Se aplica a
Windows 11 version 24H2, all editions

Fecha de lanzamiento:

13/7/2025

Versión:

Compilación del SO 26100.4656

Expiración del certificado de arranque seguro de Windows

Importante:Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán iniciándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalándose. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.

Puede comprobar el estado de su PC en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del Cuaderno de estrategias de arranque seguro para clientes de Windows y Windows Server.​​​​​​​

Cambiar fecha

Cambiar descripción

3 de junio de 2026

Se ha corregido la cadena de actualización x64 .msu en la pestaña Catálogo para KB5064489 (esta actualización)

14 de julio de 2025

Se han corregido los vínculos del Catálogo para esta KB506448 de actualización. Incorrectamente señalaba a KB5061977.

Para obtener información sobre la terminología de actualización de Windows, consulta las páginas sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows 11, versión24H2.    

Siga @WindowsUpdate para saber cuándo se publican nuevos contenidos en el panel de estado de versiones de Windows. 

 Mejoras

Esta actualización fuera de banda (OOB) incluye mejoras de calidad. Esta actualización es acumulativa e incluye mejoras y correcciones de seguridad desde la actualización de seguridad del 8 de julio de 2025 (KB5062553), además de lo siguiente: 

  • [Corrección para Azure Virtual Machines con inicio de confianza deshabilitado] Esta actualización corrige un problema que impedía que algunas máquinas virtuales (VM) se iniciara al habilitar Virtualization-Based Security (VBS). Afectó a las máquinas virtuales con la versión 8.0 (una versión no predeterminada) donde el host ofreció VBS. En Azure, esto se aplica a las MÁQUINAS de General Enterprise (GE) estándar (que no son de inicio de confianza) que se ejecutan en SKU anteriores. El problema se debe a un problema de inicialización de kernel seguro.

Windows 11 actualización de la pila de mantenimiento (KB5063666) - 26100.4651

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Microsoft no está al tanto de ningún problema con respecto a esta actualización.

Cómo obtener esta actualización

​​​​​​​Antes de instalar esta actualización

Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.

Disponible

Siguiente paso

No se incluye

Consulte las demás opciones a continuación.

Si desea quitar la LCU

Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.

Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5064489

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo de la KB5063666 SSU, versión 26100.4651.  

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.