Esta actualización acumulativa para Windows Server 2022 (KB5094128) incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.
Para ver las actualizaciones más recientes sobre esta versión, visite el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2022.
Anuncios y mensajes
En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.
Expiración del certificado de arranque seguro de Windows
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha estado actualizando estos certificados en dispositivos empresariales no administrados y de consumidor durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Los certificados actualizados se seguirán entregando a través de Windows Update en los próximos meses. Para obtener más información, consulte la expiración del certificado de arranque seguro de Windows y las actualizaciones de CA.
Anuncio de finalización del soporte para Windows Server 2022
Windows Server 2022 llegará a la finalización del soporte estándar el 13 de octubre de 2026.
El 13 de octubre de 2026, Windows Server 2022 llegará al final del soporte estándar. La actualización de seguridad de octubre de 2026 será la última actualización de soporte estándar disponible para esta versión. Después de esta fecha, Windows Server 2022 pasará al soporte extendido, que incluye actualizaciones de seguridad sin costo adicional, y seguirá recibiendo actualizaciones de seguridad mensuales hasta el 14 de octubre de 2031. Para obtener más información, consulte la Directiva de ciclo de vida fijo.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 13 de agosto de 2026 | Se ha agregado el anuncio de finalización del soporte para Windows Server 2022. |
| 23 de junio de 2026 |
|
| 18 de junio de 2026 | Problema conocido añadido: "La eliminación de la papelera de reciclaje muestra un nombre de archivo interno". |
| 17 de junio de 2026 | Se corrigió el archivo CSV 5094128, ya que indicaba una versión de lanzamiento incorrecta de 20348.5257. El archivo CSV ahora indica la versión de lanzamiento correcta de 20348.5256. |
| 16 de junio de 2026 | Problema conocido añadido: "Es posible que las aplicaciones de Microsoft Office no se abran desde determinadas aplicaciones de terceros". |
| 10 de junio de 2026 | Actualización: Personalización de carpetas agregada. |
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5087545 (publicada el 12 de mayo de 2026). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Arranque seguro]
- Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
- Esta actualización agrega la configuración de la directiva de grupo y la administración de dispositivos móviles (MDM) LimitSecureBootRequiredData enPlantillas administrativasde configuración> del equipoArranque> seguro decomponentes> de Windows. Cuando está habilitado, Windows limita los datos del servicio de arranque seguro que envía al suprimir el evento que normalmente se envía a Microsoft. Esta directiva se incluye en la línea base de funcionalidad limitada de tráfico restringido de Windows. Para obtener información sobre la directiva, consulte Administrar conexiones de Windows 10 y componentes Windows 11 del sistema operativo a los servicios Microsoft.
[Aplicación] Esta actualización mejora la visibilidad y confiabilidad de la seguridad del dispositivo al habilitar las actualizaciones de estado en tiempo real para el arranque seguro dentro de la aplicación de Seguridad de Windows.
[Explorador de archivos] Esta actualización mejora la búsqueda en el Explorador de archivos, incluida la compatibilidad con texto en chino y los archivos codificados en UTF 8 sin marca de orden de bytes (BOM). El texto ahora se muestra de forma más clara y coherente en los resultados de búsqueda, la vista de contenido y la información sobre herramientas.
[Textos y fuentes] Esta actualización mejora las fuentes de Windows al agregar el nuevo símbolo de la moneda Riyal saudí. Este cambio ayuda a mantener el texto claro, preciso y visualmente coherente en todas las aplicaciones y experiencias de Windows.
[Personalización de carpetas] Esta actualización introduce un cambio de fortalecimiento de la seguridad en la forma en que Windows procesa desktop.ini archivos. Como resultado, es posible que algunos usuarios observen que faltan iconos de carpeta personalizados o nombres de carpeta localizados para el contenido de ubicaciones remotas o descargadas. Tenga en cuenta que el acceso a las carpetas no se ve afectado. Para obtener más información, consulte Es posible que los iconos de carpeta personalizados o los nombres de carpeta localizados no aparezcan después de instalar la actualización de seguridad de Windows de junio de 2026.
[Servicios de notificaciones de inserción de Windows (WNS)] Corregido: esta actualización soluciona un problema que podría hacer que Microsoft Outlook y otras aplicaciones que usan WNS dejen de responder (colgarse). Esta actualización resuelve el problema subyacente y mejora la confiabilidad de la aplicación.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de junio de 2026.
Actualización de la pila de servicio de Windows Server 2022 (KB5094147) -20348.5251
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Es posible que los dispositivos con una configuración de directiva de grupo de BitLocker no recomendada deban introducir su clave de recuperación de BitLocker
Síntoma
Es posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.
Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.
- BitLocker está habilitado en la unidad del sistema operativo.
- Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
- Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
- El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
- El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.
