14 de abril de 2026: KB5082200 (compilaciones del SO 19045.7184 y 19044.7184)

Se aplica a
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Nota

  • Expiración del certificado de arranque seguro de Windows
  • Importante: Los certificados de arranque seguro usados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Microsoft ha actualizado estos certificados en dispositivos de consumo y empresariales no administrados durante los últimos meses. Los dispositivos que no hayan recibido los certificados más recientes seguirán insinstándose y funcionando con normalidad, y las actualizaciones estándar de Windows seguirán instalando. Seguiremos instalando los certificados más recientes a través de las actualizaciones de Windows en los próximos meses.
  • Puedes comprobar el estado de tu PC en la aplicación Seguridad de Windows. Si es administrador de TI, siga las instrucciones del Libro de reproducción de arranque seguro para clientes y Windows Server De Windows.

Resumen

En este artículo se enumeran los problemas de seguridad y las mejoras de calidad incluidas en esta actualización de seguridad.


Se aplica a: Windows 10 ESU

Importante

Usa la KB5015684 EKB para actualizar a Windows 10, versión 22H2.

Esta actualización de seguridad incluye correcciones y mejoras de calidad que forman parte de las siguientes actualizaciones:

El siguiente es un resumen de los problemas que soluciona esta actualización al instalar esta actualización. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Inicio de sesión] Corregido: Después de instalar la actualización de Windows publicada el 10 de marzo de 2026 o después, es posible que algunos usuarios experimenten un problema al iniciar sesión en aplicaciones con una cuenta de Microsoft. Incluso cuando el dispositivo tiene una conexión a Internet en funcionamiento, aparece un error "sin Internet" durante el inicio de sesión e impide el acceso a los servicios y aplicaciones de Microsoft, como Microsoft Teams.

  • [Escritorio remoto] Esta actualización mejora la protección contra los ataques de suplantación de identidad (phishing) que usan archivos de Escritorio remoto (.rdp). Al abrir un archivo .rdp, Escritorio remoto muestra todas las opciones de configuración de conexión solicitadas antes de conectarse, con cada opción desactivada de forma predeterminada. La primera vez que abra un archivo .rdp en un dispositivo, aparecerá una advertencia de seguridad de un solo uso. Para obtener más información, consulte Información sobre las advertencias de seguridad al abrir archivos de Escritorio remoto (RDP).

  • [Arranque seguro]

    • Esta actualización habilita el informe de estado dinámico para los estados de arranque seguro en la aplicación Seguridad de Windows (Actualización de configuración>& Seguridad>Seguridad de Windows).  Obtenga más información sobre las alertas de estado a través de distintivos y notificaciones. Ten en cuenta que estas mejoras están deshabilitadas de manera predeterminada en los dispositivos y servidores comerciales.
    • Esta actualización corrige un problema que podría provocar que un dispositivo entrara en Recuperación de BitLocker después de las actualizaciones de arranque seguro.
    • Con esta actualización, las actualizaciones de calidad de Windows incluyen datos adicionales de identificación de dispositivos de alta confianza, lo que aumenta la cobertura de los dispositivos aptos para recibir automáticamente nuevos certificados de arranque seguro. Los dispositivos reciben los nuevos certificados solo después de demostrar que hay suficientes señales de actualización correctas, manteniendo un lanzamiento controlado y por fases.
  • [Lista de bloqueados de controladores vulnerables] Esta actualización presenta un cambio de protección de seguridad que agrega controladores de kernel vulnerables conocidos a la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones de copia de seguridad que dependen de controladores bloqueados pueden experimentar errores al intentar montar o administrar imágenes de disco.
    Estas aplicaciones que dependen de controladores bloqueados pueden mostrar mensajes de error, incluyendo "Se ha producido un error en la copia de seguridad porque Se ha agotado el tiempo de ejecución de VSS de Microsoft durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios afectados deben actualizar a una versión más reciente de su aplicación que use controladores más recientes que incluyan las protecciones necesarias. Para obtener más información, consulta Las actualizaciones de seguridad de abril de 2026 de Windows introducen protecciones para controladores de kernel vulnerables conocidos.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre vulnerabilidades de seguridad, consulta el nuevo sitio web de la Guía de actualizaciones de seguridad y la Novedades de seguridad de abril de 2026.

