Esta actualización acumulativa para Windows 11, versión 26H1 (KB5101649) incluye las mejoras y correcciones de seguridad más recientes, junto con las actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Visita el panel de estado de la versión de Windows para obtener el estado más reciente de esta versión.
Mejoras
Esta actualización incluye nuevas características y mejoras de calidad que formaban parte de la siguiente actualización:
- 9 de junio de 2026: KB5095051 (compilación del SO 28000.2269)
- 23 de junio de 2026: versión preliminar de KB5095091 (compilación del SO 28000.2340)
Esta actualización corrige vulnerabilidades de seguridad documentadas en la siguiente guía:
En el siguiente resumen se describen las principales mejoras de calidad que se abordan en esta actualización. El texto en negrita entre corchetes indica el elemento o área del cambio.
- [Arranque seguro] Esta actualización incluye datos adicionales de identificación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. La implementación de certificados a través de actualizaciones de Windows continúa en los equipos compatibles y dispositivos empresariales no administrados en los próximos meses.
- [Aplicaciones (problema conocido)] Se ha corregido: esta actualización corrige un problema que afecta a determinadas aplicaciones de terceros que usan automatización OLE para interactuar con Microsoft Office. Después de instalar la actualización de seguridad de junio de 2026 (KB5095091), es posible que estas aplicaciones no puedan iniciar Office o abrir documentos.
- [Entrada] Esta actualización cambia el comportamiento de anulación de registro y limpieza de la tecla de acceso rápido. En raras ocasiones, algunas experiencias integradas de Windows que dependen del comportamiento del ciclo de vida de la tecla de acceso rápido anterior podrían dejar de responder temporalmente a determinados métodos abreviados de teclado. Este problema suele resolverse reiniciando la aplicación afectada. Si no se resuelve el problema, informa de ello a través del Centro de opiniones.
- [Administración] Con esta actualización, at.exe y schedcli.dll ya no se pueden usar para administrar servidores ATSvc o "AT Time". Microsoft recomienda interrumpir el uso de ATServer, que se ha deshabilitado de forma predeterminada desde Windows Server 2012. Los desarrolladores y administradores del sistema deben esperar que AT.exe y ATServer se quiten en futuras versiones de Windows. El cliente de AT, at.exe se reemplaza por "schtasks.exe", comandos ScheduledTasks de PowerShell y la interfaz ITaskSchedulerService.
- [Redes] Esta actualización introduce un cambio de protección de seguridad que exige los requisitos de registro de transporte TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulta Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.
- [Papelera de reciclaje (problema conocido)] Se ha corregido: esta actualización corrige un problema en escenarios adicionales en los que el cuadro de diálogo de confirmación podía mostrar un nombre de archivo de la Papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo de forma permanente. Este problema puede ocurrir después de instalar la actualización de seguridad de junio de 2026 (KB5095091).
- [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificado SHA-2 para editores RDP de confianza, con la compatibilidad con SHA-1 retenida solo para la compatibilidad con versiones anteriores y planeada para su eliminación en el futuro. Hay nuevas instrucciones disponibles para administrar la seguridad de archivos RDP a través de Group para ayudar a las organizaciones a reducir los riesgos de suplantación de identidad (phishing) controlando qué archivos .rdp pueden abrir los usuarios. Recomendamos a los administradores de TI que migren a las huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.
Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Actualizaciones de componentes
Componentes de IA
Esta versión actualiza los siguientes componentes de IA a la versión 1.2605.856.0: Búsqueda de imágenes, extracción de contenido, análisis semántico y modelo de configuración.
Para obtener más información, consulte Información de versión de los componentes de IA.
Actualización de pila de mantenimiento
Incluye KB5121292 (compilación 28000.2524), que mejora la confiabilidad del proceso de instalación de windows update. Para obtener más información sobre las SSU, consulte [Simplificación de la implementación local de actualizaciones de pilas de mantenimiento](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento.
Implementación
Si implementas actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrate de que el archivo boot.stl se incluya como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos no se inicien correctamente desde los medios de instalación y que se produzca un código 0xc0430001de error .
Nota
El archivo boot.stl se usa durante la validación de arranque seguro y debe coincidir con la versión y la arquitectura de Windows de la imagen que vas a actualizar.
Para asegurarte de que el archivo boot.stl se incluye como parte del medio de instalación, realiza una de las siguientes acciones:
- Usa el script Update WinPE para actualizar una imagen de Windows existente. (Recomendado)
- Copia manualmente el archivo boot.stl desde la carpeta Windows\Boot\EFI del dispositivo en la carpeta correspondiente del medio de instalación antes de implementar la actualización.
Para obtener información sobre cómo aplicar paquetes de actualización dinámica a imágenes de Windows existentes, consulta Actualizar los medios de instalación de Windows con Actualización dinámica.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso | |
|---|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Información de archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para 5101649 de actualización acumulativa.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (5121292), versión 28000.2524.
Temas relacionados
Explicación de las actualizaciones mensuales de Windows
Descripción de la terminología estándar usada para las actualizaciones de software de Microsoft