14 de octubre de 2025: KB5066835 (compilación del SO 26100.6899)
Se aplica a
Fecha de lanzamiento:
14/10/2025
Versión:
Compilación del SO 26100.6899
Expiración del certificado de arranque seguro de WindowsExpiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consultePara obtener más información sobre la terminología de actualización de Windows, consulta tipos de actualizaciones de Windows y tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows Server 2025.
Mantente informado. Sigue @WindowsUpdate para obtener las últimas actualizaciones del Panel de estado de Windows Release.
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5065426 (publicada el 9 de septiembre de 2025) y KB5068221 (publicada el 22 de septiembre de 2025). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio.
-
[Valores predeterminados de la aplicación]
-
¡Nuevo! Estamos implementando algunos pequeños cambios en la región del Espacio Económico Europeo (EEE) para exploradores predeterminados a través del botón Establecer predeterminado en Configuración > Aplicaciones > Aplicaciones predeterminadas:
-
Si los registra, se establecerán tipos de archivos y vínculos adicionales para el nuevo explorador predeterminado.
-
El nuevo explorador predeterminado se anclará a la barra de tareas y al menú Inicio, a menos que elijas no anclarlo desactivando las casillas.
-
Ahora hay un botón independiente de un solo clic para que los exploradores cambien el .pdf predeterminado, si el explorador se registra para el .pdf tipo de archivo.
-
-
-
[Narrador]
-
¡Nuevo! La característica Cortina de pantalla del Narrador ayuda a proteger tu privacidad y mejorar el enfoque al apagar la pantalla mientras el Narrador lee contenido en voz alta. Esto es especialmente útil en espacios públicos o compartidos, donde puede trabajar con información confidencial sin que otros usuarios vean la pantalla. Para activar el Narrador, presiona Ctrl + Windows + Entrar. A continuación, presiona Bloq Mayús + Ctrl + C para activar la cortina de pantalla. Mientras está activado, puedes usar el Narrador como de costumbre con la pantalla oculta. Presiona Bloq Mayús + Ctrl + C de nuevo para desactivarlo.
-
¡Nuevo! El Narrador hace que sea más fácil descubrir y conocer sus funciones directamente dentro de la experiencia. Tanto si eres nuevo como si estás explorando opciones avanzadas, el Narrador te guiará por las últimas actualizaciones mediante una serie de pasos y mensajes que explican cada nueva característica y cambios.
-
-
[Configuración]
-
¡Nuevo! El país o región seleccionado durante la configuración del dispositivo aparece ahora en Configuración > hora & idioma > región de & de idioma.
-
Solucionado: La tarjeta de almacenamiento en Configuración > Sistema > Acerca de muestra un carácter incorrecto o ilegible en lugar del tamaño de disco adecuado.
-
-
[Barra de tareas & bandeja del sistema]
-
¡Nuevo! Además de la nueva agrupación del menú Accesibilidady en configuración rápida, hay descripciones de texto para las tecnologías de asistencia como Narrador, acceso de voz y mucho más para facilitar la identificación y el aprendizaje.
-
¡Nuevo! Se ha ajustado el indicador (píldora) en las aplicaciones de la barra de tareas para que sea más ancho y visible.
-
Solucionado: WIN + CTRL + Número ya no funciona para cambiar de ventana de una aplicación abierta en la barra de tareas.
-
-
[Uso compartido de Windows]
-
¡Nuevo! Al compartir vínculos o contenido web con la ventana compartir de Windows, verá una vista previa visual de ese contenido.
-
¡Nuevo! En la ventana compartir de Windows, puedes seleccionar un nivel de compresión (alta, media o baja calidad) al editar y compartir imágenes, en lugar de seleccionar entre 0 y 100 escalas.
-
-
[Color] Mejorado: se ha ajustado la ubicación de los controles deslizantes de intensidad y aumento de color en Configuración > Accesibilidad > Filtros de color, de modo que las vistas previas de color de la parte superior de la página permanecen visibles mientras se ajustan los controles deslizantes.
