13 de enero de 2026: KB5073379 (compilación del sistema operativo 26100.32230)

Se aplica a
Windows Server 2025, all editions

Esta actualización acumulativa para Windows Server 2025 (KB5073379) incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.

Para ver las últimas actualizaciones sobre esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2025.

Anuncios y mensajes

En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.

Cambios de identificador de KB para Windows Server 2025 a partir de enero de 2026

A partir de la actualización de seguridad de enero de 2026, Windows Server 2025 tendrá sus propios identificadores KB y números de compilación. Estos identificadores son independientes de los de las versiones 24H2 y 25H2 de Windows 11. Este cambio mejora la claridad para los administradores. Los procesos de instalación y administración siguen siendo los mismos.

Expiración del certificado de arranque seguro de Windows

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.

Registro de cambios
Cambiar fecha Cambiar descripción
4 de junio de 2026 Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5073379 (esta actualización).
24 de febrero de 2026 Actualización: En la sección "Cómo obtener esta actualización", en Catálogo, se ha actualizado el segundo archivo MSU que aparece en el Método 2: Instalar cada archivo MSU individualmente.
12 de febrero de 2026 Actualización: Esta mejora se incluye en la actualización de seguridad (KB5073379) de enero de 2026.
[Autorrellenar credenciales] Esta actualización introduce un comportamiento de endurecimiento de la seguridad que restringe a determinadas aplicaciones a rellenar credenciales automáticamente durante las sesiones de soporte técnico remoto o los flujos de trabajo de autenticación automatizados. Con este cambio, los cuadros de diálogo de credenciales no responden a la entrada de teclado virtual desde herramientas o aplicaciones de escritorio remoto o de uso compartido de pantalla. Para obtener más información, consulte Nuevo comportamiento que restringe determinadas aplicaciones para autorrellenar credenciales introducido por la actualización de seguridad de Windows de enero de 2026.
21 de enero de 2026 Actualización: El problema conocido "Las aplicaciones pueden dejar de responder al guardar archivos en el almacenamiento basado en la nube" se ha agregado a los problemas conocidos de esta sección de actualización.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5072033 (publicada el 9 de diciembre de 2025). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.

  • [Compatibilidad] Esta actualización elimina los siguientes controladores de módem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) y smserial.sys (x86). El hardware de módem que depende de estos controladores específicos ya no funcionará en Windows.

  • [Autorrellenar credenciales] Esta actualización introduce un comportamiento de endurecimiento de la seguridad que restringe a determinadas aplicaciones a rellenar credenciales automáticamente durante las sesiones de soporte técnico remoto o los flujos de trabajo de autenticación automatizados. Con este cambio, los cuadros de diálogo de credenciales no responden a la entrada de teclado virtual desde herramientas o aplicaciones de escritorio remoto o de uso compartido de pantalla. Para obtener más información, consulte Nuevo comportamiento que restringe determinadas aplicaciones para autorrellenar credenciales introducido por la actualización de seguridad de Windows de enero de 2026.

  • [Redes (problema conocido)] Corregido: Esta actualización soluciona un problema en el que podría experimentar errores de conexión de RemoteApp en entornos de Azure Virtual Desktop (AVD). Esto puede ocurrir después de instalar KB5072033.

  • [Mantenimiento (problema conocido] Esta actualización soluciona un problema en el que los dispositivos que instalaron la actualización fuera de banda (KB5070881) dejaron de recibir actualizaciones de revisiones en caliente. Las máquinas afectadas reanudarán las actualizaciones de Hotpatch después de instalar la actualización de línea base de enero de 2026.

  • [Arranque seguro] A partir de esta actualización, las actualizaciones de calidad de Windows incluyen un subconjunto de datos de segmentación de dispositivos de alta confianza que identifican los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos recibirán los nuevos certificados solo después de demostrar suficientes señales de actualización correcta, lo que garantiza una implementación segura y por fases.

  • [Servicios de implementación de Windows (WDS] Esta actualización introduce un cambio en el comportamiento en el que WDS dejará de admitir la funcionalidad de implementación de manos libres de forma predeterminada. Encontrará instrucciones detalladas para administradores de TI en la Guía de protección de implementación manos libres de Windows (WDS).

  • [WinSqlite3.dll] Corregido: Se ha actualizado el componente principal de Windows, WinSqlite3.dll. Anteriormente, algún software de seguridad podría haber detectado este componente como vulnerable.

    Nota

    WinSqlite3.dll es un componente independiente de sqlite3.dll, que se encuentra en directorios específicos de aplicaciones y no es un componente de Windows. Si las aplicaciones de seguridad siguen detectando sqlite3.dll como vulnerables, póngase en contacto con el desarrollador de la aplicación mediante sqlite3.dll para obtener una actualización. Si una aplicación de Microsoft usa sqlite3.dll, instale la versión más reciente de la aplicación desde Microsoft Store.

Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de enero de 2026.

Actualización de la pila de servicio de Windows Server 2025 (KB5072725) -26100.32131

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.

Errores de conexión y autenticación en Azure Virtual Desktop y Windows 365

Síntomas

Después de instalar la actualización de seguridad (KB5073379) de enero de 2026, publicada el 13 de enero de 2026, se produjeron errores de solicitud de credenciales durante las conexiones a Escritorio remoto mediante el Aplicación de Windows en dispositivos cliente de Windows, lo que afectó a Azure Escritorio virtual y Windows 365. El problema afecta a Aplicación de Windows en compilaciones de Windows específicas y provoca errores de inicio de sesión.

Solución alternativa

Este problema se corrige en KB5077793.

Es posible que las aplicaciones dejen de responder al guardar archivos en el almacenamiento basado en la nube

Síntoma

Después de instalar esta actualización, algunas aplicaciones pueden dejar de responder o encontrar errores inesperados al abrir archivos o guardar archivos en almacenamiento basado en la nube, como OneDrive o Dropbox. En determinadas configuraciones de Outlook que almacenan archivos PST en OneDrive, es posible que Outlook se bloquee y no se vuelva a abrir a menos que se finalice el proceso o se reinicie el sistema. Es posible que los usuarios también vean que faltan elementos enviados o correos electrónicos descargados previamente que se vuelven a descargar.

Solución alternativa

Si experimenta este problema, póngase en contacto con el desarrollador de la aplicación para conocer posibles métodos alternativos de acceso a los archivos.

Para escenarios específicos de Outlook, mover los archivos PST fuera de OneDrive debería resolver el problema. Para obtener instrucciones, consulte la documentación en Cómo quitar un archivo de datos .pst de Outlook de OneDrive. Además, aún se puede acceder a las cuentas de correo electrónico a través de correo web, si lo admite su proveedor de correo electrónico.

Pasos siguientes

Estamos buscando activamente una resolución y compartiremos una actualización en cuanto haya más información disponible.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5073379.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5072725), versión 26100.32131.