Se aplica a
Windows Server 2025, all editions

Fecha de lanzamiento:

13/01/2026

Versión:

Compilación del SO 26100.32230

Esta actualización acumulativa para Windows Server 2025 (KB5073379), incluye las mejoras y correcciones de seguridad más recientes, así como las actualizaciones no relacionadas con la seguridad de la versión preliminar opcional del mes pasado. Para obtener más información sobre las diferencias entre las actualizaciones de seguridad, las actualizaciones de vista previa opcionales no relacionadas con la seguridad, las actualizaciones fuera de banda (OOB) y la innovación continua, consulta Explicación de las actualizaciones mensuales de Windows. Para obtener información sobre la terminología de actualización de Windows, consulta los distintos tipos de actualizaciones de software de Windows.

Para ver las últimas actualizaciones de esta versión, visita el panel de estado de la versión de Windows o la página del historial de actualizaciones de Windows Server 2025.   

Anuncios y mensajes

Esta sección proporciona notificaciones clave relacionadas con esta versión, incluidos anuncios, registros de cambios y avisos de finalización del soporte.

A partir de la actualización de seguridad de enero de 2026, Windows Server 2025 tendrá sus propios identificadores de KB y números de compilación. Estos identificadores son independientes de los de las versiones de Windows 11 24H2 y 25H2. Este cambio mejora la claridad de los administradores. Los procesos de instalación y administración siguen siendo los mismos.

Expiración del certificado de arranque seguro de Windows

Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.

Mejoras

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5072033 (publicada el 9 de diciembre de 2025). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio. ​​​​

  • [Compatibilidad] Esta actualización quita los siguientes controladores de módem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) y smserial.sys (x86). El hardware del módem que depende de estos controladores específicos ya no funcionará en Windows.

  • [Redes (problema conocido)]Se corrigió: Esta actualización corrige un problema que provocaba que pudieras experimentar errores de conexión de RemoteApp en Azure entornos de Escritorio virtual (AVD). Esto puede ocurrir después de instalar KB5072033.

  • [Servicio (problema conocido] Esta actualización soluciona un problema que provocaba que los dispositivos que instalaban la actualización fuera de banda (KB5070881) dejaran de recibir actualizaciones de Hotpatch. Los equipos afectados reanudarán las actualizaciones de Hotpatch después de instalar la actualización de la línea base de enero de 2026.

  • [Arranque seguro] A partir de esta actualización, las actualizaciones de calidad de Windows incluyen un subconjunto de datos de identificación de destino de dispositivos de alta confianza que identifican dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos recibirán los nuevos certificados solo después de demostrar suficientes señales de actualización correctas, lo que garantiza una implementación segura y por fases.

  • [Servicios de implementación de Windows (WDS] Esta actualización introduce un cambio en el comportamiento en el que WDS dejará de admitir la funcionalidad de implementación de manos libres de forma predeterminada. Las instrucciones detalladas para administradores de TI están disponibles en La guía de protección de la implementación manos libres de Los Servicios de implementación de Windows (WDS). 

  • [WinSqlite3.dll] Se ha corregido: se ha actualizado el componente principal de Windows, WinSqlite3.dll. Anteriormente, es posible que algún software de seguridad haya detectado este componente como vulnerable. 

    Nota: WinSqlite3.dll es un componente independiente de sqlite3.dll, que se encuentra en directorios específicos de la aplicación y no es un componente de Windows. Si las aplicaciones de seguridad siguen detectando sqlite3.dll como vulnerables, ponte en contacto con el desarrollador de la aplicación mediante sqlite3.dll para obtener una actualización. Si una aplicación de Microsoft está usando sqlite3.dll, instala la versión más reciente de la aplicación desde Microsoft Store.

Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualizaciones de seguridad y la Novedades de seguridad de enero de 2026.

Actualización de pila de mantenimiento de Windows Server 2025 (KB5072725) -26100.32131

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Después de instalar KB5070881 o actualizaciones posteriores, Windows Server Update Services (WSUS) no muestra los detalles del error de sincronización en su informe de errores. Esta funcionalidad se elimina temporalmente para abordar la vulnerabilidad de ejecución remota de código CVE-2025-59287

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.

Disponible

Siguiente paso

Se incluye

Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Si desea quitar la LCU

Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.

Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5073379

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5072725), versión 26100.32131

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.