14 de julio de 2026: KB5099536 (compilación del SO 26100.33158)

Se aplica a
Windows Server 2025, all editions

Esta actualización acumulativa para Windows Server 2025 (KB5099536), incluye las mejoras y correcciones de seguridad más recientes, así como las actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Visita el panel de estado de la versión de Windows para obtener el estado más reciente de esta versión. Para obtener más información, consulta Actualizaciones de ca y expiración de certificados de arranque seguro de Windows.

Anuncios y mensajes

Esta sección proporciona notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de finalización del soporte.

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro usados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha estado actualizando estos certificados en dispositivos empresariales consumidores y no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán insinstándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalando. Los certificados actualizados se seguirán entregando a través de Windows Update en los próximos meses.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad deKB5094125 (publicada el 9 de junio de 2026). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio. 

  • [Arranque seguro] Esta actualización incluye datos adicionales de identificación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. La implementación de certificados a través de actualizaciones de Windows continúa en los equipos compatibles y dispositivos empresariales no administrados en los próximos meses.
  • [Aplicaciones (problema conocido)] Se ha corregido: esta actualización corrige un problema que afecta a determinadas aplicaciones de terceros que usan automatización OLE para interactuar con Microsoft Office. Después de instalar la actualización de seguridad de junio de 2026 (KB5094125), es posible que estas aplicaciones no puedan iniciar Office o abrir documentos.
  • [Contenedores] Esta actualización mejora el rendimiento de inicio de los contenedores de Windows Server aislados de Hyper-V en Windows Server 2025. Las imágenes actualizadas Windows Server base de contenedores de 2025 (nanoserver, servercore y windowsservercore) incluyen esta mejora y están disponibles a través del Registro de contenedores de Microsoft (MCR). Tira de la etiqueta de imagen más reciente para obtener la actualización.
  • [Criptografía]
  • Esta actualización agrega compatibilidad con el intercambio de claves híbrido de criptografía post-cuántica (PQC) en seguridad de la capa de transporte (TLS) 1.3. Esta mejora ayuda a proteger las conexiones de red frente a amenazas emergentes y mejora la preparación para futuros desafíos de seguridad.
  • Esta actualización agrega compatibilidad con formatos criptográficos compuestos que combinan algoritmos tradicionales y post-cuánticos en una sola firma o clave.
  • [Administrador de claves distribuidas (DKM)] Esta actualización introduce la detección automática de configuraciones acl de contenedor DKM inseguras en AD FS y proporciona un mecanismo de corrección de opt-in para ayudar a los administradores a fortalecer los permisos de contenedor DKM. Para obtener más información sobre cómo administrar este cambio, vea CVE-2026-56155: Protección acl de contenedor de AD FS Distributed Key Manager
  • [Registro de eventos] Esta actualización mejora la confiabilidad del servicio De registro de eventos de Windows en servidores del recopilador de eventos que reenvía eventos a canales de registro personalizados configurados con un manifiesto.
  • [Explorador de archivos (problema conocido)] Se ha corregido un problema por el que el acceso directo de OneDrive en Explorador de archivos deja de funcionar al ejecutar Explorador de archivos con el modo administrativo. Este problema puede ocurrir después de instalar la actualización de seguridad de junio de 2026 (KB5094125).
  • [Entrada] Esta actualización cambia el comportamiento de anulación de registro y limpieza de la tecla de acceso rápido. En raras ocasiones, algunas experiencias integradas de Windows que dependen del comportamiento del ciclo de vida de la tecla de acceso rápido anterior podrían dejar de responder temporalmente a determinados métodos abreviados de teclado. Este problema suele resolverse reiniciando la aplicación afectada. Si no se resuelve el problema, informa de ello a través del Centro de opiniones.
  • [Redes]
  • Esta actualización mejora la forma en que el dispositivo se conecta a los recursos de red compartidos. Las conexiones que usan las aplicaciones y las características del sistema, como la función NetUseAdd, funcionan ahora de forma más confiable, incluidas las conexiones no autenticadas (sesión nula).
  • Esta actualización introduce un cambio de protección de seguridad que exige los requisitos de registro de transporte TDI. Como resultado, las aplicaciones que usan sockets sobre transportes TDI de terceros no registrados podrían dejar de funcionar después de instalar esta actualización. Los transportes TDI registrados no se ven afectados. Para obtener más información, consulta Los transportes TDI de terceros podrían dejar de funcionar después de instalar las actualizaciones de seguridad de Windows publicadas el 14 de julio de 2026 o después.
  • [Papelera de reciclaje (problema conocido)] Se ha corregido: esta actualización corrige un problema que provocaba que el cuadro de diálogo de confirmación mostrara un nombre de archivo de la Papelera de reciclaje interno en lugar del nombre de archivo original al eliminar un archivo de forma permanente. Este problema puede ocurrir después de instalar la actualización de seguridad de junio de 2026 (KB5094125).
  • [Seguridad de Escritorio remoto (RDP)] Se ha agregado compatibilidad con huellas digitales de certificado SHA-2 para editores RDP de confianza, con la compatibilidad con SHA-1 retenida solo para la compatibilidad con versiones anteriores y planeada para su eliminación en el futuro. Hay nuevas instrucciones disponibles para administrar la seguridad de archivos RDP a través de directiva de grupo para ayudar a las organizaciones a reducir los riesgos de suplantación de identidad (phishing) controlando qué archivos .rdp pueden abrir los usuarios. Recomendamos a los administradores de TI que migren a las huellas digitales SHA-256 o a un algoritmo más seguro lo antes posible para evitar interrupciones.
  • [Confiabilidad del sistema]
  • Esta actualización mejora la confiabilidad del sistema al solucionar un problema que podría provocar que Windows dejara de responder en determinadas situaciones.
  • Esta actualización mejora el rendimiento de las máquinas virtuales que ejecutan aplicaciones con muchos gráficos resolviendo una pérdida de memoria en el controlador del kernel de gráficos. También reduce el uso excesivo de memoria y ayuda a mantener un acceso de inicio de sesión coherente.

Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Novedades de seguridad de julio de 2026.

Actualización de pila de mantenimiento (KB5101372) de Windows Server 2025: 26100.33150

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Windows Server Update Services (WSUS) no muestra detalles del error

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se elimina temporalmente para abordar la vulnerabilidad de ejecución remota de código CVE-2025-59287.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento.

Implementación

Si implementas actualizaciones dinámicas como esta actualización en una imagen de Windows existente, asegúrate de que el archivo boot.stl se incluya como parte del medio de instalación. Si no se incluye el archivo, es posible que los dispositivos no se inicien correctamente desde los medios de instalación y que se produzca un código 0xc0430001de error .

Nota

El archivo boot.stl se usa durante la validación de arranque seguro y debe coincidir con la versión y la arquitectura de Windows de la imagen que vas a actualizar.

Para asegurarte de que el archivo boot.stl se incluye como parte del medio de instalación, realiza una de las siguientes acciones:

  • Usa el script Update WinPE para actualizar una imagen de Windows existente. (Recomendado)
  • Copia manualmente el archivo boot.stl desde la carpeta Windows\Boot\EFI del dispositivo en la carpeta correspondiente del medio de instalación antes de implementar la actualización.

Para obtener información sobre cómo aplicar paquetes de actualización dinámica a imágenes de Windows existentes, consulta Actualizar los medios de instalación de Windows con Actualización dinámica.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Se incluye Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Información de archivo

Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para 5099536 de actualización acumulativa.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descarga la información del archivo para la SSU (KB5101372), versión 26100.33150.