Para obtener información sobre la terminología de actualización de Windows, consulta el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general sobre Windows 10, versión 22H2, consulta su página del historial de actualizaciones.

Nota Sigue @WindowsUpdate para averiguar cuándo se publica nuevo contenido en el panel de estado de versiones de Windows.

Problemas conocidos en esta actualización

  • Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker
    Síntomas

    Es posible que algunos dispositivos con una configuración de la directiva de grupo de BitLocker no recomendada tengan que introducir su clave de recuperación de BitLocker en el primer reinicio después de instalar esta actualización.

    Este problema solo afecta a un número limitado de sistemas en los que se cumplen TODAS las condiciones siguientes. Es poco probable que estas condiciones se den en dispositivos personales que no estén administrados por departamentos de TI.

    1. BitLocker está habilitado en la unidad del sistema operativo.
    2. Se configura la directiva de grupo "Configurar el perfil de validación de plataforma TPM para configuraciones de firmware UEFI nativas" y PCR7 se incluye en el perfil de validación (o la clave del Registro equivalente se establece manualmente).
    3. Información del sistema (msinfo32.exe) notifica el enlace PCR7 de estado de arranque seguro como "No posible".
    4. El certificado Windows UEFI CA 2023 está presente en la base de datos (DB) de firma de arranque seguro del dispositivo, lo que hace que el dispositivo sea apto para que Administración de arranque de Windows con la firma de 2023 sea el predeterminado.
    5. El dispositivo aún no está ejecutando Administración de arranque de Windows con la firma de 2023.

    En este escenario, la clave de recuperación de BitLocker solo debe especificarse una vez; los reinicios posteriores no desencadenarán una pantalla de recuperación de BitLocker, siempre y cuando la configuración de la directiva de grupo no cambie. Para obtener ayuda para encontrar la clave de recuperación de BitLocker, consulte el artículo Buscar la clave de recuperación de BitLocker.

    Se recomienda a las empresas auditar sus directivas de grupo de BitLocker para verificar la inclusión explícita de PCR7 y comprobar en msinfo32.exe el estado del enlace PCR7 antes de instalar esta actualización.

    Resolución

    Este problema se soluciona en KB5094127. Después de instalar KB5094127, se impide que los dispositivos con esta configuración de directiva de grupo incompatible instalen el Administrador de arranque de Windows firmado con 2023. Si el dispositivo se ha afectado, el id. de evento 1032 aparecerá en el registro de eventos del sistema al instalar actualizaciones de Windows: "No se aplicó la actualización de arranque seguro del Administrador de arranque (2023) debido a una incompatibilidad conocida con la configuración actual de BitLocker". Si recibes el id. de evento 1032, Microsoft recomienda encarecidamente quitar la configuración de directiva de grupo antes de instalar las actualizaciones, para que puedas instalar el Administrador de arranque de Windows firmado con 2023 y seguir recibiendo las últimas protecciones de arranque seguro.

    Quitar la configuración directiva de grupo antes de instalar la actualización (recomendado)

    1. Abra el Editor de directiva de grupo (gpedit.msc) o la Consola de administración de directivas de grupo.
    2. Ve a:Plantillas administrativasde configuración del> equipoComponentes>> de WindowsUnidades de sistema operativode cifrado de> unidad BitLocker.
    3. Establece Configurar perfil de validación de plataforma TPM para configuraciones nativas de firmware UEFI en No configurado.
    4. Ejecute el siguiente comando en los dispositivos afectados para propagar el cambio de directiva: gpupdate /force
    5. Ejecuta el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C:
    6. Ejecuta el siguiente comando para reanudar BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -enable C:
    7. Esto actualiza los enlaces de BitLocker para usar el perfil de PCR predeterminado seleccionado por Windows.