-
[Explorador de archivos] Mejora: Se ha mejorado el rendimiento al extraer archivos de archivo: esto ayudará especialmente en el caso de copiar pegando grandes cantidades de archivos de gran tamaño 7z o .rar archivos
-
[Gráficos]
-
Mejorado: Se han realizado cambios subyacentes para mejorar las experiencias de usuario relacionadas con la pantalla, incluida la reducción del parpadeo de la pantalla durante determinadas transiciones de configuración de pantalla y la eliminación de los restablecimientos de pantalla innecesarios que se produjeron en algunos casos.
-
Corregido: Algunas pantallas podían mostrarse inesperadamente de color verde.
-
Solucionado: Si el Control de cuentas de usuario (UAC) se establece en Notificar siempre y el botón de Configuración > Sistema > La calibración de color de la pantalla se selecciona y se cancela, Configuración dejará de responder.
-
-
[Entrada] Corregido: Escribir en japonés con el teclado táctil podría dejar de funcionar después de cambiar a escribir con un teclado en inglés y volver a cambiar.
-
[Idioma] Corregido: Después de instalar Windows Server 2025, es posible que vea texto ilegible o ilegible en algunos nombres de características y descripciones en el Asistente para agregar roles y características de Administrador del servidor. Este problema afecta a las características Windows Admin Center configuración y ATC de red (control automático de tráfico) del Asistente para agregar roles y características.
-
[MSFTEdit.dll] Se ha corregido: algunas aplicaciones, como Sticky Notes y dxdiag, podrían dejar de responder cuando el idioma de la interfaz de pantalla está establecido en árabe o hebreo.
-
[Redes (problema conocido)] Se ha corregido: esta actualización corrige un problema que provocaba que no pudieras conectarte a archivos y carpetas compartidos si usas el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP NetBIOS (NetBT). Esto puede ocurrir después de instalar KB5065426 de actualización.
-
[Configuración rápida] Corregido: Los tres botones principales de la fila superior no responden al seleccionar habilitarlos o deshabilitarlos.
-
[Rendimiento] Se corrigió: Esta actualización soluciona un problema para mantener la eficiencia de Espacios de almacenamiento directo (S2D). Al ejecutar flujos de trabajo relacionados con centros de datos definidos por software complejos (SDDC), es posible que el sistema no responda.
-
[Impresión] Corregido: Es posible que las líneas impresas sean inesperadamente más gruesas de lo esperado.
-
[Scripting] Corregido: La ejecución de un script en un recurso compartido remoto de bloque de mensajes del servidor (SMB) puede tardar inesperadamente mucho tiempo si el recurso compartido está hospedado en una versión anterior de Windows Server como Windows Server 2019.
-
[Optimización de almacenamiento] Se ha corregido un problema que impedía que se quitaran por completo los paquetes de idioma y los paquetes de características a petición que no se usaban, lo que provocaba un uso innecesario de almacenamiento y tiempos de instalación de Windows Update más largos.
-
[Windows Search]
-
Esta actualización soluciona un problema que podría provocar que Windows Search se cargue correctamente muy lentamente, tardando más de 10 segundos en cargarse antes de poder usarla.
-
Corregido: Esta actualización mejora la confiabilidad de Windows Search y resuelve un problema que impedía que los usuarios escribiesen en Windows Search en algunos casos.
Nota: Estas correcciones no solucionan un problema que podría impedir que la búsqueda se cargue en absoluto. -
[Ventanal]
-
Corregido: Al presionar ALT + Tabulador para salir de una aplicación de pantalla completa, otras ventanas como Terminal Windows podrían dejar de responder.
-
Se ha corregido: Un problema subyacente podría provocar cambios inesperados en el tamaño y la posición de la ventana después del modo de suspensión y reanudación en algunos dispositivos.
-
Se corrigió: Explorer.exe podrían dejar de funcionar inesperadamente cuando se arrastra una ventana, si el ajuste de ventana está habilitado.
-
-
[Compatibilidad] Esta actualización quita el controlador de ltmdm64.sys. El hardware del módem de fax que depende de este controlador específico ya no funcionará en Windows.
Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Novedades de seguridad de octubre de 2025.
Actualización de pila de mantenimiento (KB5067360) de Windows Server 2025: 26100.6893
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Síntomas
Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y también ejecutan el rol de operación principal única y flexible (FSMO) del maestro de esquema, permitirán entradas duplicadas en los atributos de objetos del esquema. Entre los atributos más afectados se incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer y msExchVirtualDirectoryFlags.
Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".
Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.
Nota: Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.
Solución alternativa
Para solucionar este problema, quite manualmente las entradas duplicadas en el esquema de AD. Si quiere obtener ayuda para generar un script que ayude a quitar las entradas duplicadas, póngase en contacto con el soporte técnico de Microsoft para empresas.
El problema se está investigando y se compartirá información adicional tan pronto como esté disponible.
Síntomas
Después de instalar esta actualización, las aplicaciones que usan el control de sincronización de directorios (DirSync) de Active Directory para Active Directory local Servicios de dominio (AD DS), como al usar Microsoft Entra Conectar sincronización, puede dar lugar a una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros.
Solución alternativa
Advertencia: Pueden producirse graves problemas si modifica incorrectamente el registro mediante el Editor del registro o con cualquier otro método. Es posible que estos problemas requieran que vuelva a instalar el sistema operativo. Microsoft no garantiza que dichos problemas se puedan resolver. Modifique el Registro bajo su propia responsabilidad. Para obtener más información, consulta Registro de Windows para usuarios avanzados.
Los clientes afectados pueden aplicar la siguiente clave del Registro para deshabilitar el cambio de características:
Ruta de acceso: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nombre: 2362988687
Tipo: REG_DWORD
Valor: 0
El problema se está investigando y se compartirá información adicional tan pronto como esté disponible.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Disponible |
Siguiente paso |
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
Disponible |
Siguiente paso |
|
Esta actualización descarga e instala automáticamente desde Windows Update empresarial de acuerdo con las directivas configuradas. |
Disponible |
Siguiente paso |
||||
Sí 1 |
Antes de instalar esta actualización Para obtener los paquetes independientes de esta actualización, ve al sitio web del Catálogo de Microsoft Update. Este KB contiene uno o más archivos MSU que requieren la instalación en un orden específico. Instalar esta actualización Método 1: Instalar todos los archivos MSU juntos Descarga todos los archivos MSU para KB5066835 del Catálogo de Microsoft Update y colócarlos en la misma carpeta (por ejemplo, C:/Packages). Use administración y mantenimiento de imágenes de implementación (DISM.exe) para instalar la actualización de destino. DISM usará la carpeta especificada en PackagePath para detectar e instalar uno o varios archivos MSU previos según sea necesario. Actualización de PC Windows Para aplicar esta actualización a un PC Windows en ejecución, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
O bien, use Windows Update instalador independiente para instalar la actualización de destino. Actualización de los medios de instalación de Windows Para aplicar esta actualización a los medios de instalación de Windows, consulta Actualizar medios de instalación de Windows con actualización dinámica. Nota: Al descargar otros paquetes de actualización dinámica, asegúrate de que coincidan con el mismo mes que este KB. Si la actualización dinámica de SafeOS o la actualización dinámica de instalación no están disponibles para el mismo mes que este artículo de Knowledge Base, use la versión publicada más recientemente de cada uno. Para agregar esta actualización a una imagen montada, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Método 2: Instalar cada archivo MSU individualmente, en orden Descarga e instala cada archivo MSU individualmente usando DISM o Windows Update instalador independiente en el siguiente orden:
|
1 Esta actualización acumulativa más reciente incluye actualizaciones de componentes de IA. Aunque las actualizaciones de componentes de IA se incluyen en la actualización, los componentes de IA solo se aplican a los equipos Windows Copilot+ y no se instalarán en equipos Windows o Windows Server.
Disponible |
Siguiente paso |
|
Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y clasificaciones de la siguiente manera: Producto: Sistema operativo Microsoft Server-24H2 Clasificación: actualizaciones de seguridad |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para 5066835 de actualización acumulativa.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5067630), versión 26100.6893.