Esta actualización acumulativa para Windows 11, versión 26H1 (KB5101649), incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Visite el panel de estado de versiones de Windows para conocer el estado más reciente de esta versión.
Anuncios y mensajes
En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 5 de agosto de 2026 | Actualización agregada: [contraseña de imagen] Para ayudar a mejorar la seguridad, la contraseña de imagen ya no está disponible para nuevas inscripciones. Los usuarios que ya hayan configurado una contraseña de imagen pueden seguir usándola para iniciar sesión en Windows. Si se quita, deshabilita o no se configura previamente una contraseña de imagen, no se puede volver a configurar. Se recomienda usar el PIN de Windows Hello, el reconocimiento facial o el reconocimiento de huellas digitales cuando esté disponible. |
Mejoras
Esta actualización incluye nuevas características y mejoras de calidad que formaban parte de la siguiente actualización:
- 9 de junio de 2026: KB5095051 (compilación del SO 28000.2269)
- 23 de junio de 2026: versión preliminar de KB5095091 (compilación del SO 28000.2340)
Esta actualización aborda vulnerabilidades de seguridad documentadas en la siguiente guía:
En el siguiente resumen se describen las principales mejoras de calidad que aborda esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
- [Arranque seguro] Esta actualización incluye datos adicionales de segmentación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos elegibles para recibir automáticamente nuevos certificados de arranque seguro. La implementación de certificados a través de actualizaciones de Windows continuará en los PC compatibles y dispositivos empresariales no administrados en los próximos meses.
- [Aplicaciones (problema conocido)] Corregido: Esta actualización soluciona un problema que afecta a determinadas aplicaciones de terceros que usan la automatización OLE para interactuar con Microsoft Office. Después de instalar la actualización de seguridad (KB5095091) de junio de 2026, es posible que estas aplicaciones no inicien Office o abran documentos.
- [Entrada] Esta actualización cambia el comportamiento de limpieza y anulación del registro de teclas de acceso rápido. En raras ocasiones, algunas experiencias integradas de Windows que se basan en el comportamiento anterior del ciclo de vida de las teclas de acceso rápido podrían dejar de responder temporalmente a determinados métodos abreviados de teclado. Por lo general, este problema se puede resolver reiniciando la aplicación afectada. Si el problema no se soluciona, notifícalo a través del Centro de opiniones.
- [Gestión] Con esta actualización, at.exe y schedcli.dll ya no se pueden usar para administrar servidores "AT Time" o ATSvc. Microsoft recomienda interrumpir el uso de ATServer, que está deshabilitado de forma predeterminada desde Windows Server 2012. Los desarrolladores y administradores del sistema deberían esperar que AT.exe y ATServer se quiten en versiones futuras de Windows. El cliente AT, at.exe se reemplaza por "schtasks.exe", los comandos ScheduledTasks de PowerShell y la interfaz ITaskSchedulerService.
- [Redes] Esta actualización introduce un cambio de protección de seguridad que aplica los requisitos de registro de transporte de TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulte Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.
- [Papelera de reciclaje (problema conocido)] Corregido: Esta actualización soluciona un problema en escenarios adicionales en los que el cuadro de diálogo de confirmación podía mostrar un nombre de archivo de papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo permanentemente. Este problema puede producirse después de instalar la actualización de seguridad (KB5095091) de junio de 2026.
- [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificados SHA-2 para editores RDP de confianza, y la compatibilidad con SHA-1 se conserva solo por compatibilidad con versiones anteriores y está prevista su eliminación futura. Tiene a su disposición nuevas instrucciones para administrar la seguridad de los archivos RDP a través de Group con el fin de ayudar a las organizaciones a reducir los riesgos de suplantación de identidad mediante el control de qué archivos .rdp pueden abrir los usuarios. Se recomienda a los administradores de TI que migren a huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.
- [Contraseña de imagen] Para ayudar a mejorar la seguridad, la contraseña de imagen ya no está disponible para nuevas inscripciones. Los usuarios que ya hayan configurado una contraseña de imagen pueden seguir usándola para iniciar sesión en Windows. Si se quita, deshabilita o no se configura previamente una contraseña de imagen, no se puede volver a configurar. Se recomienda usar el PIN de Windows Hello, el reconocimiento facial o el reconocimiento de huellas digitales cuando esté disponible.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Actualizaciones de componentes
Componentes de IA
Esta versión actualiza los siguientes componentes de IA a la versión 1.2605.856.0: búsqueda de imágenes, extracción de contenido, análisis semántico y modelo de configuración.
Para obtener más información, consulte Información de versión de componentes de IA.
Actualización de la pila de servicios
Incluye KB5121292 (compilación 28000.2524), que mejora la confiabilidad del proceso de instalación de Windows Update. Para obtener más información sobre las SSU, consulte [Simplificar la implementación local de las actualizaciones de pila de mantenimiento](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicio.
Implementación
Si implementa actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrese de que el archivo boot.stl se incluye como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos impidan que los dispositivos se inicien correctamente desde los medios de instalación y puede producirse el código 0xc0430001de error.
Nota
El archivo boot.stl se usa durante la validación del arranque seguro y debe coincidir con la versión de Windows y la arquitectura de la imagen que se va a actualizar.
Para asegurarse de que el archivo boot.stl está incluido como parte del medio de instalación, realice una de las siguientes acciones:
- Use el script Actualizar WinPE para actualizar una imagen de Windows existente. (Recomendado)
- Copie manualmente el archivo boot.stl de la carpeta Windows\Boot\EFI del dispositivo a la carpeta correspondiente en el medio de instalación antes de implementar la actualización.
Para obtener información sobre cómo aplicar paquetes de actualización dinámica a imágenes de Windows existentes, consulte Actualización de medios de instalación de Windows con actualización dinámica.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso | |
|---|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5101649.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (5121292): versión 28000.2524.
Temas relacionados
Explicación de las actualizaciones mensuales de Windows
Descripción de la terminología estándar usada para las actualizaciones de software de Microsoft