12 de agosto de 2025: revisión en caliente KB5064010 (compilación del SO 26100.4851)
Se aplica a
Fecha de lanzamiento:
12/08/2025
Versión:
Compilación del SO 26100.4851
Expiración del certificado de arranque seguro de WindowsExpiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consultePara obtener más información sobre la terminología de actualización de Windows, consulta tipos de actualizaciones de Windows y tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows 11, versión 24H2.
Mantente informado. Sigue @WindowsUpdate para obtener las últimas actualizaciones del panel de estado de Windows Release.
Mejoras y correcciones
La actualización de seguridad incluye mejoras de calidad. En el siguiente resumen se describen los problemas clave resueltos por la actualización de Knowledge Base después de instalarla.
-
Esta actualización realiza varias mejoras de seguridad en la funcionalidad del SO interno. No hay ningún problema adicional documentado en esta versión.
Si instalaste actualizaciones anteriores, el dispositivo solo descarga e instala las nuevas actualizaciones incluidas en este paquete.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización hotpatch. Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.
Si usas Windows Update, la SSU más reciente se instala con esta actualización.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Canales de publicación |
Disponible |
Siguiente paso |
Windows Update |
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update |
Catálogo |
|
Consulte las demás opciones a continuación. |
Server Update Services |
|
Consulte las demás opciones a continuación. |
Información del archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5064010.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5065381), versión 26100.4933.
Nota: Hotpatching ahora está disponible de forma general para dispositivos Windows 11 versión 24H2 (Arm64). Para empezar, compruebe los requisitos previos, deshabilite el PE híbrido compilado (CHPE) e inscriba los dispositivos en una directiva de actualización de calidad con hotpatching habilitado. Para obtener más información, consulte Requisitos previos.
Mejoras y correcciones
La actualización de seguridad incluye mejoras de calidad. En el siguiente resumen se describen los problemas clave resueltos por la actualización de Knowledge Base después de instalarla.
-
Esta actualización realiza varias mejoras de seguridad en la funcionalidad del SO interno. No hay ningún problema adicional documentado en esta versión.
Si instalaste actualizaciones anteriores, el dispositivo solo descarga e instala las nuevas actualizaciones incluidas en este paquete.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización hotpatch. Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.
Si usas Windows Update, la SSU más reciente se instala con esta actualización.
Asegúrate de que el dispositivo cumple los siguientes requisitos para usar las actualizaciones de Hotpatch:
-
Windows 11 Empresas, versión 24H2 (compilación 26100.4929 o posterior), con la actualización de línea base actual instalada.
-
Microsoft Intune con una directiva de actualización de calidad de Windows habilitada para Hotpatch (consulta "Inscribir dispositivos Arm64 para recibir actualizaciones de Hotpatch").
-
Una licencia válida: Windows 11 Empresas E3 o E5, Microsoft 365 F3, Windows 11 Educación A3 o A5, Microsoft 365 Empresa Premium o Windows 365 Enterprise.
-
Seguridad basada en virtualización (VBS) habilitada.
Para obtener más información, consulta Requisitos previos del hotpatch.
Configuración única: Deshabilitar CHPE para habilitar Hotpatch en Arm64
Para habilitar la hotpatching en dispositivos Arm64, también debe deshabilitar CHPE. CHPE es una capa de compatibilidad que no es compatible con las actualizaciones de hotpatch.
-
Utilice la directiva DisableCHPE. Aplica la siguiente configuración del proveedor de servicios de configuración (CSP) a través de Microsoft Intune o directiva de grupo y, a continuación, reinicia el dispositivo una vez. Obtén más información en CSP de directivas de sistema. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Usar claves del Registro. También puedes establecer el siguiente valor de clave del Registro en 1 y, a continuación, reiniciar el dispositivo una vez.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
¡Tus dispositivos Arm64 ya están listos para el hotpatch! Para obtener más información, consulte DisableCHPE.
Inscribir dispositivos Arm64 para recibir actualizaciones de hotpatch
Para inscribir dispositivos para recibir actualizaciones de Hotpatch:
-
Ve a Dispositivos > actualizaciones de Windows > Actualizaciones de calidad.
-
Si vas a crear una nueva directiva, selecciona Crear directiva de actualización de calidad de Windows. Para editar una directiva existente, selecciónela de la lista en Nombre. En la pantalla siguiente, selecciona Editar junto a Configuración.
-
Junto a Configuración de implementación de actualizaciones automáticas, asegúrate de que la opción "Cuando esté disponible, aplicar sin reiniciar el dispositivo" esté establecida en Permitir.
-
Asigna la directiva a tu grupo de dispositivos Arm64.
Consulta la guía completa en Inscribir dispositivos para recibir actualizaciones de hotpatch.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Canales de publicación |
Disponible |
Siguiente paso |
Windows Update |
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update |
Catálogo |
|
Consulte las demás opciones a continuación. |
Server Update Services |
|
Consulte las demás opciones a continuación. |
Información del archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5064010.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5065381), versión 26100.4933.