Esta actualización acumulativa para Windows Server 2025 (KB5075899) incluye las últimas correcciones y mejoras de seguridad, junto con actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones opcionales de vista previa no segura, las actualizaciones fuera de banda (OOB) y la innovación continua, consulte Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de las actualizaciones de Windows, consulte los distintos tipos de actualizaciones de software de Windows.
Para ver las últimas actualizaciones sobre esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2025.
Anuncios y mensajes
En esta sección se proporcionan notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de fin de soporte.
Expiración del certificado de arranque seguro de Windows
Expiración del certificado de arranque seguro de Windows
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
Puedes comprobar el estado del equipo en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del cuaderno de estrategias de arranque seguro para clientes y Windows Server Windows.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 4 de junio de 2026 | Se corrigió la cadena de actualización x64 .msu en la pestaña Catálogo para KB5075899 (esta actualización). |
| 24 de febrero de 2026 | Actualización: En la sección "Cómo obtener esta actualización", en Catálogo, se ha actualizado el segundo archivo MSU que aparece en el Método 2: Instalar cada archivo MSU individualmente. |
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5073379 (publicada el 13 de enero de 2026), KB5077793 (publicada el 17 de enero de 2026) y KB5078135 (publicada el 24 de enero de 2026). En el siguiente resumen se describen los principales problemas abordados por esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre paréntesis indica el elemento o el área del cambio.
[Explorador de archivos] Corregido: Esta actualización soluciona un problema que provocaba que el cambio de nombre de carpeta con archivos desktop.ini en Explorador de archivos no funcionara correctamente. Se omite la configuración LocalizedResourceName, por lo que no aparecen los nombres de carpeta personalizados.
[Fuentes & visualización] Novedades las fuentes chinas para admitir el estándar GB18030-2022A para la cobertura y visualización de caracteres.
[Gráficos] Corregido: Esta actualización soluciona un problema en el que determinadas configuraciones de GPU podrían haber experimentado recientemente un error del sistema relacionado con dxgmms2.sys, lo que ha provocado el error KERNEL_SECURITY_CHECK_FAILURE.
[Rendimiento & confiabilidad] Corregido: esta actualización deshabilita la característica de E/S reenviada en la pila NVMe de forma predeterminada.
[Redes]
- ¡Nuevo! La compatibilidad de DNS sobre HTTPS (DoH) para el servidor DNS de Windows ya está disponible en versión preliminar pública. Esta vista previa permite evaluar la DoH para el tráfico entre el servidor y sus clientes. Esto es solo para comentarios. No es compatible con el uso en producción y puede contener problemas. La funcionalidad también puede cambiar, incluidos posibles cambios importantes, antes de la disponibilidad general (GA). Puede leer más sobre esta vista previa en el blog DoH en Windows DNS Server .
-
¡Nuevo! Windows Server ahora admite la reproducción aleatoria de registros de recursos en las respuestas del servidor DNS. Esto ayuda a reducir los escenarios en los que un único registro de recursos se sobrecarga porque aparece primero en la lista devuelta.
Para habilitarlo, cree una clave del Registro DWORD denominada "RandomShuffle" en:
Clave del Registro: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Datos que se establecerán: 1
Para deshabilitar o borrar la clave:
Fecha que se establece en: 0
Si ya instaló actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de febrero de 2026.
Actualización de la pila de servicio de Windows Server 2025 (KB5075898): 26100.32370
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de las actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Windows Server Update Services (WSUS) no muestra detalles del error
Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se quita temporalmente para abordar la vulnerabilidad de ejecución remota de código, CVE-2025-59287.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5075899.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5075898), versión 26100.32370.