Expiración del certificado de arranque seguro de Windows
Importante
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Para obtener información acerca de la terminología de las actualizaciones de Windows, consulte las páginas sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2025.
Siga @WindowsUpdate para saber cuándo se publican nuevos contenidos en el panel de estado de versiones de Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 3 de junio de 2026 | Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5062553 (esta actualización). |
Mejoras
Esta actualización de seguridad incluye mejoras que formaban parte de la actualización KB5060842 (publicada el 10 de junio de 2025). En el siguiente resumen se describen los principales problemas que aborda la actualización de KB después de instalarla. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Instalación de la aplicación] Corregido: La API MsiCloseHandle experimenta un tiempo de ejecución prolongado al manejar archivos MSI que contienen un gran número de archivos.
[Autenticación]
- Corregido: La autenticación Kerberos deja de responder en determinados escenarios cuando se usa RC4 para el cifrado.
- Corregido: El inicio de sesión de credenciales almacenadas en caché de FIDO podía dejar de responder en ciertos casos cuando un dispositivo se unía a un dominio híbrido.
- Corregido: Si se abren determinadas aplicaciones después de un cambio de contraseña, se podría producir un bloqueo inesperado si se habilita la directiva de bloqueo de cuentas .
[Menú de arranque] Corregido: si una actualización deja de responder y se revierte, podría resultar en una entrada innecesaria y no funcional del menú de arranque. Esta corrección impide que los dispositivos encuentren este problema en el futuro. Si ya ha encontrado este problema, puede administrar entradas de arranque adicionales en la sección Arranque de Configuración del sistema (msconfig).
[Perfil de color]
- Corregido: En Configuración>Perfil de colorde visualización>del sistema>, vaya a Administración de color, es posible que no muestre la lista de perfiles de color esperados para el monitor seleccionado.
- Corregido: Es posible que la configuración del perfil de color no se aplique después de reanudar desde el modo de suspensión.
[Criptografía] Corregido: esta actualización soluciona un problema que afectaba a la itinerancia de credenciales, ya que impedía que los certificados y las claves se movieran a Active Directory y estuvieran disponibles en los equipos de los usuarios.
[Ecosistema 3D directo] Corregido: esta actualización soluciona un problema en el que determinadas aplicaciones de terceros podrían dejar de responder en la página de configuración de gráficos.
[Explorador de archivos] Corregido: en algunos casos,
Ver más de la barra de comandos del Explorador de archivos se abre en la dirección incorrecta.[Confiabilidad general] Corregido: Un problema subyacente podría provocar que el equipo experimentara una comprobación de errores (pantalla azul) con PDC_WATCHDOG_TIMEOUT al reanudar desde el estado de suspensión.
[Gráficos] Corregido: hay un problema que provocaba que determinadas aplicaciones de terceros hicieran que la página de configuración de gráficos no respondiera.
[Entrada]
- Corregido: Se ha mejorado la confiabilidad ctfmon.exe al solucionar un reinicio del sistema que podría afectar a la escritura.
- Corregido: ctfmon.exe podía reiniciarse al copiar datos de determinadas aplicaciones.
[Solución de contraseñas de administrador local (LAPS)] Esta actualización soluciona un problema con LAPS de Windows. La configuración de LAPS no se conservaría después de una actualización local.
[Red] Corregido: La descripción de la NIC virtual no se mostraba correctamente en las Conexiones de red (ncpa.cpl), mostrando caracteres no válidos.
[OOBE] Corregido: Se solucionó un problema que impedía que ESP se ejecutara cada vez que un nuevo usuario inicia sesión en el dispositivo, incluso cuando está configurado por directiva.
[PowerShell] Corregido: esta actualización resuelve un problema por el que los módulos críticos de PowerShell necesarios para la configuración del dispositivo no se ejecutaban en las directivas de Control de aplicaciones de Windows Defender (WDAC).
[Escritorio remoto] Corregido: Escritorio remoto no usará UDP, solo TCP.
[Orientación de pantalla] Corregido: La pantalla podía cambiar inesperadamente la orientación al salir del modo de suspensión en dispositivos 2 en 1.
[Administrador de tareas] El Administrador de tareas calculará ahora el uso de la CPU de forma diferente para las páginas de Procesos, Rendimiento y Usuarios. Utilizará métricas estándar para mostrar la carga de trabajo de la CPU de manera consistente en todas las páginas y alinearse con los estándares de la industria y las herramientas de terceros. Para garantizar la compatibilidad con versiones anteriores, hay disponible una columna opcional denominada Utilidad de CPU (oculta de forma predeterminada) en la pestaña Detalles, que muestra el valor de CPU anterior de la página Procesos.
[Servidor DHCP (problema conocido] Corregido: Un problema en el que el servicio servidor DHCP podía dejar de responder intermitentemente y afectar a la renovación de IP de los clientes.
Si instaló actualizaciones anteriores, el dispositivo descarga e instala solo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de julio de 2025.
Actualización de la pila de servicio de Windows Server 2025 (KB5063666): 26100.4651
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
VM de Azure con el inicio de confianza deshabilitado
Síntomas
Es posible que un pequeño subconjunto de Azure Virtual Machines (VM) de segunda generación con el inicio de confianza deshabilitado y Virtualization-Based Security (VBS) aplicado mediante la clave del Registro no pueda arrancar después de instalar esta actualización.
Para comprobar si la máquina virtual puede verse afectada:
- Compruebe si la máquina virtual se creó como "Standard".
- Compruebe si VBS está habilitado. Abra Información del sistema (msinfo32.exe) y confirme que se está ejecutando la seguridad basada en virtualización y que el rol Hyper-V no está instalado en la máquina virtual.
Solución alternativa
Este problema se corrige en KB5064489.
Editor de métodos de entrada de Microsoft Changjie
Síntomas
Después de la instalación de esta actualización, puede haber problemas al usar el IME (editor de métodos de entrada) de Microsoft Changjie para chino tradicional. Los síntomas notificados incluyen:
- Incapacidad para formar o seleccionar palabras después de escribir la composición completa (ventana asociar frase).
- La barra espaciadora o la tecla en blanco no responden.
- Resultados de palabras incorrectos o distorsionados.
- La ventana de candidato de conversión no se muestra correctamente.
Solución alternativa
Este problema se corrige en KB5063878.
Replicación de Active Directory
Síntomas
Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y que también ejecutan el rol maestro de esquema Flexible Single Master Operation (FSMO) permitirán entradas duplicadas en los atributos de los objetos de esquema. Los atributos más afectados incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer, y msExchVirtualDirectoryFlags.
Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".
Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.
Nota
Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.
Solución alternativa
Este problema se corrige en KB5068861.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5062553.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5063666), versión 26100.4651.