Expiración del certificado de arranque seguro de Windows
Importante
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2025.
¡Mantente informado! Siga @WindowsUpdate para conocer las últimas actualizaciones del panel de estado de versiones de Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 3 de junio de 2026 | Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5063878 (esta actualización). |
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5062553 (publicada el 8 de julio de 2025) y KB5064489 (publicada el 13 de julio de 2005). En el siguiente resumen se describen los principales problemas que aborda la actualización de KB después de instalarla. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Pantalla] Corregido: es posible que deba presionar el método abreviado de teclado Win + P dos veces para cambiar de topología.
[Protocolo de configuración dinámica de host (cliente DHCP)] Corregido: Esta actualización soluciona un problema que afectaba a la conectividad a Internet en los dispositivos después de reanudar desde el modo de suspensión. Los usuarios podrían experimentar conexiones a Internet intermitentes.
[ExtFloodFill] Corregido: Hay un problema poco común con ExtFloodFill en el que una línea horizontal podía aparecer en la ubicación incorrecta en las aplicaciones Win32.
[Sistemas de archivos] Corregido: esta actualización soluciona un problema en el que el sistema operativo se detiene inesperadamente y aparece un mensaje de error en una pantalla azul durante el uso normal con un perfil de usuario redirigido a un VHD de red (X).
[Explorador de archivos]
- Corregido: Como parte de nuestro compromiso continuo de mejorar la accesibilidad del Explorador de archivos, esta versión incluye una mayor compatibilidad con el escalado de texto (tamaño de texto de accesibilidad > de configuración>) en el Explorador de archivos, los cuadros de diálogo Abrir y guardar de archivos y los cuadros de diálogo de copia.
- Corregido: Se ha mejorado el rendimiento de la extracción de archivos comprimidos, especialmente en el caso de descomprimir un gran número de archivos pequeños.
- Corregido: La barra de direcciones del Explorador de archivos podía no mostrar una ruta de acceso inesperadamente después de abrirse.
[Gráficos] Corregido: Las tarjetas gráficas externas conectadas a través de Thunderbolt podían no ser detectadas inesperadamente en algunos casos.
[Administrador de Hyper-V] Corregido: El Administrador de Hyper-V muestra inesperadamente un uso de CPU del 0 % para las máquinas virtuales.
[Imagen] Corregido: Esta actualización soluciona un problema en el que algunas páginas de contenido con imágenes JPEG no se mostraban.
[Entrada (problema conocido)] Corregido: Un problema al usar el IME de Microsoft Changjie (editor de métodos de entrada) para chino tradicional podría causar problemas como no poder formar o seleccionar palabras, barra espaciadora o tecla en blanco que no responde, salida de palabra incorrecta o una ventana de candidato interrumpida. Esto puede ocurrir después de instalar KB5062553.
[Redes] Corregido: Esta actualización soluciona un problema que afectaba a los Espacios de almacenamiento directo (S2D) y al Acceso directo a memoria remoto (RDMA) con SMB directo en determinadas configuraciones de red. Anteriormente, el problema interrumpía la configuración de red y provocaba una pérdida de las capacidades de administración de clústeres.
[Inicio]
- Corregido: no puedes usar gestos táctiles para ver la lista de aplicaciones ancladas en el menú Inicio.
- Corregido: Es posible que
Cerrar sesión y Más opciones en el administrador de cuentas del menú Inicio no estén visibles al aumentar el tamaño del texto.
[Barra de tareas]
- Corregido: Los subrayados debajo de los iconos de las aplicaciones en la barra de tareas pueden permanecer visibles incluso después de cerrar las aplicaciones.
- Corregido: Si usa las teclas de dirección después de presionar la tecla + Windows T, las flechas se mueven en la dirección incorrecta para los idiomas de visualización árabe y hebreo.
[Programa de instalación de Windows] Corregido: si instala Windows 11, versión 24H2 con el programa de instalación de Windows y ejecuta Preparación del sistema (Sysprep) después, la configuración del archivo de arranque no se actualiza correctamente, lo que provoca que las opciones de restablecimiento rápido no funcionen.
[Windows Update] Corregido: si instala Windows Server 2025 con el programa de instalación de Windows y ejecuta Preparación del sistema (Sysprep) después, la configuración del archivo de arranque no se actualiza correctamente, lo que provoca que las opciones de restablecimiento rápido no funcionen.
[Iconos del escritorio] Se ha actualizado la lógica de las aplicaciones ancladas al escritorio, de modo que las aplicaciones empaquetadas ya no muestran una placa posterior de color de énfasis. Por ejemplo, si arrastras y sueltas la herramienta Recortes desde la lista de aplicaciones de Inicio al escritorio, los iconos deberían ser más grandes y fáciles de ver ahora.
Si instaló actualizaciones anteriores, el dispositivo descarga e instala solo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de agosto de 2025.
Actualización de la pila de servicio de Windows Server 2025 (KB5065381): 26100.4933
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Mensaje inesperado de Control de cuentas de usuario (UAC) al realizar operaciones de reparación de MSI
Síntomas
Se incluyó una mejora de seguridad en la actualización de seguridad de Windows de agosto de 2025 y actualizaciones posteriores para exigir que el Control de cuentas de usuario (UAC) solicite credenciales de administrador al realizar operaciones relacionadas y de reparación de Windows Installer (MSI). Esta mejora abordó la vulnerabilidad de seguridad CVE-2025-50173.
Después de instalar la actualización, es posible que los usuarios estándar vean un mensaje de Control de cuentas de usuario (UAC) en varios escenarios.
- Ejecutar comandos de reparación de MSI (como msiexec /fu).
- Abrir aplicaciones de Autodesk, incluidas algunas versiones de AutoCAD, Civil 3D e Inventor CAM, o al instalar un archivo MSI después de que un usuario inicie sesión en la aplicación por primera vez.
- Instalación de aplicaciones que se configuran por usuario.
- Ejecución de Windows Installer durante la instalación activa.
- Implementación de paquetes a través de Manager Administrador de configuración (ConfigMgr) que se basan en configuraciones de "publicidad" específicas del usuario.
- Habilitar el Escritorio seguro.
Si un usuario que no es administrador ejecuta una aplicación que inicia una operación de reparación de MSI sin mostrar la interfaz de usuario, se producirá un error. Por ejemplo, instalar y ejecutar Microsoft Office Professional Plus 2010 como usuario estándar producirá un error 1730 durante el proceso de configuración.
Solución alternativa
Este problema se soluciona en KB5065426.
Replicación de Active Directory
Síntomas
Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y que también ejecutan el rol maestro de esquema Flexible Single Master Operation (FSMO) permitirán entradas duplicadas en los atributos de los objetos de esquema. Los atributos más afectados incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer, y msExchVirtualDirectoryFlags.
Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".
Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.
Nota
Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.
Solución alternativa
Este problema se corrige en KB5068861.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5063878.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5065381), versión 26100.4933.