9 de diciembre de 2025: KB5072033 (compilación del SO 26100.7462)

Se aplica a
Windows Server 2025, all editions

Esta actualización acumulativa para Windows Server 2025 (KB5072033) incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.

Para ver las últimas actualizaciones sobre esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2025.

Anuncios y mensajes

En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.

Cambios de identificador de KB para Windows Server 2025 a partir de enero de 2026

A partir de la actualización de seguridad de enero de 2026, Windows Server 2025 tendrá sus propios identificadores KB. Estos identificadores son independientes de los de las versiones 24H2 y 25H2 de Windows 11. Este cambio mejora la claridad para los administradores. Los procesos de instalación y administración siguen siendo los mismos.

Expiración del certificado de arranque seguro de Windows

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
4 de junio de 2026 Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5072033 (esta actualización).
15 de diciembre de 2025 Actualización: esta característica se incluye en la actualización no relacionada con la seguridad (KB5072033) de diciembre de 2025.
[Componentes del sistema] El servicio de implementación de AppX (Appxsvc) se ha movido al tipo de inicio automático para mejorar la confiabilidad en algunos escenarios aislados.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5068861 (publicada el 11 de noviembre de 2025) y KB5072359 (publicada el 18 de noviembre de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

  • [Explorador de archivos]¡Nuevo! Los separadores ahora dividen los iconos principales en el menú contextual del Explorador de archivos.

  • [General]¡Nuevo! Cuando una aplicación solicita acceso a la ubicación, la cámara, el micrófono u otras funcionalidades de dispositivo, Windows muestra un cuadro de diálogo del sistema rediseñado. Para enfatizar la petición de privacidad, la pantalla se atenúa ligeramente y el mensaje aparece en el centro de la pantalla.

  • [Buscar en la barra de tareas]¡Nuevo! Al usar la búsqueda desde la barra de tareas de Windows, una nueva vista de cuadrícula le ayudará a identificar de forma más rápida y precisa la imagen deseada dentro de la búsqueda.

  • [Configuración]¡Nuevo! Las solicitudes de activación y expiración de Windows coinciden con el diseño de Windows 11 y aparecen como notificaciones del sistema cuando es necesario realizar una acción. También se han realizado mejoras en la mensajería en Configuración>de activacióndel sistema>.

  • [Barra de tareas]

    • ¡Nuevo! El reloj más grande con segundos ahora está de vuelta en el centro de notificaciones, se muestra encima de la fecha y el calendario. Para activar esta opción, ve a Configuración>de hora & idioma>Fecha & hora y activa Mostrar hora en el Centro de notificaciones.
    • Corregido: si accidentalmente hace clic y arrastra el mouse por la miniatura de vista previa de la barra de tareas, la vista previa podría dejar de funcionar.
  • [Administrador de tareas]¡Nuevo! El Administrador de tareas ahora usará las métricas estándar para mostrar la carga de trabajo de la CPU de manera consistente en todas las páginas, alineándose con los estándares del sector y las herramientas de terceros. Si prefiere la vista anterior, puede habilitar una nueva columna opcional denominada Utilidad de CPU en la pestaña Detalles para mostrar el valor de uso de CPU anterior que se muestra en la página Procesos .

  • [PowerShell 2.0] A partir de agosto de 2025, Windows 11, versión 24H2, ya no incluirá Windows PowerShell 2.0. Este componente heredado se introdujo en Windows 7 y quedó oficialmente en desuso en 2017. La mayoría de los usuarios no se verán afectados, ya que las versiones más recientes, como PowerShell 5.1 y PowerShell 7.x , siguen estando disponibles y con soporte. Si usa scripts o herramientas anteriores que dependen de PowerShell 2.0, actualícelos para evitar problemas de compatibilidad.

  • [Audio] Mejorado: se solucionó un problema en el que el servicio de audio subyacente dejaba de responder, lo que podría afectar a la capacidad de reproducir audio en ciertos casos.