En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, consulte el artículo Buscar la clave de recuperación de BitLocker.
Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización. (Vea la solución alternativa siguiente).
Solución alternativa
Quitar la configuración de la directiva de grupo antes de instalar la actualización (recomendado)
- Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
- Vaya a: Configuración del > equipo Plantillas administrativas Componentes >> de Windows Cifrado de unidad BitLocker Unidades > del sistema operativo.
- Establezca "Configurar perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" en "No configurado".
- Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: gpupdate /force
- Ejecute el siguiente comando para suspender BitLocker (donde BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
- Ejecute el siguiente comando para reanudar BitLocker (donde BitLocker está habilitado en la unidad C:): manage-bde -protectors -enable C:
- Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.
Se planea una solución permanente para este problema en una futura actualización de Windows. Se proporcionará más información cuando esté disponible.
Windows Server Update Services (WSUS) no muestra detalles del error
Después de instalar KB5070884 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.
Es posible que las aplicaciones de Microsoft Office no se abran desde determinadas aplicaciones de terceros
Síntomas
Microsoft ha recibido informes sobre un problema por el que es posible que algunas aplicaciones de terceros no puedan iniciar las aplicaciones de Microsoft Office ni abrir documentos tras instalar las actualizaciones de Windows publicadas a partir del 9 de junio de 2026. Este problema afecta a determinadas aplicaciones de terceros que usan la automatización OLE para interactuar con las aplicaciones de Microsoft Office. En algunos casos, es posible que la aplicación o el documento de Office no se abran y no muestren ningún mensaje de error.
Las aplicaciones de Microsoft Office afectadas pueden incluir Word, Excel, PowerPoint, Access y otras aplicaciones de Microsoft Office cuando se inician desde la aplicación de terceros afectada.
Los informes indican que este problema podría afectar a aplicaciones como CCH Engagement, Workpaper Manager, programas de odontología (como Dentrix y Softdent) y Zotero; también podrían verse afectadas otras aplicaciones similares.
Aviso de declinación de responsabilidades sobre la información de terceros
Los productos de terceros enumerados son fabricados por compañías independientes de Microsoft. No ofrecemos ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.
Solución alternativa
Este problema se resuelve en las actualizaciones de Windows publicadas el 14 de julio de 2026, como KB5099540. Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.
La eliminación de la papelera de reciclaje muestra un nombre de archivo interno
Síntomas
Después de instalar las actualizaciones de Windows publicadas el 9 de junio de 2026, el cuadro de diálogo de confirmación podría mostrar el nombre de archivo de papelera de reciclaje interno (por ejemplo, $Rxxxxx.ext) en lugar del nombre de archivo original cuando se elimina permanentemente un único elemento. En papelera de reciclaje, el elemento sigue apareciendo con su nombre original.
Este problema solo afecta al cuadro de diálogo de confirmación. En el papelera de reciclaje, el elemento sigue apareciendo con su nombre de archivo original. Si restaura el elemento, Windows lo restaura con el nombre de archivo original.
Solución alternativa
Este problema se corrige en KB5099540.
Es posible que el acceso directo de OneDrive en el Explorador de archivos no funcione en modo de administrador
Síntomas
Después de instalar esta actualización, es posible que el acceso directo de OneDrive en el Explorador de archivos no funcione cuando el Explorador de archivos se ejecuta con privilegios administrativos. Los síntomas incluyen un acceso directo que no responde, propiedades de OneDrive en blanco e iconos de estado de sincronización que faltan. No se muestra ningún mensaje de error.
Este problema solo afecta a la cuenta de administrador integrada o a las aplicaciones que se ejecutan mediante Ejecutar como administrador.
Solución alternativa
Este problema se corrige en KB5099540.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicio.
Requisito previo para el mantenimiento de imágenes del SO sin conexión:
Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Implementación
Si implementa actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrese de que el archivo boot.stl se incluye como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos impidan que los dispositivos se inicien correctamente desde los medios de instalación y puede producirse el código 0xc0430001de error.
Nota
El archivo boot.stl se usa durante la validación del arranque seguro y debe coincidir con la versión de Windows y la arquitectura de la imagen que se va a actualizar.
Para asegurarse de que el archivo boot.stl está incluido como parte del medio de instalación, realice una de las siguientes acciones:
- Use el script Actualizar WinPE para actualizar una imagen de Windows existente. (Recomendado)
- Copie manualmente el archivo boot.stl de la carpeta Windows\Boot\EFI del dispositivo a la carpeta correspondiente en el medio de instalación antes de implementar la actualización.
Para obtener información sobre cómo aplicar paquetes de actualización dinámica a imágenes de Windows existentes, consulte Actualización de medios de instalación de Windows con actualización dinámica.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5094128.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5094147), versión 20348.5251.