS) no muestra detalles del error
Después de instalar KB5070879 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicio.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar esta actualización
- Precaución: Antes de decidir quitar esta actualización, consulte Descripción de los riesgos: por qué no debe desinstalar las actualizaciones de seguridad.
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5082060.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5086285), versión 25398.2273.