  • [Active Directory (problema conocido)]) Corregido: esta actualización soluciona un problema que se produce cuando se usa ntdsutil.exe con páginas de base de datos de 8 KB durante una actualización local a Windows Server 2025. El problema podría dañar la NTDS.dit base de datos e impedir que el controlador de dominio la monte.

  • [Proveedor criptográfico (problema conocido)] Corregido: Esta actualización soluciona un problema en el que es posible que vea un error en el Visor de eventos de Windows con el id. de error 57. El evento muestra el mensaje siguiente: El proveedor "Proveedor criptográfico de Microsoft Pluton" no se cargó porque se produjo un error de inicialización.

  • [dbgcore.dll] Corregido: Un problema subyacente con dbgcore.dll podía provocar que ciertas aplicaciones, incluidas explorer.exe, se bloquearan.

  • [Administración de dispositivos] Corregido: esta actualización soluciona un problema que impedía que algunas características de recuperación del sistema funcionaran correctamente debido a un conflicto temporal de uso compartido de archivos. Esto afectó a determinadas herramientas de administración de dispositivos e interrumpió funciones clave en algunos dispositivos.

  • [Sistema de archivos] Corregido: Un problema en el Sistema de archivos resistente (ReFS) en el que el uso de aplicaciones de copia de seguridad con archivos grandes podía agotar la memoria del sistema.

  • [Entrada]

    • Corregido: Si se intenta escribir chino con un IME después de copiar algo con CTRL + C , es posible que no se muestre el primer carácter.
    • Corregido: Un problema subyacente relacionado con textinputframework.dll podía provocar que ciertas aplicaciones como Sticky Notes y el Bloc de notas se bloquearan.
    • Corregido: Esta actualización soluciona un problema con el Editor de métodos de entrada (IME) chino (simplificado) en el que algunos caracteres extendidos aparecen como cuadros vacíos.
    • [Corregido Esta actualización soluciona un problema que impide escribir en el teclado táctil al usar los editores de métodos de entrada (IME) de Microsoft Changjie, Microsoft Bopomofo o Microsoft. El problema se produce después de cambiar a una versión anterior del IME.
  • [Kerberos] Corregido: Puede haber un bloqueo subyacente en Kerberos al intentar acceder a un recurso compartido de archivos en la nube.

  • [Subtítulos en directo] Corregido: Cambiar la opacidad de los subtítulos en directo en Configuración>Accesibilidad>Subtítulos Estilode> título no tiene ningún efecto.

  • [Iniciar sesión] Mejorado: se han solucionado algunos casos subyacentes que podían hacer que vieras una pantalla en blanco o una pantalla que dijera "solo un momento" durante unos minutos al iniciar sesión en tu PC.

  • [PowerShell 5.1]Invoke-WebRequest ahora incluye un mensaje de confirmación con una advertencia de seguridad del riesgo de ejecución de scripts. Puede elegir continuar o cancelar la solicitud. Para obtener más información, consulte CVE-2025-54100 y KB5074596: PowerShell 5.1: Prevención de la ejecución de scripts desde contenido web.

  • [Componentes del sistema] El servicio de implementación de AppX (Appxsvc) se ha movido al tipo de inicio automático para mejorar la confiabilidad en algunos escenarios aislados.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de diciembre de 2025.

Actualización de la pila de servicio de Windows Server 2025 (KB5071142) - 26100.7295

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.

Es posible que las sesiones de RemoteApp no se inicien en Azure Virtual Desktop

Síntomas

Nota

Es muy poco probable que los usuarios que usen ediciones de Windows Home o Pro en dispositivos personales experimenten este problema, ya que Azure Virtual Desktop (AVD) se usa con más frecuencia en entornos empresariales.

Después de instalar la actualización de seguridad de Windows (KB5072033) de diciembre de 2025 o actualizaciones posteriores, es posible que experimente errores de conexión de RemoteApp en entornos de Azure Virtual Desktop (AVD). Las sesiones de escritorio completas no se ven afectadas.

Solución alternativa

Este problema se corrige en KB5073379.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5072033.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5071142), versión 26100.7295.