    Si no quieres quitar esta configuración de directiva de grupo, puedes instalar el nuevo Administrador de arranque de Windows suspendiendo temporalmente BitLocker e instalando la actualización de arranque seguro. Para ello:

    1. Ejecuta el siguiente comando para suspender BitLocker (si BitLocker está habilitado en la unidad C:): manage-bde -protectors -disable C
    2. Ejecuta el siguiente comando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
    3. Reinicie el dispositivo.
    4. Una vez instalado correctamente el nuevo Administrador de arranque de Windows, habilita BitLocker ejecutando el comando: manage-bde -protectors -enable C:
  • Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente

    Síntomas
    Después de instalar esta actualización, es posible que la advertencia de seguridad que aparece al abrir archivos de Escritorio remoto (RDP) no se muestre correctamente en algunos casos.
    Este problema puede ocurrir al usar más de un monitor con configuraciones de escala de pantalla diferentes (por ejemplo, una pantalla establecida al 100 % y otra establecida en 125 %). Cuando esto ocurre, la ventana de advertencia puede mostrar texto superpuesto o botones parcialmente ocultos, lo que puede dificultar la lectura del mensaje o interactuar con ellos.
    Resolución
    Este problema se resuelve en las actualizaciones de Windows publicadas el 12 de mayo de 2026 y posteriores (por ejemplo , KB5087544). Le recomendamos que instale la actualización de Windows más reciente para el dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluyendo este.

Actualización de pila de mantenimiento de Windows 10 (KB5084130): versión 19041.7183

Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Las SSU mejoran la confiabilidad del proceso de actualización e incluyen correcciones para la pila de mantenimiento, el componente que instala las actualizaciones de Windows.

Nota: Esta actualización de pila de mantenimiento (SSU) incluye lógica mejorada para comprobar si un dispositivo está hospedado en Azure, aprovechando una cadena de certificados actualizada para validación. Para asegurarse de que el dispositivo puede acceder a los dominios de actualización de certificados necesarios para descargar e instalar correctamente las actualizaciones de certificados, consulte Descargas de certificados y listas de revocación y Azure detalles de la entidad emisora de certificados. Para obtener más información sobre las SSU, consulta Actualizaciones de pila de mantenimiento.

Cómo obtener esta actualización

Antes de instalar esta actualización

Importante Debes tener instalada la actualización de pila de mantenimiento (SSU) más reciente Windows 10. Si no instalas la SSU más reciente antes de aplicar las actualizaciones de Windows, es posible que la actualización de Windows no se ofrezca hasta que se instale la SSU más reciente.

En función del escenario de instalación, elija una de las siguientes opciones:

  1. Para el mantenimiento de imágenes del sistema operativo sin conexión:
    Si tu imagen no tiene el 25 de julio de 2023 (KB5028244) o LCU posterior, debes instalar la SSU especial independiente del 13 de octubre de 2023 (KB5031539) antes de instalar esta actualización.
  2. Para la implementación de Windows Server Update Services (WSUS) o al instalar el paquete independiente desde el Catálogo de Microsoft Update:
    Si tus dispositivos no tienen la SSU del 11 de mayo de 2021 (KB5003173) o posterior , debes instalar la SSU especial independiente del 10 de agosto de 2021 (KB5005260) antes de instalar esta actualización.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Disponible Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Nota: La versión en inglés (Estados Unidos) de esta actualización de software puede contener archivos para idiomas adicionales.

Icono Descargar Descargue la información del archivo para KB5082200 de actualización acumulativa.

Icono Descargar Descarga la información del archivo para Windows 10 actualización de pila de mantenimiento (KB5084130): versión 19041.7183.

Si quieres quitar esta actualización

Nota

Aviso de actualizaciones de aplicaciones de Microsoft Store

Nota

Las actualizaciones de Windows no instalan las actualizaciones de aplicaciones de Microsoft Store. Si eres un usuario de empresa, consulta Aplicaciones de Microsoft Store: Administrador de configuración. Si eres usuario consumidor, consulta Obtener actualizaciones de aplicaciones y juegos en Microsoft Store.

Información sobre la finalización del soporte

Nota

Registro de cambios

Cambiar fecha Cambiar descripción
14 de julio de 2026
  • Resolución actualizada para el problema conocido "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker"
12 de mayo de 2026
  • Se ha agregado la resolución al problema conocido "Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente"
1 de mayo de 2026
  • Mejora agregada: [Lista de bloqueados de controladores vulnerables]
23 de abril de 2026
  • Se ha agregado el problema conocido "Es posible que las advertencias de seguridad de Escritorio remoto no se muestren correctamente".
21 de abril de 2026
  • Problema conocido actualizado: "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker"
14 de abril de 2026
  • Problema conocido agregado: "Es posible que se requieran dispositivos con una configuración de directiva de grupo de BitLocker no modificada para introducir su clave de recuperación de BitLocker".