Expiración del certificado de arranque seguro de Windows
Importante
Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Para obtener más información sobre la terminología de las actualizaciones de Windows, consulte tipos de actualizaciones de Windows y tipos de actualizaciones mensuales decalidad. Para obtener información general, consulte la página del historial de actualizaciones de Windows Server, versión 23H2.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 22 de octubre de 2025 |
|
| 10 de octubre de 2025 |
|
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5065425 (publicada el 9 de septiembre de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Entrada]
- Corregido: Un problema por el que algunos caracteres no se mostraban correctamente al usar el Editor de métodos de entrada (IME) chino.
- Corregido: Esta actualización soluciona un problema en el que ciertos caracteres chinos aparecían como cuadros vacíos en algunos campos de texto, como los que se usan en el Kit de administración del Administrador de conexiones, cuando se establecía un límite de caracteres.
[Redes (problema conocido)] Corregido: Esta actualización soluciona un problema en el que es posible que no pueda conectarse a archivos y carpetas compartidos si usa el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP NetBIOS (NetBT). Esto puede ocurrir después de instalar la actualización KB5065425.
[PowerShell] Corregido: esta actualización soluciona lo que afecta a la comunicación remota de PowerShell y a la administración remota de Windows (WinRM). Es posible que los comandos agoten el tiempo de espera después de 10 minutos.
[Problema de estabilidad] Esta actualización soluciona un problema observado en raras ocasiones después de instalar la actualización de seguridad de mayo de 2025 y actualizaciones posteriores que causan problemas de estabilidad. Algunos dispositivos dejaron de responder en escenarios específicos.
[Compatibilidad] Esta actualización quita el controlador ltmdm64.sys. El hardware del módem de fax que dependa de este controlador específico dejará de funcionar en Windows.
[Criptografía] Esta actualización aplica una mejora de fortalecimiento de la seguridad al requerir el uso del proveedor de almacenamiento de claves (KSP) en lugar del proveedor de servicios criptográficos (CSP) para los certificados de tarjeta inteligente basados en RSA. Si experimenta problemas con la autenticación de tarjeta inteligente como resultado de este cambio de diseño, consulte el sitio de estado de versiones de Windows para obtener los pasos de resolución. Para obtener más información, consulte CVE-2024-30098.
[Explorador de archivos] Después de instalar esta actualización, el Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet. Este cambio está diseñado para mejorar la seguridad al evitar una vulnerabilidad cuando los usuarios obtienen una vista previa de los archivos potencialmente inseguros. Para obtener más información, incluidos los pasos para desbloquear archivos, consulte El Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet.
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de octubre de 2025.
Windows Server, versión 23H2, actualización de la pila de servicio (KB5066779) - 25398.1906
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5066780.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5066779), versión 25398.1906.