Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows Server 2022, consulte su página de historial de actualizaciones.
Asegúrese de seguir @WindowsUpdate para enterarse de cuándo se publican nuevos contenidos en el panel de estado de versiones de Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 9 de mayo de 2025 |
|
Mejoras
Esta actualización de seguridad incluye mejoras de calidad. En el siguiente resumen se describen los principales problemas que aborda la actualización de KB después de instalarla. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
- [Horario de verano (DST)] Actualización de la región de Aysén en Chile para admitir el orden de cambio del horario de verano del gobierno en 2025. Para obtener más información acerca de los cambios del horario de verano, consulte el blog Daylight Saving Time & Time Zone.
- [Seguridad del sistema operativo] Después de instalar esta actualización o una actualización posterior de Windows, se creará una nueva carpeta %systemdrive%\inetpub en su dispositivo. Esta carpeta no debe eliminarse independientemente de si Internet Information Services (IIS) está habilitada en el dispositivo de destino. Este comportamiento forma parte de los cambios que aumentan la protección y no requiere ninguna acción por parte de los administradores de TI y los usuarios finales. Para obtener más información, consulte CVE-2025-21204.
- [Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad de certificación forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren eventos de Id. de evento: 45 en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.
Si instaló actualizaciones anteriores, el dispositivo descarga e instala solo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y las Novedades de seguridad de abril de 2025.
Actualización de la pila de servicio de Windows Server 2022 (KB5055668) - 20348.3440
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Citrix
Es posible que los dispositivos que tienen determinados componentes Citrix instalados no puedan completar la instalación de la actualización de seguridad de Windows de enero de 2025. Este problema se ha observado en dispositivos con Citrix Session Recording Agent (SRA) versión 2411. La versión 2411 de esta aplicación se publicó en diciembre de 2024.
Los dispositivos afectados pueden descargar y aplicar inicialmente la actualización de seguridad de Windows de enero de 2025 correctamente, por ejemplo, a través de la página de Windows Update, en Configuración. Sin embargo, al reiniciar el dispositivo para completar la instalación de la actualización, aparece un mensaje de error con un texto similar a "Algo no funcionó según lo planeado. No hay de qué preocuparse, vamos a deshacer los cambios". El dispositivo se revertirá a las actualizaciones de Windows que estaban presentes anteriormente en el dispositivo.
Este problema probablemente afecta a un número limitado de organizaciones, ya que la versión 2411 de la aplicación SRA es una nueva versión. No se espera que este problema afecte a los usuarios domésticos.
Agente del monitor de tiempo de ejecución de la protección del sistema
Es posible que el visor de eventos de Windows muestre un error relacionado con SgrmBroker.exe en dispositivos que tengan instaladas las actualizaciones de Windows publicadas el 14 de enero de 2025 o posteriores. Este error puede encontrarse en el sistema de registros de > Windows como Evento 7023, con un texto similar a "El servicio de agente de supervisión de tiempo de ejecución de la protección del sistema se ha interrumpido con el siguiente error: %%3489660935".
Este error solo se puede observar si el visor de eventos de Windows se supervisa en detalle. De lo contrario, es silencioso y no aparece como un cuadro de diálogo o notificación.
SgrmBroker.exe se refiere al servicio de agente de monitor de tiempo de ejecución de la protección del sistema. Este servicio se creó originalmente para Microsoft Defender, pero no ha sido parte de su funcionamiento durante mucho tiempo. Aunque las actualizaciones de Windows publicadas el 14 de enero de 2025 entran en conflicto con la inicialización de este servicio, no debería observarse ningún impacto en el rendimiento ni la funcionalidad. No hay ningún cambio en el nivel de seguridad de un dispositivo resultante de este problema. Este servicio ya se ha deshabilitado en otras versiones compatibles de Windows, y SgrmBroker.exe actualmente no sirve para nada.
Nota: No hay necesidad de iniciar manualmente este servicio ni de configurarlo de ninguna manera (si lo hace, es posible que se desencadenen errores innecesariamente). Las actualizaciones futuras de Windows ajustarán los componentes usados por este servicio y SgrmBroker.exe. Por este motivo, no intente desinstalar ni quitar manualmente este servicio ni sus componentes.
Directiva de directiva de grupo de Active Directory: eventos en la directiva local
Auditar eventos de inicio y cierre de sesión en la directiva local de la directiva de grupo de Active Directory puede no mostrarse como habilitado en el dispositivo, incluso si están habilitados y funcionan según lo esperado. Esto se puede observar en el Editor de directivas de grupo local o la Directiva de seguridad local, donde las directivas de auditoría locales muestran la directiva "Auditar eventos de inicio de sesión" con la configuración de seguridad "Sin auditoría".
Este problema solo puede manifestarse como una incoherencia en los informes. Es posible que los eventos de inicio de sesión se auditen correctamente en el dispositivo. Sin embargo, la directiva "Auditar eventos de inicio de sesión" reflejará que este no es el caso. Es poco probable que este problema afecte a los usuarios domésticos, ya que la auditoría de inicio de sesión suele ser necesaria solo en entornos empresariales.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Requisito previo para el mantenimiento de imágenes del SO sin conexión
Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5055526.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5055668), versión 20348.3440.