9 de septiembre de 2025—KB5065432 (compilación del sistema operativo 20348.4171)

Se aplica a
Windows Server 2022

Expiración del certificado de arranque seguro de Windows

Importante

Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server 2022.

¡Mantente informado! Siga @WindowsUpdate para conocer las últimas actualizaciones del panel de estado de versiones de Windows.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5063880 (publicada el 12 de agosto de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

  • [Compatibilidad de aplicaciones (problema conocido)] Corregido: Se solucionó un problema que provocaba que los usuarios que no eran administradores recibieran mensajes inesperados de Control de cuentas de usuario (UAC) cuando los instaladores de MSI realizaban determinadas acciones personalizadas. Estas acciones pueden incluir operaciones de configuración o reparación en primer o segundo plano, durante la instalación inicial de una aplicación.
    Este problema podría impedir que los usuarios que no sean administradores ejecuten aplicaciones que realicen reparaciones de MSI, como Office Profesional Plus 2010 y varias aplicaciones de Autodesk (incluido AutoCAD). Esta corrección reduce el ámbito para requerir solicitudes de UAC para reparaciones de MSI y permite a los administradores de TI deshabilitar las solicitudes de UAC para aplicaciones específicas agregándolas a una lista de permitidos.

    Para obtener más información, consulte Avisos UAC inesperados al ejecutar operaciones de reparación de MSI después de instalar la actualización de seguridad de agosto de 2025 de Windows.

  • [Servidor de archivos] Esta actualización habilitó la auditoría de compatibilidad de clientes SMB para la firma de servidores SMB, así como para la EPA de servidor SMB. Esto permite a los clientes evaluar su entorno e identificar cualquier posible problema de incompatibilidad de dispositivo o software antes de implementar las medidas de protección que ya admite SMB Server. Para obtener instrucciones detalladas, consulte CVE-2025-55234.

  • [Entrada] Corregido: Esta actualización soluciona un problema con el Editor de métodos de entrada (IME) chino (simplificado) en el que algunos caracteres extendidos aparecían como cuadros vacíos.

  • [Rendimiento] Corregido: Esta actualización soluciona un problema en el que un único archivo de lista de revocación de certificados (CRL) sobredimensionado ralentiza el rendimiento del sistema. Para mejorar la velocidad y la privacidad, el sistema ahora planea usar CRL divididas más pequeñas.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de septiembre de 2025.

Actualización de la pila de servicio de Windows Server 2022 (KB5065769) - 20348.4160

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Error en las conexiones PSDirect en dispositivos con revisiones en caliente

Síntomas
Somos conscientes de un caso extremo que afecta a los dispositivos con revisiones en caliente que han instalado la actualización de revisiones en caliente de septiembre de 2025 (KB5065306) o la actualización de seguridad de septiembre de 2025 (KB5065432). Estos dispositivos pueden experimentar errores con las conexiones directas de PowerShell (PSDirect) cuando las máquinas virtuales (VM) host e invitado no están completamente actualizadas.

Cuando una máquina virtual invitada revisada intenta conectarse a un host sin revisiones (o viceversa), se espera que el sistema recurra a un protocolo de enlace heredado y limpie el socket correctamente. Sin embargo, este mecanismo de reserva falla de forma intermitente, lo que provoca problemas de limpieza de sockets. El error de conexión puede parecer aleatorio y los usuarios pueden observar el id. de evento 4625 registrado en el registro de eventos de seguridad en el Visor de eventos de Windows.

Solución alternativa

Este problema se corrige en KB5066359. Si el dispositivo con revisiones en caliente tiene problemas con la conexión PSDirect, le recomendamos que actualice tanto la máquina virtual host como la invitada con estas actualizaciones.

Conectividad de protocolo SMBv1

Síntomas

Después de instalar la actualización de Windows publicada el 9 de septiembre de 2025 o después, es posible que no pueda conectarse a archivos y carpetas compartidos mediante el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP (NetBT). Este problema puede ocurrir si el cliente SMB o el servidor SMB tiene instalada la actualización de seguridad de septiembre de 2025.

Nota: El protocolo SMBv1 está en desuso y ya no se instala de forma predeterminada en las versiones modernas de Windows y Windows Server. Las implementaciones que usan versiones más recientes del protocolo, SMBv2 o SMBv3, no se ven afectadas por este problema.

Solución alternativa

Este problema se corrige en KB5066782,

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo para el mantenimiento de imágenes del SO sin conexión:

Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5065432.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5065769), versión 20348.4160.