22 de septiembre de 2025: KB5068221 (compilación del SO 26100.6588) Fuera de banda
Se aplica a
Fecha de lanzamiento:
22/09/2025
Versión:
Compilación del SO 26100.6588
Expiración del certificado de arranque seguro de WindowsImportante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Para obtener información sobre la terminología de actualización de Windows, consulta las páginas sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows 11, versión24H2.
Sigue @WindowsUpdate para averiguar cuándo se publica nuevo contenido en el Panel de estado de versiones de Windows.
Mejoras
Esta actualización fuera de banda (OOB) incluye mejoras de calidad. Esta actualización es acumulativa e incluye correcciones de seguridad y mejoras del 9 de septiembre de 2025, la actualización de seguridad (KB5065426), además de lo siguiente:
-
[Virtualización y compatibilidad de plataforma] Se ha corregido: Esta actualización corrige un problema que afecta a las aplicaciones de Microsoft Office que se ejecutan en entornos de Microsoft Application Virtualization (App-V). El error se produjo debido a un cierre de controlador doble en el componente de sistema AppVEntSubsystems32 o AppVEntSubsystems64.
Componentes de IA
Esta versión actualiza los siguientes componentes de IA:
|
Componente de IA |
Versión |
|
Image Search |
1.2508.906.0 |
|
Extracción de contenido |
1.2508.906.0 |
|
Análisis semántico |
1.2508.906.0 |
|
Modelo de configuración |
1.2508.906.0 |
actualización de pila de mantenimiento de Windows 11 (KB5064531) - 26100.5074
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Síntomas
Después de instalar la actualización de Windows publicada el 9 de septiembre de 2025, es posible que no pueda conectarse a archivos y carpetas compartidos mediante el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP (NetBT). Este problema puede ocurrir si el cliente SMB o el servidor SMB tiene instalada la actualización de seguridad de septiembre de 2025.
Nota: El protocolo SMBv1 está en desuso y ya no se instala de manera predeterminada en las versiones modernas de Windows y Windows Server. Las implementaciones que usan versiones más recientes del protocolo, SMBv2 o SMBv3, no se ven afectadas por este problema.
Solución alternativa
Este problema se soluciona en KB5065789.
Síntomas
Algunas aplicaciones de TV digital y Blu-ray/DVD podrían no reproducir el contenido protegido como se espera tras instalar la actualización de vista previa no relacionada con la seguridad de Windows del 29 de agosto de 2025 (KB5064081) o actualizaciones posteriores.
Las aplicaciones que usen el representador de vídeo mejorado con el cumplimiento de HDCP o la administración de derechos digitales (DRM) para audio digital podrían mostrar errores de protección de propiedad intelectual, interrupciones frecuentes en la reproducción, paradas inesperadas o pantallas negras.
Los servicios de streaming no están afectados.
Solución alternativa
La actualización preliminar de Windows de septiembre de 2025 que no está relacionada con la seguridad (KB5065789) y las actualizaciones posteriores solucionan problemas que afectan a ciertas aplicaciones que usan el reproductor de vídeo mejorado (EVR) con la aplicación de HDCP (Protección de contenido digital de ancho de banda alto). La actualización preliminar de Windows de octubre que no está relacionada con la seguridad (KB5067036) incluye mejoras adicionales para solucionar problemas que afectan a las aplicaciones que usan la administración de derechos digitales (DRM) para audio digital.
Síntomas
Después de instalar la actualización de vista previa no segura de agosto de 2025 (KB5064081) o actualizaciones posteriores, es posible que observe que el icono de contraseña no está visible en las opciones de inicio de sesión de la pantalla de bloqueo. Si mantiene el puntero sobre el espacio donde debe aparecer el icono, verá que el botón de contraseña sigue estando disponible. Seleccione este marcador de posición para abrir el cuadro de texto de contraseña y escriba la contraseña. Después de escribir la contraseña, puede iniciar sesión con normalidad.
Es muy poco probable que las personas que usen las ediciones Windows Home o Pro en dispositivos personales experimente este problema. Este problema afecta principalmente a los entornos de TI administrados o empresariales.
Solución alternativa
Este problema se resuelve usando la Reversión de problemas conocidos (KIR).
Para los dispositivos administrados por la empresa y por los departamentos de TI, que han instalado la actualización afectada y han experimentado este problema, pueden resolverlo instalando y configurando la directiva de grupo que se indica a continuación. Podrán encontrar la directiva de grupo especial en Configuración del equipo -> Plantillas administrativas -> <Nombre de directiva de grupo que se muestra a continuación>.
Para obtener información sobre cómo implementar y configurar estas directiva de grupo especial, consulte Cómo usar directiva de grupo para implementar una reversión de problemas conocidos.
Descargas de directivas de grupo nombre de directiva de grupo:
-
Descargar para Windows 11 versión 24H2, Windows 11 versión 25H2: Windows 11 24H2, Windows 11 25H2 y Windows Server 2025 KB5072033 251202_18051 Reversión de problemas conocidos
Importante: Tendrá que instalar y configurar la directiva de grupo para su versión de Windows a fin de resolver este problema. También tendrá que reiniciar los dispositivos para aplicar la configuración de directiva de grupo. La directiva de grupo deshabilitará temporalmente el cambio que causa este problema.
Estamos trabajando en una resolución en una próxima actualización de Windows y proporcionaremos más información cuando esté disponible.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
|
Disponible |
Siguiente paso |
|||
|
|
Consulte las demás opciones a continuación. |
|
Disponible |
Siguiente paso |
|||
|
|
Consulte las demás opciones a continuación. |
|
Disponible |
Siguiente paso |
||||
|
Sí 1 |
Antes de instalar esta actualización Para obtener los paquetes independientes de esta actualización, ve al sitio web del Catálogo de Microsoft Update. Este KB contiene uno o más archivos MSU que requieren la instalación en un orden específico. Instalar esta actualización Método 1: Instalar todos los archivos MSU juntos Descarga todos los archivos MSU para KB5068221 del Catálogo de Microsoft Update y colócarlos en la misma carpeta (por ejemplo, C:/Packages). Use administración y mantenimiento de imágenes de implementación (DISM.exe) para instalar la actualización de destino. DISM usará la carpeta especificada en PackagePath para detectar e instalar uno o varios archivos MSU previos según sea necesario. Actualización de PC Windows Para aplicar esta actualización a un PC Windows en ejecución, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Actualización de los medios de instalación de Windows Para aplicar esta actualización a los medios de instalación de Windows, consulta Actualizar medios de instalación de Windows con actualización dinámica. Nota: Al descargar otros paquetes de actualización dinámica, asegúrate de que coincidan con el mismo mes que este KB. Si la actualización dinámica de SafeOS o la actualización dinámica de instalación no están disponibles para el mismo mes que este artículo de Knowledge Base, use la versión publicada más recientemente de cada uno. Para agregar esta actualización a una imagen montada, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Método 2: Instalar cada archivo MSU individualmente en orden Descarga e instala cada archivo MSU individualmente con DISM o Windows Update instalador independiente en el siguiente orden:
|
1 Esta actualización acumulativa más reciente incluye actualizaciones de componentes de IA. Aunque las actualizaciones de componentes de IA se incluyen en la actualización, los componentes de IA solo se aplican a los equipos Windows Copilot+ y no se instalarán en equipos Windows o Windows Server.
|
Disponible |
Siguiente paso |
|||
|
|
Consulte las demás opciones a continuación. |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información de archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5068221.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la KB5064531 SSU, versión 26100.5074.