14 de abril de 2026: KB5082060 (compilación del SO 25398.2274)

Se aplica a
Windows Server, version 23H2

Esta actualización acumulativa para Windows Server, versión 23H2 (KB5082060), incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.

Para ver las actualizaciones más recientes acerca de esta versión, visite la página del historial de actualizaciones de Windows Server, versión 23H2.

Anuncios y mensajes

En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.

Expiración del certificado de arranque seguro de Windows

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
1 de mayo de 2026
  • Mejora agregada: [Lista de bloqueo de controladores vulnerables]
19 de abril de 2026 Se agregó la solución al problema conocido "Los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización".
17 de abril de 2025 El problema conocido "los controladores de dominio pueden reiniciarse repetidamente después de instalar esta actualización" se actualizó para mayor aclaración.
16 de abril de 2025 Problema conocido agregado: "Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización"

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5078734 (publicada el 10 de marzo de 2026). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

  • [Gráficos]

    • Esta actualización mejora la estabilidad de determinadas configuraciones de GPU. Ayuda a que los juegos y las aplicaciones 3D se ejecuten de forma más fiable durante el uso intensivo de gráficos.
    • Esta actualización mejora la estabilidad y afecta a determinadas configuraciones de GPU, lo que ayuda a que los dispositivos se apaguen de forma más fiable.
  • [Protocolo Kerberos] Esta actualización cambia el valor predeterminado de DefaultDomainSupportedEncTypes para las operaciones del Centro de distribución de claves Kerberos (KDC) con el fin de aprovechar AES-SHA1 para las cuentas que no tienen definido un atributo explícito msds-SupportEncryptionTypes. Para obtener más información, consulte Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.

  • [Redes] Esta actualización mejora la confiabilidad cuando Windows usa compresión SMB sobre QUIC. Después de instalar esta actualización, las solicitudes de compresión SMB a través de QUIC se completan de forma más consistente, lo que reduce la probabilidad de tiempos de espera y admite un rendimiento más suave y confiable.

  • [Escritorio remoto] Esta actualización mejora la protección contra ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las configuraciones de conexión solicitadas antes de conectarse, con cada configuración desactivada de forma predeterminada. También aparece una advertencia de seguridad única la primera vez que abre un archivo .rdp en un dispositivo. Para obtener más información, consulte Descripción de las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).

  • [Arranque seguro] Esta actualización soluciona un problema en el que el dispositivo podría entrar en la recuperación de BitLocker después de las actualizaciones de arranque seguro.

  • [Lista de bloqueo de controladores vulnerables] Esta actualización introduce un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
    Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones requeridas. Para obtener más información, consulte Las actualizaciones de seguridad de Windows de abril de 2026 introducen protecciones para controladores de kernel vulnerables conocidos.

  • [Servicios de implementación de Windows (WDS)] Esta actualización deshabilita la característica "Implementación de manos libres" en WDS de forma predeterminada y ya no es una característica compatible. Para obtener más información sobre este cambio, consulta Servicios de implementación de Windows (WDS) Hands-Free Guía de protección de implementación relacionada con CVE-2026-0386.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2026.

Windows Server, versión 23H2, actualización de la pila de mantenimiento (KB5086285): 25398.2273

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Los controladores de dominio podrían reiniciarse repetidamente después de instalar esta actualización

Síntoma

Después de instalar esta actualización, los controladores de dominio en entornos con varios dominios en el bosque que usan Privileged Access Management (PAM) pueden experimentar bloqueos de LSASS durante el inicio. Como resultado, los controladores de dominio afectados podrían reiniciarse repetidamente, lo que impediría el funcionamiento de los servicios de autenticación y directorio, y podría hacer que el dominio no estuviera disponible.

Resolución

Este problema se soluciona en las KB5091571 de actualización fuera de banda.

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070879 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicio.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

Información del archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5082060.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5086285), versión 25398.2273.